Escriba “Perplexity” en el Chrome En la tienda web encontrarás una variedad de extensiones para el navegador que ofrecen acceso al popular servicio de búsqueda con IA. Hasta la semana pasada, una de ellas se llamaba " Search for perplexity ai " y ofrecía algo inesperado para los usuarios: una pequeña operación de vigilancia oculta.
El 29 de junio, el equipo de investigación de seguridad de Microsoft Defender reveló que la extensión suplantaba la identidad de la empresa de búsqueda con IA real mientras registraba en secreto lo que escribían los usuarios. Google la eliminó, pero los usuarios que ya la habían instalado siguen en riesgo.
Cómo la extensión recopilaba las consultas de los usuarios
La extensión dirigía el tráfico de usuarios a través del dominio typosquatting. perplexity-ai[.]online en lugar de lo legítimo perplexity.aiLo solicitó. chrome_settings_overrides, el permiso estándar que permite que una extensión se convierta en el motor de búsqueda predeterminado del navegador.
Pero también solicitó un permiso de red basado en reglas llamado declarativeNetRequest (DNR), que le permitía enviar las búsquedas de los usuarios a través de un servidor controlado por el atacante. Microsoft afirmó que este permiso adicional no era necesario para el propósito anunciado de la extensión, lo que la convirtió en una señal de alerta. Sin embargo, ninguna de las dos generó sospechas durante la revisión de la Web Store.
Utilizando estos permisos, las búsquedas ingresadas en Chrome La barra de direcciones se canalizó inicialmente a través de un servidor controlado por el atacante, lo que le permitió ver las búsquedas de los usuarios y registrar cada solicitud junto con la dirección IP, los encabezados del navegador y la cadena del agente de usuario.
Luego, redirigió la búsqueda a un motor de búsqueda real, por lo que los resultados aparecieron con un aspecto normal.
La extensión no solo incluía Perplexity en su código, sino que también podía redirigir el tráfico a Google y Bing si el desarrollador decidía habilitarlo.
La extensión también tenía acceso a Chrome El feed de sugerencias de búsqueda, que impulsa el autocompletado predictivo. Esto significaba que la interceptación se producía en tiempo real. Todo lo que se escribía, incluso si se borraba antes de pulsar Intro, seguía llegando al servidor del operador.
En base a todo esto, Microsoft concluyó que la vigilancia era el objetivo, no un efecto secundario de la arquitectura de redireccionamiento. No se ha identificado públicamente a ningún operador.
Sacarlo de la tienda no lo desinstala.
Google eliminó la extensión tras la revelación de Microsoft, pero esto no la elimina de los navegadores de quienes ya la tenían instalada. Si agregaste " Search for perplexity ai " en algún momento, seguirá en tu lista de extensiones hasta que la desinstales manualmente, lo cual te recomendamos hacer de inmediato.
Cómo desinstalarlo
Abierto chrome://extensions/, encender Modo desarrolladory compruebe el ID de 32 caracteres de cada extensión que haya instalado. Los nombres de las extensiones en Chrome No son únicos, y los delincuentes se aprovechan de ello. Compara cada ID con el que aparece en la página web oficial del desarrollador antes de confiar en él.
Desinstala todo lo que no uses. Una lista de extensiones más corta reduce la superficie de ataque. Concede solo los permisos necesarios para que la extensión funcione correctamente. Y ten especial cuidado al verificar el editor de la extensión, así como los dominios que utiliza.
Este no es un problema exclusivo de Perplexity.
Un estudio de Stanford y CISPA descubrió que las extensiones maliciosas siguen presentes en el país. Chrome La tienda online permanece activa unos 380 días de media antes de ser retirada. La personalización mediante IA simplemente hace que el cebo sea más llamativo y atractivo.
En enero, los investigadores encontraron información maliciosa Chrome Algunas extensiones espían las sesiones de ChatGPT, mientras que una campaña independiente el año pasado recopiló chats de IA sin el conocimiento de las víctimas y los envió a un intermediario de datos.
Otra campaña, que utilizaba una extensión llamada AITOPIA, suplantaba la identidad de herramientas relacionadas con la IA y llegó a más de 900.000 usuarios. Dicha campaña se centró en los historiales de chat de ChatGPT y DeepSeek, en lugar de en las consultas de búsqueda.




