Tu guía diaria de tecnología y software.

FreeVPN.One: la extensión de Chrome que espía y roba tus datos

FreeVPN.One: la extensión de Chrome que espía y roba tus datos

El uso de VPN en Chrome se ha popularizado como una forma sencilla de proteger la privacidad, navegar en redes Wi-Fi públicas y acceder a contenido bloqueado. Sin embargo, no todas las herramientas son seguras: algunas esconden riesgos graves para la información personal de los usuarios.

Una extensión peligrosa que aparenta ser inofensiva

La extensión FreeVPN.One, disponible en la Chrome Web Store, promete un servicio de VPN gratuito, pero en realidad compromete la seguridad de quienes la instalan. Una investigación de la empresa Koi Security reveló que el complemento captura pantallazos en segundo plano y los envía a servidores externos sin notificarlo al usuario.

Además de las capturas, la extensión recolecta la ubicación del dispositivo y otros datos cada vez que se abre el navegador, lo que representa una seria amenaza para la privacidad.

Cómo funciona el espionaje de FreeVPN.One

El método utilizado es particularmente sofisticado. Según el análisis de los expertos:

  • Inyecta scripts en todas las páginas mediante permisos como all_urls, tabs y scripting.
  • Emplea la API chrome.tabs.captureVisibleTab() para capturar la pantalla.
  • Realiza la captura 1,1 segundos después de cargar la página, lo que le da acceso al contenido visible.
  • Envía las imágenes a servidores externos, como aidt.one, sin informar al usuario.

En la práctica, esta extensión funciona como una especie de Recall para Chrome, con la diferencia de que los usuarios no saben que están siendo espiados mientras revisan su correo electrónico, documentos en la nube o fotos personales.

La excusa del desarrollador

El creador de FreeVPN.One asegura que las capturas se realizan solo en páginas sospechosas con el fin de detectar intentos de phishing. Según la descripción en la tienda de Chrome, la extensión analiza elementos visuales, dominios y patrones de texto mediante inteligencia artificial para proteger al usuario.

No obstante, los especialistas comprobaron que también registra actividades en servicios de confianza como Google Sheets o Google Fotos, lo que significa que datos sensibles podrían quedar expuestos.

¿Qué pasa con los datos robados?

Hasta ahora no existe información clara sobre el destino de las capturas y datos recopilados por FreeVPN.One. Ni la página oficial del desarrollador ni la Chrome Web Store aclaran si los archivos son eliminados o almacenados indefinidamente.

Lo más preocupante es que la extensión cuenta con la insignia de complemento destacado de Google, lo que transmite una falsa sensación de seguridad a quienes la descargan.

Recomendación: elimínala de inmediato

Si instalaste esta extensión en Chrome o en otros navegadores basados en Chromium (como Edge, Brave o Arc), lo más recomendable es desinstalarla de inmediato para proteger tu información personal.

Comentarios