Una campaña masiva de spam ha utilizado 131 extensiones fraudulentas de Chrome para automatizar envíos masivos en WhatsApp Web, afectando a más de 20.000 usuarios. Las extensiones se presentaban como herramientas de CRM o gestión de contactos para WhatsApp, prometiendo aumentar las ventas y mejorar la productividad. Los investigadores de la firma de ciberseguridad Socket han informado de la operación, la cual ha permanecido activa durante al menos nueve meses. Las extensiones empleaban técnicas sofisticadas para manipular WhatsApp Web, inyectando código directamente en la plataforma para enviar mensajes masivos sin permiso del usuario. Los afiliados pagaban unos 2.000 euros por adelantado para rebautizar la extensión con su propio logo y nombre, prometiendo ingresos recurrentes de entre 5.000 y 15.000 euros. Google ya ha eliminado las extensiones de su tienda, aunque estuvieron disponibles durante más de nueve meses acumulando decenas de miles de descargas.