Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Extensiones de Chrome han podido estar robando chats de ChatGPT y DeepSeek


Dos extensiones de Chrome, "ChatGPT para Chrome con GPT-5, Claude Sonnet y DeepSeek AI" y "Barra lateral con IA con Deepseek, ChatGPT, Claude y más", fueron identificadas como fraudes que robaban conversaciones de ChatGPT y DeepSeek a más de 900.000 usuarios, extrayendo datos y enviándolos a servidores externos; ya no están disponibles en la Chrome Web Store pero se recomienda eliminarlas si se tienen instaladas y revisar cuidadosamente las extensiones que se instalan para proteger la privacidad y seguridad








Tener extensiones en el navegador, como es el caso de Google Chrome, es algo habitual. Existen muchos complementos que pueden ser útiles para el día a día, para tener un mayor control, optimizar descargas y, en definitiva, tener ciertas funciones añadidas. Sin embargo, esto también va a suponer un riesgo para la seguridad y privacidad. Es lo que ha ocurrido ahora con dos extensiones de Chrome, que son un fraude.


 

Concretamente, lo que hacen estas extensiones es permitir que los piratas informáticos roben conversaciones de ChatGPT y DeepSeek, dos de los chatbot más populares. Esto afecta directamente a la privacidad de los usuarios y puede dar lugar a ataques informáticos más sofisticados, como ataques Phishing personalizados.

Extensiones fraudulentas roban conversaciones en chatbots

Este descubrimiento ha sido realizado por parte de investigadores de seguridad de OX Security, como puedes ver en el informe publicado en su web oficial el pasado 30 de diciembre. Según indican, ha afectado a más de 900.000 usuarios, lo que supone un problema importante por su alcance.

La primera extensión se llama ChatGPT para Chrome con GPT-5, Claude Sonnet y DeepSeek AI y tiene 600.000 descargas. La segunda se denomina Barra lateral con IA con Deepseek, ChatGPT, Claude y más, con 300.000 descargas. Ambas están disponibles para el navegador Google Chrome.




Lo que hacen las extensiones, una vez se instalan, es monitorizar las pestañas a través de la API chrome.tabs.onUpdated. Esto genera un “gptChatId” único por cada usuario, según indican los investigadores de seguridad. Cuando detectan URLs de ChatGPT o DeepSeek, tienen la capacidad de extraer determinados elementos, respuestas e ID de sesión. Esos datos los almacenan a nivel local y, posteriormente, los codifican en Base64 y los envían a servidores de comando y control cada 30 minutos.


 

 

A partir de ahí, pueden robar chats confidenciales, datos personales que sirvan para espiar y, de esta forma, vender todo eso en la Dark Web. Estos registros de navegación pueden revelar hábitos, tokens y estructuras organizativas. Puede ser útil para lanzar ataques Phishing personalizados.

Estafas que afectan a Chrome
Logo de Chrome sobre una pantalla con código informático

Qué hacer

Al tiempo de escribir este artículo, estas extensiones ya no están disponibles en Google Chrome, después de la alerta lanzada por parte de los investigadores de seguridad. En caso de que tengas alguna instalada, es importante que la elimines lo antes posible. Puedes ir al menú de arriba a la derecha, pinchas en Extensiones y Gestionar extensiones, para ver todas las que tienes instaladas.

Nuestro consejo es que controles bien los complementos que instalas. Es importante que tengas solo aquellos que realmente vas a utilizar. Cuanto más tengas, mayor será el riesgo de tener problemas que afecten a tu privacidad y seguridad. Además, siempre debes instalar las extensiones desde fuentes oficiales y revisar muy bien los comentarios y valoraciones de otros usuarios, para evitar estafas.

En definitiva, hay dos extensiones para Chrome que podrían estar comprometiendo tu seguridad y privacidad en la red. Es fundamental que las elimines cuanto antes, para que no espíen tus chats de ChatGPT y DeekSeek. Revisa todas las que tienes instaladas en el navegador y reduce así riesgos innecesarios.




Fuentes:
https://www.redeszone.net/noticias/seguridad/extensiones-chrome-roban-datos-chatgpt-deepseek/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.