Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Freevpn.one Chrome Extension robó capturas de pantalla de usuario

byAytun Çelebi
15 septiembre 2025
in Ciberseguridad
Home Noticias Ciberseguridad
Share on FacebookShare on Twitter
Google Preferred Source

Koi Security descubrió una extensión de Chrome llamada Freevpn.one, que tenía más de 100,000 instalaciones y una insignia «destacada» en la tienda web de Chrome, que estaba tomando capturas de pantalla de la actividad web de los usuarios. Desde entonces, la extensión se ha eliminado, pero el incidente revela brechas significativas en el proceso de verificación para complementos del navegador.

Cómo la extensión de Chrome Freevpn.one espía a los usuarios

En lugar de solo proporcionar un servicio VPN, Freevpn.one fue diseñado para capturar capturas de pantalla de cada sitio web que visitó un usuario. Esto incluyó información confidencial como detalles de inicio de sesión bancarios, fotos personales y documentos confidenciales, que luego fueron enviados a un servidor controlado por el desarrollador. La extensión enmascaró su vigilancia al agregar incrementalmente nuevos permisos bajo la justificación de una característica de «detección de amenazas de IA». Esto le permitió obtener un acceso extenso a los datos de navegación de usuarios a través de los permisos « y de secuencias de comandos de Chrome sin aumentar la alarma inmediata. Lo que se presentó como una característica de seguridad fue en realidad una herramienta para el monitoreo constante.

Reclamaciones del desarrollador contradicho por evidencia

La investigación de Koi Security confirmó que la extensión capturó capturas de pantalla incluso en sitios web de confianza, como Google Photos y Google Sheets. Este hallazgo refutó directamente la afirmación del desarrollador de que la característica solo estaba activa en «dominios sospechosos». Cuando se enfrentó a la evidencia, el desarrollador afirmó que las capturas de pantalla eran parte de una característica de «escaneo de fondo» y no se almacenaban. Sin embargo, no pudo proporcionar ninguna prueba de legitimidad, como un perfil de la empresa o un repositorio de GitHub, y finalmente dejó de responder a las consultas.

Señales de advertencia de una extensión maliciosa

Varias banderas rojas podrían haber alertado a los usuarios sobre los riesgos de Freevpn.One:

  • Gramática incómoda y descripciones mal escritas en su listado de tiendas.
  • La información de contacto del desarrollador condujo solo a una página genérica de inicio WIX.
  • La promesa de un servicio VPN completamente gratuito e ilimitado sin un modelo de negocio claro para sostenerlo.

El hecho de que una extensión maliciosa pueda funcionar durante meses con una etiqueta «presentada» plantea preguntas sobre la efectividad del proceso de revisión de la tienda web de Chrome.

Cómo protegerse si instaló la extensión

Si instaló Freevpn.One o una extensión sospechosa similar, siga estos pasos para asegurar su información:

  • Desinstale la extensión inmediatamente: Navegue a la página de gestión de extensiones de Chrome y elimínela.
  • Cambiar a una VPN de confianza: Elija un proveedor de buena reputación que sufre auditorías independientes y tenga políticas de privacidad transparentes.
  • Ejecute una exploración antivirus: Use un software antivirus robusto para escanear su sistema para cualquier malware que se haya instalado.
  • Cambie sus contraseñas: Dado que todo lo que escribió o visto podría haberse comprometido, cambie las contraseñas para todas las cuentas importantes, preferiblemente utilizando un administrador de contraseñas.
  • Considere un servicio de eliminación de datos: Estos servicios pueden encontrar su información personal en los sitios de Data Broker y solicitar su eliminación para limitar cómo puede ser utilizado por los estafadores.

Siempre revise los permisos que solicita una extensión antes de instalarlo. Una extensión de VPN que solicita permiso para acceder a «todos los sitios web» es un Bandera roja masiva.


Crédito de imagen destacado

Tags: CiberseguridadGoogle ChromePresentadoVPN gratis

Related Posts

Meta parches falla de IA que permitió la apropiación de cuentas de Instagram

Meta parches falla de IA que permitió la apropiación de cuentas de Instagram

2 junio 2026
Hackean el servicio de trucos de GTA V Atlas Menu, exponiendo 64.000 cuentas

Hackean el servicio de trucos de GTA V Atlas Menu, exponiendo 64.000 cuentas

2 junio 2026
Un paquete popular del Codex fue descubierto extrayendo credenciales de autenticación

Un paquete popular del Codex fue descubierto extrayendo credenciales de autenticación

2 junio 2026
GitHub confirma una infracción después de que los piratas informáticos robaran 3.800 repositorios de códigos

GitHub confirma una infracción después de que los piratas informáticos robaran 3.800 repositorios de códigos

21 mayo 2026
Según se informa, Myhtos ayudó a los investigadores a descubrir un exploit para macOS

Según se informa, Myhtos ayudó a los investigadores a descubrir un exploit para macOS

19 mayo 2026
OpenAI parchea ChatGPT para Mac después de un incidente de seguridad

OpenAI parchea ChatGPT para Mac después de un incidente de seguridad

15 mayo 2026

Recent Posts

  • Las reglas de exclusión voluntaria de la búsqueda de IA de Google provocan el lanzamiento del navegador Enviromates
  • Sony revela God of War: Laufey para PS5
  • Los investigadores desbloquean una mejora 20 veces mayor en experimentos con láser ultrarrápidos
  • Microsoft presenta Surface RTX Spark Dev Box para cargas de trabajo de IA
  • Según los informes, los nuevos chips Core Ultra de Intel son escasos

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.