{"id":57579,"date":"2025-08-09T18:54:15","date_gmt":"2025-08-09T21:54:15","guid":{"rendered":"https:\/\/temucotelevision.cl\/web\/?p=57579"},"modified":"2025-08-09T18:54:16","modified_gmt":"2025-08-09T21:54:16","slug":"extensiones-del-navegador-cuales-son-los-riesgos-ocultos-y-como-mantenerse-a-salvo","status":"publish","type":"post","link":"https:\/\/temucotelevision.cl\/web\/2025\/08\/09\/extensiones-del-navegador-cuales-son-los-riesgos-ocultos-y-como-mantenerse-a-salvo\/","title":{"rendered":"Extensiones del navegador: \u00bfcu\u00e1les son los riesgos ocultos y c\u00f3mo mantenerse a salvo?"},"content":{"rendered":"<div class=\"pvc_clear\"><\/div><p id=\"pvc_stats_57579\" class=\"pvc_stats total_only  \" data-element-id=\"57579\" style=\"\"><i class=\"pvc-stats-icon large\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/temucotelevision.cl\/web\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p><div class=\"pvc_clear\"><\/div>\n<p><em>ESET advierte que algunos complementos del navegador pueden comprometer la seguridad de la informaci\u00f3n y los dispositivos.<\/em><\/p>\n\n\n\n<p>El navegador web es la puerta de entrada al mundo digital y, como una herramienta tan familiar hoy en d\u00eda, puede que no se tenga en cuenta que se corre riesgos si se le da v\u00eda libre sin cuestionarlas.\u00a0<a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noreferrer noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advierte que hay muchas extensiones fraudulentas que se hacen pasar por bloqueadores de anuncios leg\u00edtimos, asistentes de inteligencia artificial o incluso herramientas de seguridad dise\u00f1adas para robar datos, enviar a sitios maliciosos e inundar la pantalla de ventanas emergentes.<\/p>\n\n\n\n<p>Las extensiones de navegador son un veh\u00edculo popular para los actores de amenazas, ya que proporcionan acceso a una gran cantidad de informaci\u00f3n sensible y ofrecen m\u00faltiples v\u00edas para la monetizaci\u00f3n y, en general, dan a los ataques una mayor probabilidad de \u00e9xito. Por supuesto, tambi\u00e9n son una amenaza en entornos corporativos, donde muchas veces pueden actuar sin ser detectados por los equipos y herramientas de seguridad. \u201c<em>Las personas suelen confiar en ellas, especialmente si se descargan de fuentes oficiales. La realidad es que, al instalar y conceder permisos a una extensi\u00f3n, podr\u00edas estar<\/em><strong><em>&nbsp;permitiendo involuntariamente a agentes maliciosos acceder a tus datos m\u00e1s sensibles: desde el historial de navegaci\u00f3n hasta los inicios de sesi\u00f3n guardados y las cookies de sesi\u00f3n, de los que podr\u00edan abusar para&nbsp;<\/em><\/strong><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/01\/11\/formas-cibercriminales-roban-contrasenas\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong><em>secuestrar tus cuentas<\/em><\/strong><\/a><em>\u201d,&nbsp;<\/em>coment\u00f3 Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n\n\n\n<p>Una forma por la que acceden a una m\u00e1quina puede ser un acceso a trav\u00e9s de extensiones del navegador de aspecto leg\u00edtimo, que pueden empaquetarse y colocarse en las tiendas de los navegadores, compartirse a trav\u00e9s de enlaces enga\u00f1osos o subirse a plataformas fuera de su tienda web oficial, donde los hackers est\u00e1n al acecho de personas que instalan aplicaciones desde fuentes oficiales (lo que se conoce como sideloading).<\/p>\n\n\n\n<p>El sideloading es especialmente peligroso porque las tiendas de terceros no cuentan con el tipo de revisiones de seguridad y otros controles que tienen los mercados oficiales y por esto, mencionan desde ESET, es m\u00e1s probable que se listen complementos da\u00f1inos falsificados para que parezcan leg\u00edtimos.&nbsp;<\/p>\n\n\n\n<p>Otra posibilidad es que los autores de amenazas secuestren o adquieran una extensi\u00f3n leg\u00edtima y la utilicen para enviar actualizaciones maliciosas a toda su base de usuarios. A veces, las extensiones pueden parecer leg\u00edtimas, pero al activarse&nbsp;<a href=\"https:\/\/palant.info\/2023\/05\/16\/malicious-code-in-pdf-toolbox-extension\/\" target=\"_blank\" rel=\"noreferrer noopener\">se programan para instalar<\/a>&nbsp;nuevos payloads&nbsp;con funciones maliciosas.<\/p>\n\n\n\n\n\n<p><em>Pie de imagen: Rilide Stealer haci\u00e9ndose pasar por una extensi\u00f3n del navegador Chrome (fuente:&nbsp;<\/em><a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h12024.pdf#page=12\" target=\"_blank\" rel=\"noreferrer noopener\"><em>ESET Threat Report H1 2024<\/em><\/a><em>)<\/em><\/p>\n\n\n\n<p>Las acciones que habilitan las extensiones maliciosas abarcan toda la gama e incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Robar datos<\/strong>, incluyendo nombres de usuario y contrase\u00f1as, historial de navegaci\u00f3n, cookies de sesi\u00f3n (que se pueden utilizar para acceder a las cuentas sin necesidad de contrase\u00f1a) e informaci\u00f3n financiera. Estos datos pueden obtenerse del portapapeles, del navegador o mediante el registro del teclado. El objetivo final suele ser vender esos datos en la web oscura o utilizarlos directamente para secuestrar cuentas y cometer fraudes de identidad.<\/li>\n\n\n\n<li><strong>Dirigir a sitios web maliciosos o de riesgo\u00a0<\/strong>que pueden albergar malware, incluidos ladrones de informaci\u00f3n y troyanos bancarios. Otros sitios pueden ser suplantados para que parezcan de una marca leg\u00edtima, pero en realidad est\u00e1n dise\u00f1ados para recopilar informaci\u00f3n personal y financiera y\/o datos de acceso.<\/li>\n\n\n\n<li><strong>Inyectar de anuncios no deseados y posible malware\u00a0<\/strong>en la experiencia de navegaci\u00f3n. Los anuncios podr\u00edan ser monetizados por los actores de la amenaza, mientras que el malware podr\u00eda estar dise\u00f1ado para robar credenciales o recopilar otros datos personales lucrativos para el fraude de identidad.<\/li>\n\n\n\n<li><strong>Hacer backdooring del navegador\u00a0<\/strong>para que puedan acceder a una m\u00e1quina en cualquier momento en el futuro.<\/li>\n\n\n\n<li><strong>Minar criptomonedas<\/strong>\u00a0sin conocimiento, algo que puede ralentizar o incluso desgastar por completo una m\u00e1quina.<\/li>\n<\/ul>\n\n\n\n<p>Para mitigar estos riesgos, desde ESET, aconsejan tener especial precauci\u00f3n a la hora de buscar una nueva extensi\u00f3n. En primer lugar, limitarse a las tiendas web leg\u00edtimas y examinar cualquier nuevo complemento. Para ello, comprobar las credenciales del desarrollador, leer los comentarios sobre el producto y hacer una b\u00fasqueda por separado para ver si se ha relacionado con alg\u00fan comportamiento sospechoso o malicioso en el pasado. Fijarse tambi\u00e9n en los permisos, si se solicita alguno que parece ir m\u00e1s all\u00e1 de lo necesario para el producto, deber\u00eda ser una se\u00f1al de alarma. Al igual que ocurre, por ejemplo, con las aplicaciones m\u00f3viles, no muchas extensiones&nbsp;<a href=\"https:\/\/www.welivesecurity.com\/2019\/10\/02\/do-apps-need-all-permissions\/\" target=\"_blank\" rel=\"noreferrer noopener\">deber\u00edan necesitar acceso a<\/a>&nbsp;las contrase\u00f1as o datos de navegaci\u00f3n.<\/p>\n\n\n\n<p>Adem\u00e1s, desde ESET comparten otros consejos \u00fatiles para evitar riesgos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Mantener actualizado el navegador para que est\u00e9 siempre en la versi\u00f3n m\u00e1s reciente y segura. As\u00ed estar\u00e1 mejor protegido contra posibles programas maliciosos.<\/li>\n\n\n\n<li>Activar la autenticaci\u00f3n multifactor en todas las cuentas en l\u00ednea, lo que contribuir\u00e1 en gran medida a la seguridad, incluso si una extensi\u00f3n maliciosa del navegador roba las contrase\u00f1as.<\/li>\n\n\n\n<li>Considerar la posibilidad de utilizar un\u00a0<a href=\"https:\/\/www.eset.com\/us\/home\/protection-plans\/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es\" target=\"_blank\" rel=\"noreferrer noopener\">modo de navegador seguro<\/a>\u00a0que algunos proveedores de seguridad ofrecen junto con otras funciones de mejora de la seguridad. Este modo resulta especialmente \u00fatil cuando se realizan transacciones financieras y criptogr\u00e1ficas en el navegador. La navegaci\u00f3n segura mejorada de algunos navegadores habituales tambi\u00e9n puede ayudarte a evitar sitios maliciosos.<\/li>\n\n\n\n<li>Utilizar software de seguridad de un proveedor de confianza y que realice an\u00e1lisis peri\u00f3dicos para comprobar si hay algo sospechoso en un dispositivo. Esto evitar\u00e1 que se\u00a0<a href=\"https:\/\/www.welivesecurity.com\/2023\/05\/16\/you-may-not-care-where-download-software-malware-does\/\" target=\"_blank\" rel=\"noreferrer noopener\">descarguen programas maliciosos de sitios de terceros<\/a>\u00a0o que redirijan a un sitio de phishing.<\/li>\n<\/ul>\n\n\n\n<p>\u201c<em>Todos los programas que instalamos, por peque\u00f1os que sean, conllevan un elemento de confianza; de hecho, esta confianza puede ser especialmente importante en el caso de las extensiones del navegador, ya que funcionan directamente dentro de su puerta de acceso a Internet. Siempre es mejor sopesar el valor o la comodidad que aporta una extensi\u00f3n frente al riesgo potencial y decidir bien qu\u00e9 complementos permites en tu espacio digital. Aseg\u00farate de obtener las extensiones y, de hecho, cualquier otro software de proveedores fiables\u201d,&nbsp;<\/em>concluye Camilo Guti\u00e9rrez Amaya de ESET.<\/p>\n\n\n\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica visite el portal de noticias de ESET:&nbsp;<a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-moviles\/como-se-si-alguien-esta-espiando-mi-telefono-celular\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.welivesecurity.com\/es\/seguridad-moviles\/como-se-si-alguien-esta-espiando-mi-telefono-celular\/<\/a><\/p>\n\n\n\n<p>Por otro lado, ESET invita a conocer&nbsp;<a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Conexi\u00f3n Segura<\/strong><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a:&nbsp;<a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n\n\n\n<p><strong>Vis\u00edtanos en:&nbsp;<\/strong>&nbsp;<\/p>\n\n\n\n<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<img alt=\"Logotipo\n\nEl contenido generado por IA puede ser incorrecto.\" width=\"22.67573696145125\" height=\"13.333155557925895\">&nbsp;<a href=\"https:\/\/twitter.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\">@ESETLA<\/a>&nbsp; &nbsp;&nbsp;<img alt=\"http:\/\/www.gedestic.es\/wp-content\/uploads\/2013\/10\/linkedin-logo.png\" width=\"10\" height=\"11\">&nbsp;<a href=\"https:\/\/www.linkedin.com\/company\/eset-latinoamerica\/\" target=\"_blank\" rel=\"noreferrer noopener\">\/compay\/eset-latinoamerica<\/a>&nbsp;&nbsp;<img width=\"28.48407740073299\" height=\"15.38377012252074\"><a href=\"https:\/\/www.instagram.com\/esetla\/\" target=\"_blank\" rel=\"noreferrer noopener\">\/esetla<\/a>&nbsp;&nbsp;&nbsp;<img width=\"16.39281030625627\" height=\"16.199928720313633\"><a href=\"https:\/\/www.facebook.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\">\/ESETLA<\/a>&nbsp;&nbsp; &nbsp;&nbsp;<img width=\"16.23524875445201\" height=\"16.235303667825686\">&nbsp;<a href=\"https:\/\/www.youtube.com\/@esetla\" target=\"_blank\" rel=\"noreferrer noopener\">\/@esetla<\/a><\/p>\n\n\n\n<p><strong>Acerca de ESET<\/strong><\/p>\n\n\n\n<p>ESET\u00ae proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET\u00ae se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras cr\u00edticas e individuos. Ya sea protecci\u00f3n de endpoints, nube o dispositivos m\u00f3viles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y f\u00e1ciles de usar. La tecnolog\u00eda de ESET incluye detecci\u00f3n y respuesta s\u00f3lidas, cifrado ultraseguro y autenticaci\u00f3n multifactor. Con defensa en tiempo real las 24 horas, los 7 d\u00edas de la semana y un s\u00f3lido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evoluci\u00f3n exige un enfoque progresivo de la seguridad: ESET\u00ae est\u00e1 comprometido con una investigaci\u00f3n de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una s\u00f3lida red global de socios. Para obtener m\u00e1s informaci\u00f3n, visite&nbsp;<a href=\"https:\/\/www.eset.com\/latam\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.eset.com\/latam<\/a>&nbsp;o s\u00edganos en&nbsp;<a href=\"https:\/\/www.linkedin.com\/company\/eset-latinoamerica\" target=\"_blank\" rel=\"noreferrer noopener\">LinkedIn<\/a>,<a href=\"https:\/\/www.facebook.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\">&nbsp;Facebook&nbsp;<\/a>y&nbsp;<a href=\"https:\/\/twitter.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\">Twitter<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"pvc_clear\"><\/div>\n<p id=\"pvc_stats_57579\" class=\"pvc_stats total_only  \" data-element-id=\"57579\" style=\"\"><i class=\"pvc-stats-icon large\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/temucotelevision.cl\/web\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p>\n<div class=\"pvc_clear\"><\/div>\n<p>ESET advierte que algunos complementos del navegador pueden comprometer la seguridad de la informaci\u00f3n y los dispositivos. El navegador web<\/p>\n","protected":false},"author":1,"featured_media":57583,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[6973],"tags":[7083],"class_list":["post-57579","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-eset"],"a3_pvc":{"activated":true,"total_views":2621,"today_views":0},"_links":{"self":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts\/57579","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/comments?post=57579"}],"version-history":[{"count":1,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts\/57579\/revisions"}],"predecessor-version":[{"id":57581,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts\/57579\/revisions\/57581"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/media\/57583"}],"wp:attachment":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/media?parent=57579"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/categories?post=57579"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/tags?post=57579"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}