{"id":205168,"date":"2026-08-13T12:05:47","date_gmt":"2026-08-13T12:05:47","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/13\/detectan-cientos-de-extensiones-vpn-falsas-en-chrome-que-se-hacen-pasar-por-las-mas-conocidas\/"},"modified":"2026-08-13T12:05:47","modified_gmt":"2026-08-13T12:05:47","slug":"detectan-cientos-de-extensiones-vpn-falsas-en-chrome-que-se-hacen-pasar-por-las-mas-conocidas","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/13\/detectan-cientos-de-extensiones-vpn-falsas-en-chrome-que-se-hacen-pasar-por-las-mas-conocidas\/","title":{"rendered":"Detectan cientos de extensiones VPN falsas en Chrome que se hacen pasar por las m\u00e1s conocidas"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/08\/pirata-informatico.jpg\"><\/p>\n<p>Un grupo de investigadores de seguridad de Socket ha detectado un total de<strong> 737 extensiones de VPN para Chrome maliciosas<\/strong> y vinculadas a una campa\u00f1a de redireccionamiento de tr\u00e1fico. Calculan que esta campa\u00f1a ha tenido m\u00e1s de 75.000 instalaciones y han suplantado a aplicaciones muy populares, lo que hace que sea un problema importante y que muchos usuarios puedan estar afectados.<\/p>\n<h2>Extensiones VPN fraudulentas en Chrome<\/h2>\n<p>Algunas de estas <strong>extensiones falsas<\/strong> se han hecho pasar por <a href=\"https:\/\/www.redeszone.net\/tutoriales\/vpn\/mejores-servicios-vpn-navegar\/\">VPN<\/a> muy conocidas, como son Proton VPN, NordVPN, Surfshark o ExpressVPN, adem\u00e1s de 1.1.1.1 de Cloudflare. Son programas que en RedesZone hemos recomendado en muchas ocasiones. Los atacantes saben que son aplicaciones muy usadas, de ah\u00ed que suplanten su nombre para llegar a m\u00e1s posibles v\u00edctimas.<\/p>\n<p>Seg\u00fan los <strong>investigadores de seguridad<\/strong> detr\u00e1s de este descubrimiento, la campa\u00f1a se ha basado en 40 cuentas de editores y utiliz\u00f3 una cuenta de an\u00e1lisis compartida. Todas estas aplicaciones han estado en la tienda oficial de Google Chrome, lo que hace que sea a\u00fan m\u00e1s peligroso, ya que es un lugar en el que conf\u00edan los usuarios.<\/p>\n<p>El objetivo de los atacantes era <strong>forzar todo el tr\u00e1fico a trav\u00e9s de un proxy<\/strong>. Esto permite a los atacantes leer la informaci\u00f3n relacionada con los sitios visitados, la direcci\u00f3n IP de la v\u00edctima y cualquier solicitud a trav\u00e9s de HTTP.<\/p>\n<p>Concretamente, los investigadores de seguridad detectaron <strong>tres comportamientos maliciosos<\/strong> que estaban relacionados con esta campa\u00f1a:<\/p>\n<ul>\n<li>520 extensiones configuraron Chrome para enrutar todo el tr\u00e1fico del navegador a trav\u00e9s de los servidores proxy SOCKS5 del operador en el puerto 1082.<\/li>\n<li>104 extensiones resolvieron sus nombres de host de proxy a trav\u00e9s de Cloudflare o Google DNS-over-HTTPS para proteger el dominio del operador del escrutinio.<\/li>\n<li>Extensiones que anunciaban servidores premium en Jap\u00f3n, Singapur, Canad\u00e1, Australia y Turqu\u00eda, pero que realmente no exist\u00edan y el objetivo era obtener suscripciones fraudulentas.<\/li>\n<\/ul>\n<p>Algunas estrategias que utilizaron los piratas inform\u00e1ticos para llegar a captar m\u00e1s posibles v\u00edctimas fueron estas:<\/p>\n<ul>\n<li>Suplantar la identidad de marcas muy conocidas.<\/li>\n<li>Promocionar ubicaciones de servidores premium inexistentes.<\/li>\n<li>Mecanismos de pago o conexi\u00f3n no funcionales.<\/li>\n<\/ul>\n<h2>Qu\u00e9 hacer para protegerte<\/h2>\n<p>Los investigadores de <strong>Socket<\/strong> aseguran que Google ha eliminado unos 200 de estos complementos maliciosos de su tienda de extensiones, pero todav\u00eda habr\u00eda m\u00e1s de 500. Por tanto, el hecho de descargar extensiones \u00fanicamente de sitios fiables, como la tienda de Chrome, no es suficiente.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de investigadores de seguridad de Socket ha detectado un total de 737 extensiones de VPN para Chrome maliciosas y vinculadas a una campa\u00f1a de redireccionamiento de tr\u00e1fico. Calculan que esta campa\u00f1a ha tenido m\u00e1s de 75.000 instalaciones y han suplantado a aplicaciones muy populares, lo que hace que sea un problema importante y [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/205168"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=205168"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/205168\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=205168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=205168"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=205168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}