Suscríbete!

Permanece al día de todas las noticias importantes del sector tecnológico y de la ciberseguridad

Logo RedesZone

Esta popular extensión de Chrome, con millones de descargas, está monitoreando tus actividades en ChatGPT para espiarte

Tener extensiones en el navegador es algo habitual y puede resultar beneficioso para gestionar las pestañas abiertas o mejorar la administración de descargas. Sin embargo, estas herramientas también presentan un riesgo adicional si no se usan adecuadamente o si son complementos maliciosos. En este artículo, destacamos una extensión que ha acumulado millones de descargas y que puede permitir a los piratas informáticos acceder a tus chats de ChatGPT.

Esta extensión se llama Urban VPN Proxy, y está disponible en la tienda de Google Chrome. Con más de 6 millones de descargas, un gran número de usuarios podría estar en riesgo. Además, cuenta con 1,3 millones de instalaciones en la tienda de Microsoft Edge, otro de los navegadores más populares.

Extensión peligrosa en Chrome

El hallazgo fue reportado por investigadores de Koi, una firma especializada en ciberseguridad. Publicaron un comunicado el 15 de diciembre, donde detallan todo lo relacionado con la extensión Urban VPN Proxy y cómo puede poner en peligro la privacidad de los usuarios que utilizan chatbots de Inteligencia Artificial en su vida cotidiana.

Esta extensión proporciona una VPN gratuita, destinada a navegar de forma segura hacia sitios web y desbloquear contenido restringido en ciertas ubicaciones. Permite conectarse a múltiples servidores sin costo alguno, a diferencia de otros programas de este tipo que requieren una suscripción.


El inconveniente surge, como indican los investigadores de Koi, a raíz de una actualización el 9 de julio de 2025, que incorporó la versión 5.5.0. Este cambio relevante habilitó, por defecto, la recolección de datos de IA mediante configuraciones preestablecidas.

Para ello, se utiliza un ejecutor de JavaScript personalizado que se activa para los chatbots de IA, como chatgpt.js, claude.js o gemini.js. Su función es interceptar y recopilar las conversaciones cuando un usuario con esta extensión accede a cualquiera de estas plataformas e interactúa. Al inyectar el script, se anulan las API del navegador que gestionan las solicitudes de red.


Urban VPN Proxy en la tienda oficial de Chrome / captura propia de RedesZone

Los investigadores de Koi han enumerado los siguientes tipos de datos que la extensión captura:

  • Consultas ingresadas por el usuario.
  • Respuestas del chatbot.
  • Identificadores y marcas de tiempo de la interacción.
  • Metadatos de la sesión.
  • Plataforma y modelo de IA utilizados.

Actualización no divulgada

Idan Dardikman, de Koi, señala en su informe que las extensiones de Chrome y Edge se actualizan automáticamente y de manera silenciosa. Esto significa que, si un usuario instaló la extensión hace meses o años para usar una VPN en Chrome, aunque no la haya usado, se actualizará automáticamente a la versión más reciente.

Si revisas la política de privacidad de Urban VPN, actualizada al 25 de junio de 2025, se menciona que recogen estos datos para mejorar la experiencia de navegación segura y con fines de análisis de marketing. Aseguran que cualquier uso secundario de los datos obtenidos por IA será de manera anónima, sin identificación de los usuarios.

En resumen, Urban VPN recoge conversaciones con chatbots y podría compartir datos con terceros. Si valoras tu privacidad y deseas mantenerla al máximo, te aconsejamos que desinstales este complemento.

Preguntas frecuentes

¿Está disponible Urban VPN en la tienda de Chrome?

Sí, puedes encontrar Urban VPN en la tienda de extensiones del navegador Chrome.

¿Es seguro instalar extensiones en el navegador?

Hay extensiones que son confiables y seguras, por lo que no deberías tener problemas. Sin embargo, existen muchas otras que son fraudulentas y pueden recopilar datos. Te recomendamos que limites la cantidad de extensiones instaladas.

¿Para qué sirve una VPN?

Una VPN te brinda mayor privacidad al navegar por Internet, siendo especialmente útil en redes Wi-Fi públicas. Te permite eludir bloqueos geográficos y acceder a sitios que no están disponibles en tu región.



Scroll al inicio