ChatGPT Comprobar extensión del navegador

chatgpt

Durante nuestra investigación de sitios web poco confiables, nuestro equipo de investigación encontró la extensión del navegador ChatGPT Check. Encontramos una página web que promocionaba la instalación de esta extensión, junto con una página promocional "oficial" de ChatGPT Check.

En esta página oficial, ChatGPT Check se presentó como una herramienta para personas que prefieren no crear una cuenta ni pagar por los servicios de ChatGPT. Supuestamente, esta extensión del navegador ofrecía la comodidad de utilizar el chatbot de IA para hasta tres búsquedas diarias sin necesidad de registrarse, y se ofrecía de forma gratuita. Sin embargo, tras un análisis exhaustivo de este software, determinamos que funciona como un secuestrador del navegador y promociona el motor de búsqueda falso chatcheckext.com.

Es fundamental subrayar que esta extensión engañosa no tiene afiliación alguna con el ChatGPT legítimo ni con su desarrollador, OpenAI.

En nuestras pruebas, ChatGPT Check mostró un comportamiento consistente con los secuestradores de navegador. Alteró el motor de búsqueda predeterminado del navegador, la página de inicio y la URL utilizada para nuevas pestañas y ventanas, redirigiéndolas al sitio web chatcheckext.com. En consecuencia, cualquier intento de abrir nuevas pestañas o realizar consultas de búsqueda en la barra de URL generaba redireccionamientos a este sitio.

Los motores de búsqueda falsos a menudo carecen de la capacidad de proporcionar resultados de búsqueda genuinos, por lo que con frecuencia redirigen a los usuarios a motores de búsqueda de Internet establecidos. En el momento de nuestra investigación, chatcheckext.com dirigía a los usuarios al motor de búsqueda de Yahoo (search.yahoo.com). Sin embargo, es importante tener en cuenta que este destino puede variar según factores como la ubicación del usuario.

El software de secuestro de navegador normalmente emplea tácticas para mantener la persistencia, lo que dificulta su eliminación e impide a los usuarios restaurar sus navegadores. ChatGPT Check no es una excepción; la versión que identificamos en el instalador aprovecha la función "Administrado por su organización" en Google Chrome para este propósito.

Además, ChatGPT Check está diseñado para recopilar el historial de navegación y potencialmente puede recopilar otra información confidencial. Los secuestradores de navegadores suelen atacar datos como cookies de Internet, nombres de usuario, contraseñas, información de identificación personal y datos financieros, que luego pueden monetizarse vendiéndolos a terceros.

¿Cómo se distribuyen habitualmente las extensiones de navegador no autorizadas?

Las extensiones de navegador fraudulentas suelen distribuirse mediante diversos métodos engañosos, aprovechándose de la confianza y la curiosidad de los usuarios. Estas son las formas comunes en que se distribuyen estas extensiones maliciosas:

  • Sitios web maliciosos: los usuarios pueden encontrar extensiones de navegador maliciosas cuando visitan sitios web comprometidos o maliciosos. Estos sitios pueden solicitar a los usuarios que descarguen e instalen extensiones afirmando falsamente que son necesarias para ver contenido o mejorar la experiencia de navegación.
  • Actualizaciones de software falsas: los actores maliciosos a menudo disfrazan extensiones fraudulentas como actualizaciones de software o parches de seguridad. Se engaña a los usuarios haciéndoles creer que necesitan instalar la extensión para mantener seguro su navegador o sistema.
  • Freeware y Shareware: algunas aplicaciones de software gratuito o shareware incluyen extensiones maliciosas con sus instalaciones. Los usuarios que no revisen detenidamente el proceso de instalación pueden instalar sin darse cuenta estas extensiones junto con el software deseado.
  • Correos electrónicos de phishing: los correos electrónicos de phishing pueden contener enlaces o archivos adjuntos que conduzcan a sitios web que promocionen extensiones maliciosas. Los usuarios que hagan clic en estos enlaces o descarguen archivos adjuntos pueden terminar instalando extensiones maliciosas.
  • Publicidad maliciosa: la publicidad maliciosa o los anuncios maliciosos en los sitios web pueden llevar a los usuarios a páginas que promocionan extensiones de navegador fraudulentas. Estos anuncios suelen utilizar ofertas atractivas o alertas falsas para animar a los usuarios a hacer clic e instalar.
  • Ventanas emergentes del navegador: las ventanas emergentes que afirman ofrecer herramientas útiles o mejoras a su experiencia de navegación pueden en realidad dar lugar a instalaciones de extensiones maliciosas cuando los usuarios hacen clic en ellas.
  • Ingeniería social: los actores malintencionados pueden emplear tácticas de ingeniería social, como hacerse pasar por representantes de soporte técnico u organizaciones legítimas, para convencer a los usuarios de que instalen extensiones maliciosas con supuestos fines de seguridad o soporte.
  • Sitios de descarga falsos: los usuarios que buscan extensiones de navegador populares pueden encontrar versiones fraudulentas de estas extensiones en sitios de descarga no oficiales. Estas extensiones falsas pueden incluir malware o comportamiento malicioso.

September 26, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.