Esta extensión VPN de Chrome te espía en secreto

Pillaron a FreeVPN.One haciendo capturas de pantalla y robando datos de los usuarios

Las extensiones de navegador prometen comodidad, pero algunas quitan mucho más de lo que dan. Un nuevo informe de Koi Security afirma que FreeVPN.One, una extensión de Chrome con más de 100.000 instalaciones e incluso un distintivo de "Destacada", ha estado realizando en secreto capturas de pantalla de las sesiones de navegación de los usuarios.

Suscríbete a mi Informe CyberGuy GRATUITO
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Guía Definitiva de Supervivencia a las Estafas - gratis al unirte a mi CYBERGUY.COM/NEWSLETTER

CÓMO LA INTELIGENCIA ARTIFICIAL AYUDA AHORA A LOS HACKERS A ENGAÑAR A LAS HERRAMIENTAS DE SEGURIDAD DE TU NAVEGADOR

La extensión de Google Chrome FreeVPN.One supuestamente ha realizado capturas de pantalla de información sensible de los usuarios. (Kurt "CyberGuy" Knutsson)

Cómo FreeVPN.One capturó en secreto tu navegación

Una vez instalado, FreeVPN.One no se limitaba a gestionar el tráfico VPN. Capturaba silenciosamente capturas de pantalla de todos los sitios web que visitabas, inicios de sesión bancarios, fotos privadas y documentos confidenciales, y los enviaba a servidores controlados por el desarrollador.

Peor aún, la extensión añadía permisos paso a paso, disfrazando su actividad de"Detección de amenazas de IA". Lo que parecía una función útil se convirtió en una herramienta de vigilancia constante en segundo plano.

Por qué esta amenaza de extensión de Chrome es tan peligrosa

People install VPNs to protect their privacy. Instead, this extension flipped that expectation on its head. By using Chrome's <all_urls> and scripting permissions, FreeVPN.One gained access to every page you opened.

Los investigadores de Koi Security probaron la extensión y confirmaron que capturaba capturas de pantalla incluso en sitios de confianza como Google Fotos y Google Sheets. El desarrollador afirmó que estas imágenes no se almacenaban, pero no ofreció ninguna prueba.

EXTENSIONES DE NAVEGADOR MALICIOSAS DESCUBIERTAS ESPIANDO A 2 MILLONES DE USUARIOS

Las capturas de pantalla se enviaron supuestamente al desarrollador de la extensión. (Kurt "CyberGuy" Knutsson)

Señales de advertencia de extensiones VPN gratuitas inseguras

Siempre hubo banderas rojas:

  • Gramática torpe y descripciones mal redactadas
  • Una página genérica de Wix como único "contacto" del desarrollador
  • Una promesa de servicio VPN ilimitado y gratuito sin un modelo de negocio claro

Aunque algunas VPN gratuitas pueden funcionar de forma responsable, la mayoría necesita una forma de lucrarse. Si no es cobrándote, puede ser vendiendo tus datos.

Respuesta del desarrollador de FreeVPN.One y eliminación de Google

Cuando Koi Security publicó sus hallazgos, el desarrollador de FreeVPN.One ofreció una explicación parcial. Afirmó que las capturas de pantalla automáticas formaban parte de una función de "exploración en segundo plano", destinada únicamente a dominios sospechosos. También dijo que las imágenes no se almacenaban, sólo se analizaban brevemente en busca de amenazas.

Pero los investigadores observaron capturas de pantalla tomadas en sitios de confianza como Google Fotos y Google Sheets, que no se ajustan a esa explicación. Cuando se le pidió que aportara pruebas de legitimidad, como un perfil de empresa, un repositorio de GitHub o un contacto profesional, el desarrollador dejó de responder. El único enlace público vinculado a la extensión llevaba a una página básica de inicio de Wix.

FreeVPN.One ha sido eliminado de la Chrome Web Store. Los intentos de visitar su página ahora devuelven el mensaje "Este artículo no está disponible".

Aunque la eliminación reduce el riesgo de nuevas descargas, también pone de manifiesto una preocupante laguna. La extensión pasó meses con un comportamiento de spyware mientras seguía llevando una etiqueta de verificada, lo que plantea dudas sobre el grado de minuciosidad con el que Chrome revisa las actualizaciones de las extensiones destacadas.

GOOGLE CORRIGE OTRO FALLO DE SEGURIDAD DE CHROME QUE ESTÁ SIENDO EXPLOTADO ACTIVAMENTE

FreeVPN.one no está disponible en la tienda de Microsoft Edge (Seguridad Koi)

Pasos para protegerte del software espía de la extensión VPN

Si has instalado FreeVPN.One o cualquier extensión VPN sospechosa de Chrome, sigue estos pasos si te preocupa tu ciberseguridad:

1) Desinstala inmediatamente

Ve a Chrome > Ventana > Extensiones y haz clic en eliminar.

2) Utiliza una VPN de confianza

Cíñete a proveedores de VPN fiables que tengan un historial probado, políticas auditadas y operaciones transparentes. Al elegir una VPN legítima, tomas el control de tu privacidad en lugar de entregárselo a un desarrollador anónimo. Una VPN fiable también es esencial para proteger tu privacidad en línea y garantizar una conexión segura y de alta velocidad.

Para conocer el mejor software VPN, consulta mi reseña de expertos sobre las mejores VPN para navegar por Internet de forma privada en tus dispositivos Windows, Mac, Android e iOS en Cyberguy.com/VPN 

3) Escanea tu dispositivo con un software antivirus potente

Ejecuta una herramienta antivirus de confianza para comprobar si hay malware oculto. La mejor manera de protegerte de los enlaces maliciosos que instalan programas maliciosos, que podrían acceder a tu información privada, es tener instalado un software antivirus potente en todos tus dispositivos. Esta protección también puede alertarte de correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales.

Consigue mis selecciones de los mejores 2025 ganadores en protección antivirus para tus dispositivos Windows, Mac, Android e iOS en Cyberguy.com/BloqueaTuTecnología

4) Cambia tus contraseñas

Asume que cualquier cosa tecleada o vista podría haber sido registrada. Considera la posibilidad de utilizar un gestor de contraseñas, que almacena y genera contraseñas complejas de forma segura, reduciendo el riesgo de reutilización de contraseñas. 

A continuación, comprueba si tus contraseñas han estado expuestas en filtraciones anteriores. Nuestro gestor de contraseñas nº 1 (ver Cyberguy.com/Contraseñas) incluye un escáner de filtraciones integrado que comprueba si tus contraseñas han aparecido en filtraciones conocidas. Si descubres una coincidencia, cambia inmediatamente las contraseñas reutilizadas y protege esas cuentas con credenciales nuevas y únicas. 

Echa un vistazo a los mejores gestores de contraseñas de 2025 revisados por expertos en Cyberguy.com/Contraseñas

5) Utiliza un servicio de eliminación de datos personales

Extensiones como FreeVPN.One demuestran lo fácil que es recopilar y explotar tus datos privados. Incluso después de desinstalar el software espía, tu información personal puede estar ya circulando por sitios de intermediarios de datos que venden tu identidad a vendedores, estafadores e incluso ciberdelincuentes. Un servicio de eliminación de datos personales puede buscar tu información en cientos de sitios de intermediarios y solicitar automáticamente su eliminación. Esto limita la cantidad de tus datos que pueden convertirse en armas si alguna vez quedan expuestos a través de una extensión como ésta.

Echa un vistazo a mis mejores opciones de servicios de eliminación de datos y obtén un escaneado gratuito para averiguar si tu información personal ya está en la red visitando Cyberguy.com/Borrar

Obtén un escaneado gratuito para averiguar si tu información personal ya está en la red: Cyberguy.com/Exploración gratuita

6) Comprueba los permisos

Antes de añadir cualquier extensión, revisa lo que solicita. Si una VPN quiere acceso a "todos los sitios web", es una señal de alarma.

HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS

Conclusiones clave de Kurt

FreeVPN.One es un recordatorio de que lo "gratis" a menudo tiene un coste oculto: tus datos. No des por sentado que una extensión es segura sólo porque parezca popular o lleve un distintivo. Sé crítico, investiga cuidadosamente y utiliza herramientas de privacidad respaldadas por empresas reales.

¿Cambiarías tu privacidad de navegación por una herramienta gratuita o ha llegado el momento de replantearse el coste de lo "gratuito"? Háznoslo saber escribiéndonos a Cyberguy.com/Contacto

Suscríbete a mi Informe CyberGuy GRATUITO
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Guía Definitiva de Supervivencia a las Estafas - gratis al unirte a mi CYBERGUY.COM/NEWSLETTER

Copyright 2025 CyberGuy.com. Todos los derechos reservados.