VPN falsas en Chrome: 737 extensiones roban datos y dinero

Cuidado con las extensiones VPN falsas en Chrome: 737 apps fraudulentas roban tus datos bancarios y contraseñas del móvil.

by Felice Galluccio
VPN falsas en Chrome: 737 extensiones roban datos y dinero - VPN falsas Chrome

Cuidado con las VPN falsas: así roban datos y dinero en el móvil

Buscar una VPN para navegar con más privacidad se ha vuelto casi un gesto cotidiano, pero conviene ir con pies de plomo. Una investigación reciente ha sacado a la luz toda una red de extensiones fraudulentas dentro de la Chrome Web Store que se disfrazaban de servicios legítimos como NordVPN o ProtonVPN. Y lo grave no es solo que no protejan nada, sino que ponen en jaque toda la información guardada en el teléfono.

El asunto no se limita a un solo país. Afecta a usuarios de medio mundo, España incluida. Los ciberdelincuentes están afinando sus métodos para colar aplicaciones maliciosas que, lejos de blindar la conexión, la dejan expuesta.

El hallazgo dentro de la Chrome Web Store

Link affiliato

El equipo de seguridad que destapó el caso encontró una campaña de dimensiones considerables operando en la tienda oficial de Google. En total, 737 extensiones gratuitas de VPN y proxy pertenecientes a la misma red, repartidas en al menos 40 cuentas de desarrolladores. Juntas superaron las 75.000 instalaciones, lo que da una idea del alcance del engaño.

De ese montón, 274 extensiones suplantaban la identidad de 66 marcas reconocidas de seguridad. O sea, no se limitaban a crear apps genéricas, sino que se hacían pasar por empresas de confianza. Cualquiera que haya buscado una VPN en Chrome ha podido cruzarse con una de estas trampas.

Cómo funciona y por qué es tan peligroso

Una VPN legítima cifra los datos y oculta la IP para crear un túnel seguro. Una VPN falsa hace justo lo contrario: puede convertir el móvil en un servidor proxy, es decir, en un intermediario que los atacantes usan para navegar sin dejar rastro. Mientras tanto, la app tiene acceso a todo lo que hay dentro del dispositivo.

Link affiliato

El riesgo se dispara cuando en el teléfono hay datos bancarios, contraseñas o documentos personales. El Ministerio del Interior de Rusia ya avisó de un esquema donde los atacantes toman el control total del smartphone tras instalar una de estas apps, llegando a entrar en las aplicaciones bancarias y vaciar cuentas. El aviso llegó desde allí, pero la técnica es perfectamente aplicable en Europa. Y no es el único método: también recurren a enlaces maliciosos por WhatsApp, correos de phishing o redes Wi-Fi públicas.

Consejos para no caer

Lo primero, desconfiar de cualquier app que pida permisos extraños. Si una VPN reclama acceso a contactos, mensajes o fotos, algo no cuadra. Conviene revisar quién es el desarrollador, leer los comentarios y, ante la duda, no instalarla. Descargar solo desde tiendas oficiales no libra del riesgo al 100%, como demuestra este caso, pero ayuda bastante.

Si ya hay una app sospechosa dentro, no vale con dejarla ahí. Hay que desinstalarla de inmediato, revisar las cuentas usadas desde ese dispositivo y cambiar las contraseñas importantes. Activar la autenticación de dos factores en los servicios críticos añade una barrera extra. También es clave mantener el sistema actualizado, controlar los movimientos bancarios con alertas y evitar las redes Wi-Fi públicas para gestiones sensibles.

Link affiliato

Fuente
Imagen: androidayuda.com

Related Articles