AnonymFlow
securite-reseauINFO

Extensiones VPN gratis atrapadas robando el portapapeles: cuáles eliminar ya

En mayo de 2026, investigadores hallaron extensiones VPN gratis que leían el portapapeles para robar contraseñas y claves cripto. Esto es lo que debes eliminar, cómo detectar el riesgo y qué hacer después.

Por Eric Gerard · Editor · AnonymFlow5 min de lecturaFoto: Unsplash

Una extensión de navegador de "VPN gratis" suena a ganga. La añades en un clic y tu tráfico parece protegido. Pero en mayo de 2026, investigadores de seguridad descubrieron que algunas de estas extensiones no protegían nada. Leían el portapapeles y robaban lo que la gente copiaba. Esta guía explica qué se encontró, por qué importa, cómo detectar el riesgo y qué hacer ahora. Los datos aquí provienen de informes de CyberInsider, TechRadar y otros medios especializados.

Qué encontraron los investigadores

En mayo de 2026, los investigadores instaron a eliminar dos extensiones de inmediato, según CyberInsider y TechRadar:

  • "VPN Go: Free VPN" en Chrome.
  • "Free VPN by VPN GO" en Firefox.

Ambas parecían herramientas VPN gratis normales. Dentro, los investigadores hallaron código que leía el portapapeles y enviaba su contenido en segundo plano. Si tienes alguna de las dos, quítala ahora.

Cómo funcionaba el robo del portapapeles

El método era simple pero eficaz. Según los investigadores, el código:

  • Leía el portapapeles unas dos veces por segundo (cada 500 milisegundos).
  • Ignoraba los duplicados, así que solo capturaba texto nuevo.
  • Cortaba el texto copiado en trozos de unos 1.000 caracteres.
  • Enviaba esos trozos a un service worker en segundo plano para exfiltrarlos.

Tu portapapeles guarda más de lo que crees. La gente copia y pega texto sensible todo el día. Un lector que funciona en segundo plano captura mucho.

Un panel de herramientas de desarrollo del navegador que muestra código HTML y estilos CSS inspeccionados
Un panel de herramientas de desarrollo del navegador que muestra código HTML y estilos CSS inspeccionados

Por qué el portapapeles es un objetivo tan valioso

Piensa en lo que copias en un día normal:

  • Contraseñas pegadas desde un gestor.
  • Códigos MFA copiados de un mensaje o una app.
  • Claves API y tokens OAuth.
  • Credenciales de la nube y accesos de administrador.
  • Direcciones de monedero cripto y frases de recuperación.

Cualquiera de ellos puede capturarse en el instante en que lo copias. Una sola frase de recuperación cripto puede vaciar un monedero. Por eso los ladrones de portapapeles tienen tanto valor para los atacantes.

Una extensión puede hacer mucho más que leer el portapapeles

El portapapeles es solo una puerta. Una extensión de navegador puede pedir amplio acceso. Una vez que lo apruebas, una extensión maliciosa puede:

  • Registrar las contraseñas que escribes.
  • Robar cookies de sesión para secuestrar cuentas abiertas.
  • Hacer capturas de tu pantalla.
  • Seguir los sitios que visitas.
  • Inyectar formularios de acceso falsos en páginas reales.
  • Redirigirte a sitios de phishing.

La extensión vive dentro del navegador. Ve lo que tú ves. Es mucho poder para confiar a un desarrollador desconocido. Si dudas de si una VPN es fiable, nuestra guía sobre si las VPN son seguras da una respuesta honesta.

No es un problema pequeño

La escala es real. Según los investigadores, las extensiones de navegador maliciosas afectaron a más de 2,3 millones de personas en 2025. Y no son solo herramientas pequeñas y desconocidas.

Urban VPN Proxy, que declaraba unos 6 millones de instalaciones, fue atrapada recopilando transcripciones completas de conversaciones con IA, según la cobertura del caso. Una extensión popular con millones de usuarios acabó recolectando datos igualmente. La popularidad no es prueba de seguridad.

Lo más peligroso: se volvió maliciosa tras ganar confianza

Aquí está el detalle que lo hace tan difícil de detectar. Según los investigadores, el robo del portapapeles no estaba presente en el lanzamiento. El código se añadió después, mediante una actualización de aspecto normal, cuando la extensión ya se había ganado la confianza de los usuarios.

Casi nadie revisa qué cambia una actualización. Así que una extensión puede estar limpia durante meses, pasar la revisión de la tienda, reunir buenas valoraciones y luego volverse maliciosa en una sola actualización silenciosa. Una instalación limpia hoy no promete nada para mañana.

Cómo detectar una extensión "VPN gratis" de riesgo

Ninguna señal por sí sola es una prueba, pero estas elevan el riesgo:

  • Es una VPN que solo es una extensión de navegador, sin app real.
  • El desarrollador es desconocido o difícil de identificar.
  • Pide permisos amplios que no necesita.
  • La política de privacidad es vaga, falta o está copiada.
  • Es gratis sin un modelo de negocio claro. Operar una VPN cuesta dinero. Si no pagas, tus datos pueden ser el producto.

Qué hacer ahora mismo

Si usas una de las extensiones citadas, o cualquier extensión VPN gratis dudosa, actúa en este orden:

  1. Elimina la extensión. Bórrala de Chrome o Firefox ahora.
  2. Cambia las contraseñas expuestas. Actualiza cualquier contraseña que copiaste mientras estaba instalada. Empieza por el correo, el banco y las criptomonedas.
  3. Renueva claves y tokens. Sustituye cualquier clave API, token OAuth o frase de recuperación que hayas copiado.
  4. Revisa tus cuentas. Cierra todas las sesiones que puedas y revisa los accesos recientes.
  5. Cambia a una VPN de confianza. Elige un proveedor conocido con una política clara sin registros y una app real, no una herramienta desconocida que solo sea extensión.

Para una visión más amplia sobre proteger tus datos, mira nuestra selección de herramientas de privacidad y nuestra guía de riesgos del Wi-Fi público.

En resumen

Las extensiones VPN gratis pueden parecer inofensivas y aun así robar tus datos más sensibles. En mayo de 2026, investigadores hallaron ejemplos reales que leían el portapapeles cada medio segundo, según CyberInsider y TechRadar. Lo peor es que el robo se añadió después de que la herramienta ganara confianza. Así que trata con cuidado cualquier VPN gratis que solo sea una extensión. Elimina lo que no puedas verificar, cambia lo que pueda estar expuesto y elige una VPN en la que de verdad puedas confiar.

Selección editorial
4.6 / 5

Asegura tu conexión con NordVPN

Threat Protection bloquea rastreadores y malware · kill switch · 30 días de garantía

Auditoría Deloitte 2024Garantía de 30 días14M+ usuarios
Ver la oferta
Todo lo que necesitas saber.

Preguntas frecuentes

Qué extensiones VPN gratis fueron atrapadas robando datos?

En mayo de 2026, investigadores de seguridad pidieron eliminar dos extensiones de inmediato, según informes de CyberInsider y TechRadar. La primera es 'VPN Go: Free VPN' en Chrome. La segunda es 'Free VPN by VPN GO' en Firefox. Los investigadores encontraron dentro código que leía el portapapeles y enviaba su contenido en segundo plano. Si tienes alguna de estas extensiones, quítala ahora y considera expuestos todos los datos que copiaste mientras estaba instalada. No des por hecho que una extensión VPN gratis es segura solo porque tiene un nombre limpio o buenas reseñas.

Cómo funcionaba el ladrón de portapapeles?

Según los investigadores, el código malicioso leía el portapapeles unas dos veces por segundo, cada 500 milisegundos. Ignoraba los duplicados, así que solo capturaba texto nuevo. Luego cortaba el texto copiado en trozos de unos 1.000 caracteres y los enviaba a un service worker en segundo plano. Desde ahí los datos podían salir a un servidor remoto. Esto importa porque la gente copia texto sensible todo el tiempo: contraseñas, códigos MFA, claves API, tokens OAuth, credenciales de la nube, direcciones de monedero cripto y frases de recuperación. Un lector de portapapeles que funciona todo el día captura mucho.

Por qué una extensión de navegador es tan peligrosa?

Una extensión puede pedir amplio acceso a tu navegador. Una vez que lo concedes, una extensión maliciosa puede hacer mucho más que leer el portapapeles. Puede registrar las contraseñas que escribes, robar tus cookies de sesión para secuestrar cuentas abiertas, hacer capturas de pantalla, seguir los sitios que visitas, inyectar formularios de acceso falsos y redirigirte a páginas de phishing. La extensión vive dentro del navegador, así que ve lo que tú ves. Por eso una extensión mala puede ser peor que una app mala en tu teléfono.

Qué tan grande es el problema?

Es grande. Según los investigadores, las extensiones de navegador maliciosas afectaron a más de 2,3 millones de personas en 2025. Y no se limita a pequeñas herramientas desconocidas. Urban VPN Proxy, que declaraba unos 6 millones de instalaciones, fue atrapada recopilando transcripciones completas de conversaciones con IA, según la cobertura del caso. Así que incluso una extensión popular con millones de usuarios puede acabar recolectando datos. La popularidad no es prueba de seguridad.

Por qué el antivirus o la tienda no lo detectaron antes?

El truco está en el momento. Según los investigadores, el robo del portapapeles no estaba presente cuando la extensión se lanzó. El código se añadió después, mediante una actualización de aspecto normal, cuando la extensión ya se había ganado la confianza de los usuarios. Casi nadie revisa qué cambia una actualización. Una extensión puede estar limpia durante meses, pasar la revisión, reunir buenas valoraciones y luego volverse maliciosa en una sola actualización silenciosa. Eso es lo que hace tan difícil detectar este patrón.

Qué debería usar en lugar de una extensión VPN gratis?

Desconfía de cualquier VPN 'gratis', y aún más de una VPN que sea solo una extensión de navegador. Operar una VPN cuesta dinero, así que un servicio gratuito tiene que ganar ingresos en algún lugar, y a menudo tus datos son el producto. Una vía más segura es una VPN de buena reputación con una política de privacidad clara, una promesa de no registros auditada y una app real en vez de solo una extensión. Si quieres una VPN sobre todo para el navegador, elige un proveedor conocido que también ofrezca una app completa, no una herramienta desconocida que solo sea extensión.