Una extensión de navegador de "VPN gratis" suena a ganga. La añades en un clic y tu tráfico parece protegido. Pero en mayo de 2026, investigadores de seguridad descubrieron que algunas de estas extensiones no protegían nada. Leían el portapapeles y robaban lo que la gente copiaba. Esta guía explica qué se encontró, por qué importa, cómo detectar el riesgo y qué hacer ahora. Los datos aquí provienen de informes de CyberInsider, TechRadar y otros medios especializados.
Qué encontraron los investigadores
En mayo de 2026, los investigadores instaron a eliminar dos extensiones de inmediato, según CyberInsider y TechRadar:
- "VPN Go: Free VPN" en Chrome.
- "Free VPN by VPN GO" en Firefox.
Ambas parecían herramientas VPN gratis normales. Dentro, los investigadores hallaron código que leía el portapapeles y enviaba su contenido en segundo plano. Si tienes alguna de las dos, quítala ahora.
Cómo funcionaba el robo del portapapeles
El método era simple pero eficaz. Según los investigadores, el código:
- Leía el portapapeles unas dos veces por segundo (cada 500 milisegundos).
- Ignoraba los duplicados, así que solo capturaba texto nuevo.
- Cortaba el texto copiado en trozos de unos 1.000 caracteres.
- Enviaba esos trozos a un service worker en segundo plano para exfiltrarlos.
Tu portapapeles guarda más de lo que crees. La gente copia y pega texto sensible todo el día. Un lector que funciona en segundo plano captura mucho.
Por qué el portapapeles es un objetivo tan valioso
Piensa en lo que copias en un día normal:
- Contraseñas pegadas desde un gestor.
- Códigos MFA copiados de un mensaje o una app.
- Claves API y tokens OAuth.
- Credenciales de la nube y accesos de administrador.
- Direcciones de monedero cripto y frases de recuperación.
Cualquiera de ellos puede capturarse en el instante en que lo copias. Una sola frase de recuperación cripto puede vaciar un monedero. Por eso los ladrones de portapapeles tienen tanto valor para los atacantes.
Una extensión puede hacer mucho más que leer el portapapeles
El portapapeles es solo una puerta. Una extensión de navegador puede pedir amplio acceso. Una vez que lo apruebas, una extensión maliciosa puede:
- Registrar las contraseñas que escribes.
- Robar cookies de sesión para secuestrar cuentas abiertas.
- Hacer capturas de tu pantalla.
- Seguir los sitios que visitas.
- Inyectar formularios de acceso falsos en páginas reales.
- Redirigirte a sitios de phishing.
La extensión vive dentro del navegador. Ve lo que tú ves. Es mucho poder para confiar a un desarrollador desconocido. Si dudas de si una VPN es fiable, nuestra guía sobre si las VPN son seguras da una respuesta honesta.
No es un problema pequeño
La escala es real. Según los investigadores, las extensiones de navegador maliciosas afectaron a más de 2,3 millones de personas en 2025. Y no son solo herramientas pequeñas y desconocidas.
Urban VPN Proxy, que declaraba unos 6 millones de instalaciones, fue atrapada recopilando transcripciones completas de conversaciones con IA, según la cobertura del caso. Una extensión popular con millones de usuarios acabó recolectando datos igualmente. La popularidad no es prueba de seguridad.
Lo más peligroso: se volvió maliciosa tras ganar confianza
Aquí está el detalle que lo hace tan difícil de detectar. Según los investigadores, el robo del portapapeles no estaba presente en el lanzamiento. El código se añadió después, mediante una actualización de aspecto normal, cuando la extensión ya se había ganado la confianza de los usuarios.
Casi nadie revisa qué cambia una actualización. Así que una extensión puede estar limpia durante meses, pasar la revisión de la tienda, reunir buenas valoraciones y luego volverse maliciosa en una sola actualización silenciosa. Una instalación limpia hoy no promete nada para mañana.
Cómo detectar una extensión "VPN gratis" de riesgo
Ninguna señal por sí sola es una prueba, pero estas elevan el riesgo:
- Es una VPN que solo es una extensión de navegador, sin app real.
- El desarrollador es desconocido o difícil de identificar.
- Pide permisos amplios que no necesita.
- La política de privacidad es vaga, falta o está copiada.
- Es gratis sin un modelo de negocio claro. Operar una VPN cuesta dinero. Si no pagas, tus datos pueden ser el producto.
Qué hacer ahora mismo
Si usas una de las extensiones citadas, o cualquier extensión VPN gratis dudosa, actúa en este orden:
- Elimina la extensión. Bórrala de Chrome o Firefox ahora.
- Cambia las contraseñas expuestas. Actualiza cualquier contraseña que copiaste mientras estaba instalada. Empieza por el correo, el banco y las criptomonedas.
- Renueva claves y tokens. Sustituye cualquier clave API, token OAuth o frase de recuperación que hayas copiado.
- Revisa tus cuentas. Cierra todas las sesiones que puedas y revisa los accesos recientes.
- Cambia a una VPN de confianza. Elige un proveedor conocido con una política clara sin registros y una app real, no una herramienta desconocida que solo sea extensión.
Para una visión más amplia sobre proteger tus datos, mira nuestra selección de herramientas de privacidad y nuestra guía de riesgos del Wi-Fi público.
En resumen
Las extensiones VPN gratis pueden parecer inofensivas y aun así robar tus datos más sensibles. En mayo de 2026, investigadores hallaron ejemplos reales que leían el portapapeles cada medio segundo, según CyberInsider y TechRadar. Lo peor es que el robo se añadió después de que la herramienta ganara confianza. Así que trata con cuidado cualquier VPN gratis que solo sea una extensión. Elimina lo que no puedas verificar, cambia lo que pueda estar expuesto y elige una VPN en la que de verdad puedas confiar.
Asegura tu conexión con NordVPN
Threat Protection bloquea rastreadores y malware · kill switch · 30 días de garantía


