Investigadores de la firma de ciberseguridad Socket detectaron más de 100 extensiones fraudulentas de Chrome que vulneran los sistemas de WhatsApp Web para enviar spam de forma masiva.
Chrome es el navegador web más utilizado en el mundo con una alta demanda de tráfico, gracias a “su sistema operativo de alta velocidad, su funcionalidad multiplataforma y nuestro favorito personal: Chrome Web Store”, explica el blog Surfe.
Publicidad
Se debe tener en cuenta que “las extensiones de Chrome son programas de software que se utilizan para ampliar la funcionalidad de su navegador”, añade el sitio web. La mayoría de las veces son seguras de usar, aunque la recomendación general es investigar primero ya que “cualquier desarrollador puede crear y cargar extensiones de Chrome” y algunos de estos softwares pueden ser maliciosos.
Extensiones de Chrome vulneran los sistemas de WhatsApp Web
Los investigadores de Socket determinaron que más de 20.000 usuarios resultaron afectados por el uso de extensiones de Chrome que “se presentaban como herramientas de CRM o gestión de contactos para WhatsApp, prometiendo aumentar las ventas y mejorar la productividad”, reseña Xataka.
Publicidad
En el fondo el objetivo de estas extensiones era “inyectar código directamente en WhatsApp Web para enviar mensajes masivos sin permiso del usuario, sorteando los sistemas antispam de la plataforma”.
Psicóloga explica por qué muchos prefieren ignorar los mensajes en los grupos de WhatsApp
El código base provenía de la empresa brasileña DBX Tecnología que incluso publicó tutoriales en YouTube donde explicaba cómo ajustar los parámetros para evitar que WhatsApp bloqueara las cuentas de envíos de spam.
La presencia de una extensión en la Chrome Web Store no garantiza seguridad por lo que se recomienda revisar de manera regular las extensiones instaladas, rechazar aquellas que soliciten permisos excesivos y eliminar las que considere sospechosas o que no reconozca.
Esto lo puede hacer ingresando en la opción chrome://extensions en el navegador donde podrá ver la lista completa de extensiones de Chrome. Una vez allí pulse la opción desinstalar.
(I)