Google eliminó la extensión «Save image as Type» del Chrome Web Store el 16 de marzo de 2025 tras descubrir que inyectaba enlaces de afiliados ocultos en 578 sitios de compras.
La acción afectó a cerca de un millón de usuarios activos que utilizaban la herramienta para descargar imágenes sin restricciones. El código malicioso modificaba los enlaces de pago y redirigía comisiones a un servidor externo, lo que provocó pérdidas económicas invisibles para los compradores.
El mecanismo de fraude operaba mediante un archivo llamado inject.js. Este archivo JavaScript se ejecuta automáticamente e inserta un script que actúa en cada página que el usuario visita. Añadía iframes ocultos (marcos invisibles dentro de una página web) para realizar cookie-stuffing (técnica que altera las cookies de rastreo de compras). Ese mecanismo modificaba los enlaces de afiliados antes de que el usuario completara la compra, según reveló una investigación de 9to5Google.
Google bloqueó la distribución de la extensión tras la investigación. La compañía envió notificaciones a los usuarios afectados y eliminó automáticamente el complemento de los navegadores sincronizados.
Los usuarios deben revisar manualmente las extensiones instaladas para eliminar posibles amenazas. Abra Chrome, seleccione Más herramientas y luego Extensiones. Elimine cualquier entrada que no reconozca. Verifique que el desarrollador tenga un ID verificable en el Chrome Web Store. La guía técnica de XDA recomienda usar la opción Eliminar y reiniciar el navegador.
Comunidades de código abierto lanzaron alternativas seguras. Desarrolladores crearon versiones limpias, como la variante de Sandyeeee, que permite guardar imágenes sin inyectar código malicioso. Los usuarios deberían auditar el historial de compras recientes para detectar posibles redirecciones y considerar cambiar contraseñas en sitios donde ingresaron datos de pago.
Mantenerse alerta a cambios de propietario y extensiones con nombres genéricos puede evitar futuras intrusiones. Revise periódicamente los permisos otorgados a cada extensión y preste atención especial a aquellas que solicitan acceso a todos los sitios web que visita.

















