Extensiones falsas de VPN en Chrome: Campaña maliciosa secuestra el tráfico de miles de usuarios

El ecosistema de extensiones para navegadores ha vuelto a convertirse en el epicentro de un grave incidente de ciberseguridad. En un hallazgo masivo revelado el 12 de agosto de 2026, el equipo de investigación de amenazas de Socket (Socket Threat Research Team) descubrió una campaña coordinada de gran escala compuesta por 737 complementos en la Chrome Web Store. Diseñadas deliberadamente para engañar a usuarios que buscan eludir la censura digital y preservar su anonimato en línea, estas extensiones falsas de vpn no protegían el tráfico del usuario; en su lugar, redirigían de manera encubierta toda la navegación web hacia una infraestructura de servidores proxy bajo el control absoluto de un único actor malicioso.
El alcance de esta operación es extraordinario, tanto por la sofisticación de sus tácticas de suplantación como por las técnicas empleadas para evadir los controles automatizados de la tienda oficial de Google. A través de decenas de cuentas de desarrollador y la imitación directa de las marcas más destacadas de la industria de la privacidad, los ciberdelincuentes lograron comprometer la sesión de navegación de más de 75.000 usuarios, posicionándose en una ubicación privilegiada para interceptar y analizar su actividad digital.
Anatomía de la campaña: Su
Escrito por
TempMail Ninja
Experto en privacidad digital y seguridad en línea. Apasionado por crear herramientas que protejan la identidad de los usuarios en internet.


