Riesgos de las extensiones VPN en el navegador
La instalación de extensiones VPN en navegadores se presenta como una opción sencilla y accesible. Sin embargo, esta comodidad conlleva riesgos significativos. Un estudio de los investigadores de seguridad de Socket ha puesto de manifiesto la proliferación de 737 extensiones VPN falsas disponibles en la tienda de Google Chrome, con un total de más de 75.000 instalaciones.
Estas extensiones, que prometen ofrecer servicios de VPN y proxy SOCKS5, fueron publicadas bajo 40 cuentas de desarrolladores diferentes. Muchas de ellas son aplicaciones de pago que venden acceso a servidores VPN que, en realidad, no existen. Otras, más peligrosas, secuestran el proxy del navegador y comienzan a registrar datos de los usuarios, además de suplantar identidades de servicios VPN legítimos como NordVPN, ExpressVPN, CyberGhost o Surfshark.
Cómo operan las extensiones fraudulentas
Los atacantes detrás de estas extensiones tienen como objetivo principal redirigir el tráfico de los usuarios hacia páginas fraudulentas. Por ejemplo, un usuario que intente acceder a su banco podría ser desviado a una web que imita la original, diseñada para robar credenciales de acceso. Además, estas extensiones pueden espiar la actividad de navegación del usuario, recopilando datos valiosos que podrían ser vendidos a terceros o utilizados en campañas de phishing y otros ataques cibernéticos.
La facilidad de publicar extensiones falsas
Un aspecto alarmante es la facilidad con la que los atacantes pueden crear y publicar estos complementos. La apertura de una nueva cuenta de desarrollador en la tienda de Chrome cuesta apenas 5 dólares (menos de 5 euros), lo que permite a los ciberdelincuentes lanzar extensiones maliciosas sin mucha dificultad. La presencia de estas extensiones en una tienda oficial destaca la necesidad de ser cautelosos al elegir complementos.
Recomendaciones para evitar estafas
Aunque se suele aconsejar instalar complementos únicamente desde tiendas oficiales, este caso demuestra que no es una estrategia infalible. Además, los comentarios y valoraciones pueden ser manipulados, haciendo que confiar en ellos sea arriesgado. La recomendación principal es instalar la VPN solo desde el enlace oficial del sitio web del servicio que se desea utilizar. Por ejemplo, si se quiere instalar la extensión de NordVPN o Surfshark, es fundamental acceder directamente a su sitio web y descargarla desde allí.
Asimismo, es aconsejable realizar pruebas para verificar que la VPN funcione correctamente. Se puede comprobar la dirección IP utilizada, detectar posibles fugas de DNS o verificar si el WebRTC filtra la IP.
Conclusión
En resumen, instalar extensiones VPN en el navegador puede ser un riesgo considerable, ya que es fácil encontrarse con complementos maliciosos. Mantener un enfoque crítico y usar el sentido común es vital para no facilitar el trabajo a los piratas informáticos. La seguridad en línea depende de decisiones informadas y de la precaución en el uso de herramientas digitales.