TN

Temas de hoy:

  • Javier Milei
  • Elecciones 2025
  • Alerta meteorológica en CABA
  • Franco Colapinto
  • Dólar hoy
  • Tragedia en los Alpes
  • TN Cultura
  • Tecno
  • EN VIVO
    tnTecnoNovedades

    Diccionario TN Tecno: qué es el syncjacking, la nueva modalidad de estafa que roba tus claves de Chrome

    La estrategia detrás d de esta amenaza combina ingeniería social con la explotación de vulnerabilidades en las extensiones del navegador.

    Rodrigo Álvarez
    Por 

    Rodrigo Álvarez

    13 de febrero 2025, 17:12hs
    Alertan por un nuevo malware que ataca a Chrome y Safari y roba todas tus contraseñas
    Diccionario TN Tecno: qué es el syncjacking, la nueva modalidad de estafa que roba tus claves. (Imagen: AdobeStock)

    El syncjacking es una nueva técnica de ciberataque de tan rápido crecimiento que ya se convirtió en una importante amenaza para los usuarios de Google Chrome.

    Esta técnica permite a ciberdelincuentes, a través de extensiones maliciosas, obtener toda la información de la víctima alojada y guardada en el navegador y, potencialmente, en archivos del dispositivo.

    Leé también: Diccionario TN Tecno: qué es y cómo funciona el doble clickjacking, la ciberestafa que es tendencia en 2025

    La estrategia detrás del syncjacking combina ingeniería social con la explotación de vulnerabilidades en las extensiones de Chrome.

    Esta técnica permite a ciberdelincuentes, a través de extensiones maliciosas, obtener toda la información de la víctima. (Foto: AdobeStock)
    Esta técnica permite a ciberdelincuentes, a través de extensiones maliciosas, obtener toda la información de la víctima. (Foto: AdobeStock)

    ¿Cómo funciona el syncjacking?

    El proceso de syncjacking comienza cuando un usuario es engañado para que instale una extensión de navegador que parece legítima.

    “Para que el ataque sea exitoso es necesario convencer a la víctima de que descargue una extensión de Google Chrome”, explicó a TN Tecno Alan Mai, especialista de ciberseguridad en Bloka.

    A través de tácticas engañosas e ingeniería social, el atacante convence a la víctima de descargar a instalar la extensión maliciosa: “Este programita generalmente se disfraza como una herramienta útil. Una vez instalada, esta extensión se conecta a un perfil de Google Workspace controlado por el atacante, permitiendo que la víctima otorgue permisos sin darse cuenta del riesgo”, agregó el experto.

    Leé también: Las 6 claves para detectar emails fraudulentos y evitar estafas virtuales

    Esta extensión puede autenticar al usuario en un perfil de Google Chrome controlado por el atacante, lo que le permite:

    • Desactivar la navegación segura.
    • Instalar extensiones adicionales maliciosas.
    • Acceder a datos sensibles y al historial de navegación.
    • Redirigir al usuario a sitios de phishing.

    El ataque es particularmente peligroso porque opera en segundo plano, lo que lo hace difícil de detectar por las soluciones de seguridad tradicionales.

    Una vez instalada la extensión, la víctima es redirigida a una página que parece legítima de soporte de Google, pero con contenido modificado. “Allí viene el pedido de sincronizar sus perfiles. Cuando el usuario acepta, ya es demasiado tarde: toda su información local, su historial y sus contraseñas quedan sincronizadas”, afirmó Mai.

    Esta sincronización permite al atacante acceder a datos sensibles y manipular la configuración del navegador.

    Leé también: 5 consejos de un hacker para protegerse de amenazas digitales

    Peligros del syncjacking

    La sutileza del syncjacking lo convierte en un ataque particularmente peligroso. Al operar con permisos mínimos y requerir solo un pequeño grado de interacción del usuario, es casi indetectable para muchas soluciones de seguridad tradicionales. “Los ropajes de los ataques van cambiando, pero las técnicas son siempre las mismas: sin concientización no hay ciberseguridad que valga”, aseguró el especialista. Esto resalta la importancia de la educación y la concienciación sobre ciberseguridad entre los usuarios.

    Cómo evitar el syncjacking

    Para protegerse contra el syncjacking, es crucial que los usuarios sean cautelosos al instalar extensiones. Se recomienda:

    • Instalar solo extensiones de fuentes confiables.
    • Revisar regularmente las extensiones instaladas y eliminar aquellas que no sean necesarias o que resulten sospechosas.
    • Mantener el navegador y las extensiones actualizadas para minimizar vulnerabilidades.

    La creciente sofisticación de estos ataques subraya la necesidad urgente de implementar medidas proactivas en ciberseguridad y concienciar a los usuarios sobre los riesgos asociados con la instalación de software aparentemente inofensivo.

    Las más leídas de Tecno

    1

    De qué se trata la nueva estafa que pone en alerta a los usuarios de Gmail y vacía su cuenta bancaria

    2

    Una joven aseguró que su novio le fue infiel por lo que hizo cuando volvió de un asado con amigos

    3

    Un joven le tenía que cuidar el departamento a su hermana pero cuando entró se llevó una insólita sorpresa

    4

    Una joven vio el estado de WhatsApp que subió el albañil que trabaja en su casa y se llevó una sorpresa

    5

    Estafas virtuales: la principal hipótesis sobre cómo le vaciaron la cuenta bancaria a Paula Bernini

    Suscribite a los newsletters de TN

    Recibí las últimas noticias de TN en tu correo.

    Temas de la nota

    ciberseguridadGoogle Chromehackers

    Más sobre Tecno

    La amenaza de seguridad informática ya es un flagelo global. (Imagen: AdobeStock).

    Los ataques de malware ya son considerados una ciberpandemia: qué hacer para mantenerse a salvo

    Atención padres y madres: estas son los cinco consejos para proteger a los chicos de estafas en Roblox, Fortnite y otros juegos. (Foto: AdobeStock/Jeronimo Ramos).

    Atención padres y madres: 5 consejos para proteger a los chicos de estafas en Roblox, Fortnite y otros juegos

    Por 

    Rodrigo Álvarez

    El insólito chat en WhatsApp de un grupo de una facultad que se volvió viral: “No es la escuela esto”. (Foto: X/@guiltypoets- AdobeStock)

    El insólito chat en WhatsApp de un grupo de una facultad que se volvió viral: “No es la escuela esto”

    Los comentarios publicados en TN.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Todo Noticias, como así también las imágenes de los autores.

    © 1996 - 2025, Artear

    Seguinos en las redes

    Descargate la app de TN

    google-playapp-store

    Últimas noticias

    • Alerta roja en Zárate: el Gobierno despliega distintas fuerzas federales para asistir en las inundaciones
    • Graciela Alfano fue a bailar, mostró de más su pronunciado escote y subió el video: “Mis ganas no se detienen”
    • Violento robo en Ciudadela: cinco motochorros apuntaron y amenazaron a una mujer para robarle el auto
    • Los ataques de malware ya son considerados una ciberpandemia: qué hacer para mantenerse a salvo

    Secciones

    • Últimas noticias
    • Elecciones 2025
    • Deportivo
    • Show
    • Economía
    • Internacional
    • Opinión
    • Policiales
    • Política
    • Sociedad

    Sitios amigos

    • Grupo Clarín
    • Artear
    • eltrece
    • Ciudad Magazine
    • El Doce
    • Cucinare
    • Canal (á)
    • Clarín
    • Olé
    • Mitre
    • La 100
    • Cienradios
    • TyC Sports
    • La Voz
    • Vía País

    Descargate la app de TN

    google-playapp-store

    Seguinos en las redes

    © 1996 - 2025, Artear

    Mapa del sitio
    Términos y Condiciones
    Políticas de privacidad
    Media Kit