Una peligrosa amenaza informática ha puesto en alerta a los usuarios de Google Chrome y otros navegadores basados en Chromium. Se trata de un complemento fraudulento bautizado como Search for Perplexity ai, diseñado para imitar a la popular plataforma de inteligencia artificial Perplexity, pero con el verdadero propósito de capturar cada consulta y cada tecla presionada por la víctima.
Esta extensión maliciosa logró burlar los filtros de seguridad de la Chrome Web Store y estuvo disponible durante un tiempo hasta que fue descubierta y eliminada.
¿Cómo funcionaba el engaño?
El mecanismo de Search for Perplexity ai se basa en la suplantación de un servicio legítimo de IA, atrayendo a quienes buscan optimizar su navegación con herramientas automatizadas. Al instalarse, la extensión altera la configuración del navegador para convertirse en el motor de búsqueda predeterminado, lo que le permite interceptar todas las consultas y recolectar información sensible como encabezados HTTP, la dirección IP y el agente de usuario del dispositivo.

El complemento actúa como intermediario entre el usuario y los resultados originales de búsqueda, redirigiendo todo el tráfico hacia un servidor controlado por los atacantes. Allí se almacena y analiza la información antes de devolver resultados aparentemente normales, que a simple vista no se diferencian de los legítimos. Todo esto ocurre sin que el usuario note nada extraño, mientras sus datos quedan expuestos.
Este tipo de ataque aprovecha el creciente interés por las herramientas de inteligencia artificial y la confianza que despiertan marcas como Perplexity. La extensión falsa utiliza técnicas de ingeniería social para presentarse como una mejora inofensiva, aumentando las probabilidades de ser instalada por personas que no revisan los permisos que otorgan.

Permisos sospechosos y arquitectura interna
El hallazgo de Search for Perplexity ai fue realizado por Microsoft, que detectó un patrón anómalo en el tráfico de usuarios de navegadores Chromium. El análisis reveló que la extensión solicitaba permisos excesivos en comparación con los habituales para un complemento de búsqueda. Entre ellos destacan la capacidad de anular la configuración del motor de búsqueda, interceptar solicitudes de red y acceder a la configuración de sugerencias de búsqueda.

Estos permisos permitían monitorear y redirigir las búsquedas, facilitando la recolección persistente de datos. Además, la extensión incluía una política de seguridad de contenido que habilitaba la ejecución de código Wasm, abriendo la posibilidad de recibir actualizaciones remotas sin intervención del usuario ni necesidad de publicar nuevas versiones en la tienda oficial.
La combinación de estos factores convertía a Search for Perplexity ai en un punto de vigilancia avanzada y recopilación de telemetría, disfrazado de asistente de inteligencia artificial. El dominio utilizado por los atacantes, perplexity-ai[.]online, centralizaba la recepción de datos y el control de la infraestructura maliciosa.
Riesgos y consecuencias
El principal peligro de esta extensión radica en su capacidad de registrar cada consulta y cada pulsación de teclado, permitiendo la elaboración de perfiles detallados sobre los hábitos de navegación y preferencias de los usuarios afectados.

Los datos recopilados pueden ser utilizados en campañas de publicidad dirigida, fraude publicitario y otros fines ilícitos, comprometiendo la privacidad y la seguridad de las víctimas. Hasta el momento no se ha confirmado el robo de credenciales específicas, pero la amplitud de la información capturada y el nivel de acceso autorizado por el usuario no permiten descartar filtraciones más graves.
Microsoft advirtió que la extensión fue eliminada de la Chrome Web Store al confirmarse su actividad fraudulenta, recomendando su desinstalación inmediata a quienes la hayan instalado. Como recomendación general, es fundamental revisar cuidadosamente los permisos solicitados por cualquier extensión durante el proceso de instalación y evitar conceder acceso a funciones que resulten ajenas o innecesarias para la tarea que promete realizar.

Detalles técnicos de la extensión maliciosa
La extensión fue identificada en la tienda de Chrome bajo el nombre Search for perplexity ai, con la versión 2.2 y el identificador flkebkiofojicogddingbdmcmkpbplcd. Utilizaba el dominio perplexity-ai[.]online como servidor de comando y control (C2), y se apoyaba en el estándar Manifest V3 para gestionar las autorizaciones y el comportamiento interno.
Entre los permisos clave requeridos figuran chromesettingsoverrides, declarativeNetRequest y acceso a suggest_url. El análisis de estos componentes demuestra que la extensión estaba diseñada para evadir los controles de seguridad convencionales y operar sin ser detectada por el usuario promedio. La arquitectura facilitaba la recolección sistemática de información y la posible actualización de capacidades maliciosas, manteniendo la apariencia de un asistente de búsqueda legítimo.
Fuente: Infobae