Los peligros ocultos de las extensiones de Chrome y cómo protegerte

Última actualización: 4 de junio de 2026
  • Las extensiones pueden solicitar permisos excesivos para acceder a cookies y datos privados, facilitando el robo de identidad.
  • Existen complementos maliciosos que se ocultan en la tienda oficial o se transforman mediante actualizaciones tras ser vendidas.
  • La instalación de complementos desde fuentes externas o el uso de demasiados plugins afecta gravemente al rendimiento del sistema.

Seguridad en navegador

Seguramente te ha pasado que, para hacernos la vida más fácil, instalamos un montón de complementos en el navegador. Desde traductores hasta bloqueadores de publicidad, estas herramientas son una mano derecha increíble para navegar por la red. Sin embargo, muchos usuarios instalan estas extensiones sin detenerse a pensar que, en realidad, están abriendo la puerta de su casa a desconocidos.

El problema es que nos hemos acostumbrado a confiar ciegamente en lo que bajamos de la tienda oficial, creyendo que todo está revisado al milímetro. Pero la realidad es que los ciberdelincuentes son muy astutos y encuentran huecos para colar software espía que, bajo una apariencia inofensiva, puede poner en jaque toda nuestra información personal y la estabilidad de nuestro ordenador.

brecha de datos de Gmail: 183 millones de cuentas comprometidas
Related article:
Brecha de datos de Gmail: 183 millones de cuentas comprometidas y cómo protegerte

El truco de los permisos excesivos

La gran mayoría de los complementos necesitan acceder a cierta información para funcionar, pero aquí es donde empieza el lío. Es muy común que una extensión solicite el permiso de leer y modificar todos tus datos en los sitios web que visitas. Si un simple traductor puede hacer esto, imagínate lo que podría hacer un programa malintencionado con el mismo nivel de acceso.

Investigaciones recientes han puesto al descubierto que el 86% de algunas extensiones populares manejan permisos de alto riesgo. Esto incluye el acceso a las cookies de sesión, que son básicamente las llaves que permiten a los hackers entrar en tus redes sociales o tiendas online sin necesidad de saber tu contraseña. Básicamente, están secuestrando tu identidad digital mientras tú crees que solo estás mejorando la apariencia de YouTube o guardando chats de IA.

Extensiones peligrosas

Extensiones «fantasma» y el engaño de la tienda oficial

Hay un peligro muy concreto que quizá no conocías: las extensiones ocultas. Algunos desarrolladores maliciosos publican sus complementos en la Chrome Web Store pero los configuran para que no aparezcan en las búsquedas ni sean indexados por Google. Para instalarlas, el usuario necesita un enlace directo, lo que las hace invisibles para los moderadores oficiales durante mucho tiempo.

Un ejemplo claro fue el caso de la familia de spyware asociada al dominio unknowcom, donde se encontraron decenas de extensiones que se hacían pasar por antivirus o herramientas de privacidad. Lo más preocupante es que estaban disfrazadas de herramientas legítimas y llegaron a sumar millones de descargas antes de que los expertos detectaran que sus permisos no tenían ningún sentido con la función que prometían.

Cuando lo bueno se vuelve malo: Secuestros y Ventas

A veces, instalas una extensión que es totalmente segura en el primer día, pero que con el tiempo se vuelve peligrosa. Esto ocurre porque los desarrolladores independientes suelen vender sus creaciones a empresas terceras. Si el nuevo dueño es un actor malicioso, puede lanzar una actualización obligatoria que convierta la herramienta en un adware o en un recolector de datos.

También existe la posibilidad de que la cuenta del desarrollador sea hackeada mediante phishing. En ese instante, el atacante puede inyectar código malicioso en una actualización que se descarga automáticamente en miles de ordenadores sin que el usuario se entere de nada. Es un método sumamente efectivo porque aprovecha la confianza ya establecida entre el usuario y el software.

Impacto en el rendimiento y el temido error de acceso

Más allá del robo de datos, tener el navegador cargado de complementos es una receta para el desastre técnico. Cada extensión añade procesos en segundo plano y scripts que consumen RAM. Esto puede derivar en el famoso error STATUS_ACCESS_VIOLATION, que provoca que las pestañas se congelen o que Chrome se cierre de golpe sin avisar.

Si tienes instaladas 20 o 30 extensiones, es muy probable que algunas interfieran entre sí, causando incompatibilidades especialmente después de que Google actualice el navegador. Además, el abandono de plugins antiguos que usan APIs obsoletas puede generar agujeros de seguridad que los antivirus a veces tardan en detectar.

Cómo navegar sin miedo pero con cabeza

Para no tener que borrarlo todo y seguir disfrutando de la comodidad de los complementos, lo ideal es aplicar un poco de sentido común. Lo primero es limitar la cantidad de extensiones al mínimo estrictamente necesario; cuantas menos tengas, menor será tu superficie de ataque. Es vital descargar solo de tiendas oficiales y desconfiar totalmente del sideloading o archivos CRX bajados de foros extraños.

Antes de darle al botón de instalar, echa un vistazo a los permisos. Si una herramienta de notas te pide acceder a tu historial de navegación completo, huye de ahí. También es recomendable auditar la lista de complementos cada cierto tiempo y eliminar aquellos que ya no uses o que hayan cambiado de dueño. Por último, contar con un antivirus con protección web activa es la mejor red de seguridad para detectar comportamientos sospechosos en tiempo real.

Mantener la higiene digital implica ser conscientes de que cada pequeño programa que añadimos al navegador es un acto de confianza. Al combinar el uso de autenticación de doble factor, la actualización constante del sistema y una revisión crítica de los permisos solicitados, podemos aprovechar la potencia de Chrome sin poner en riesgo nuestra privacidad ni la salud de nuestro equipo.