Extensiones de Chrome para LinkedIn en 2026: El riesgo, los límites y la alternativa de la API
Cómo funciona técnicamente una extensión de Chrome para LinkedIn
manifest.json, inyectado en linkedin.com páginas en el momento en que se cargan. Se ejecuta dentro del propio DOM de la página, con acceso a cualquier HTML que LinkedIn haya renderizado para ese miembro.Lo que una extensión de Chrome para LinkedIn puede acceder hoy
Manifest V3: la fecha límite que no tiene nada que ver con LinkedIn
| Fecha | ¿Qué pasó? | Establecido por |
|---|---|---|
| enero de 2022 | Chrome Web Store deja de aceptar nuevas extensiones de Manifest V2 (públicas y no listadas). | |
| 3 de junio de 2024 | Los carteles de advertencia aparecen en chrome://extensions; la insignia de Destacado se elimina de los listados de Manifest V2. | |
| 9 de octubre de 2024 | Chrome comienza a deshabilitar las extensiones de Manifest V2 en el canal estable. | |
| 31 de marzo de 2025 | Manifest V2 deshabilitado por defecto en todos los canales; todavía puede ser rehabilitado por el usuario. | |
| 24 de julio de 2025 | Manifest V2 totalmente deshabilitado, sin posibilidad de volver a habilitarlo. Chrome 138 es la última versión que todavía lo ejecuta. | |
| 31 de agosto de 2026 | Cada extensión restante de Manifest V2 se elimina de Chrome Web Store. |
Cómo LinkedIn detecta las extensiones de navegador, del lado del servidor
recursos_accesibles_desde_la_websi el recurso se carga, la extensión está instalada.EventoDesa y Evento de espectroscopia, cifrados y enviados a un punto de conexión de seguimiento interno.recursos_accesibles_desde_la_web es una parte estándar del propio modelo de seguridad de extensiones de Chrome, no una vulnerabilidad de LinkedIn. Cualquier extensión que incluya una es estructuralmente detectable por cualquier sitio web que desee buscarla. Esa es una propiedad de la plataforma sobre la que está construida su extensión, y ninguna cantidad de ofuscación por su parte lo cambia de forma duradera. Para equilibrar: algunos investigadores de seguridad, citados por Cybernews y SecurityWeek, argumentan que la cobertura exageró el alcance de lo que el script realmente hace.La Chrome Web Store: una dependencia que el editor no controla
Cómo es la aplicación de normativas en LinkedIn hoy en día
| Caso | ¿Qué pasó? | Cuándo |
|---|---|---|
| hiQ Labs contra LinkedIn | El Noveno Circuito determinó que la recopilación de datos públicos no infringía la CFAA, pero una sentencia de conformidad de diciembre de 2022 ordenó a hiQ pagar $500.000 y cesar de forma permanente la recopilación, además de eliminar su código y los datos derivados. hiQ ya no existe. | 2017 a dic de 2022 |
| SellHack | Complemento del navegador que mostraba direcciones de correo electrónico vinculadas a perfiles. Fue cerrado tras una carta de cese y desistimiento de LinkedIn. | 2014 |
| Nymeria | Una extensión de Chrome de 4.7 estrellas. El servicio se cerró después de que la orden de cese y desistimiento de LinkedIn citara una violación de los Términos de Servicio. | Reportado por ERE |
| Browserflow | Herramienta general de automatización de navegación. La orden de cese y desistimiento se dirigió a los ejemplos de automatización de LinkedIn en su sitio de marketing, no a la herramienta en sí. | 30 de enero de 2023 |
| Kleo | Extensión gratuita con unos 70.000 usuarios, creada para superponerse a la propia interfaz de LinkedIn. Cese y desista por la superposición de la interfaz de usuario; producto reconstruido como aplicación web de pago. | 2025 |
| Apollo.io y Seamless.AI | Ambas plataformas perdieron el acceso a LinkedIn y vieron eliminadas sus páginas de empresa el mismo día. Los productos se mantuvieron operativos en otros lugares. | 6 de mar de 2025 |
| LinkedIn contra Nubela (Proxycurl) | En una demanda federal se alegaba que cientos de miles de cuentas falsas alimentaban una API de datos con un ARR de aproximadamente $10M. Tras llegar a un acuerdo, el fundador anunció el cierre total de la empresa. | 1 de enero al 4 de jul. de 2025 |
| LinkedIn contra ProAPIs | En la demanda se alegaba la existencia de una "fábrica de cuentas falsas a escala industrial" que revendía el acceso por hasta $15 000 al mes por cliente, y que fue detectada "en cuestión de horas", según LinkedIn. | 3 de octubre de 2025 |
| HeyReach | Página de la empresa (con unos 16.400 seguidores) eliminada y perfiles personales de cuatro directivos restringidos, sin previo aviso. Las cuentas de los clientes siguieron funcionando. | 25 mar 2026 |
El modelo híbrido: mantén tu extensión, añade una capa de API
La migración completa: CRM, ATS y herramientas de prospección de ventas
Cómo Unipile reemplaza la capa de extensión, en nombre del usuario autenticado
Extensiones de Chrome para LinkedIn, tus preguntas respondidas
Lo que LinkedIn permite, lo que exige y dónde una API reemplaza a la extensión.
de LinkedIn política sobre software y extensiones prohibidos nombra a los "complementos de navegador o extensiones de navegador" que recuperan datos o automatizan actividades en contra de sus Condiciones. No prohíbe la categoría por completo, LinkedIn publica sus propias extensiones oficiales, pero cualquier extensión de terceros que lea o actúe sobre los datos de los miembros se encuentra dentro de una política que LinkedIn aplica activamente, bajo la Sección 8.2 de su Acuerdo de Usuario.
Sí. La página de ayuda de LinkedIn establece que los miembros que utilicen herramientas prohibidas "arriesgarse a que sus cuentas sean restringidas o cerradas", y que las propias herramientas "pueden dejar de funcionar sin previo aviso". Los casos documentados en esta página, desde SellHack en 2014 hasta HeyReach en 2026, muestran que la aplicación de medidas afecta a las páginas de empresas, perfiles de ejecutivos y al acceso a las extensiones en sí, no solo a las cuentas de miembros individuales.
Dos causas no relacionadas producen el mismo síntoma. O Google retiró la plataforma Manifest V2 en la que se creó la extensióntotalmente desactivado para el 24 de julio de 2025, y los listados restantes se eliminarán de Chrome Web Store antes del 31 de agosto de 2026), o bien LinkedIn cambió su marcado de interfaz que lee la extensión, o la propia aplicación de normativas de LinkedIn marcó la extensión directamente. Considere ambos como registros de riesgo separados, no como un solo problema con una sola solución.
Manifest V3 es la plataforma actual de extensiones de Chrome de Google, que reemplaza a Manifest V2 según un cronograma que solo Google controla. Afecta a todas las extensiones de Chrome, no solo a las de LinkedIn. LinkedIn no tiene voz ni voto en ese plazo, y una extensión puede cumplir plenamente con los Términos de servicio de LinkedIn y aun así ser eliminada de Chrome Web Store por ejecutarse en el manifiesto obsoleto.
BrowserGate es el nombre que los investigadores dieron a un script encontrado en linkedin.com en abril de 2026 que verifica el navegador del visitante en busca de más de 6000 IDs de extensiones de Chrome, junto con los datos de huella digital del dispositivo, documentados por BleepingComputer. LinkedIn confirmó el mecanismo, describiéndolo como una protección para la plataforma y sus usuarios. Funciona mediante recursos_accesibles_desde_la_web, una parte estándar del propio modelo de seguridad de extensiones de Chrome, razón por la cual la detección es estructural en lugar de un error que una extensión pueda solucionar.
La legalidad y la propia aplicación de las normas por parte de LinkedIn son dos cuestiones distintas. El Noveno Circuito determinó en hiQ Labs v. LinkedIn que la recopilación de datos públicamente visibles no viola por sí sola la CFAA, pero hiQ aun así perdió en virtud del derecho contractual y cerró tras una sentencia de conformidad en diciembre de 2022. Una herramienta puede ser defendible bajo un marco legal y aun así perder su acceso a LinkedIn según las Condiciones de Servicio de LinkedIn. Las dos cuestiones tienen respuestas separadas.
Proxycurl, gestionada por Nubela, era una API de datos de LinkedIn que generaba unos ingresos anuales de aproximadamente $10M. LinkedIn presentó una demanda en enero de 2025 alegando que detrás del servicio había cientos de miles de cuentas falsas. Proxycurl llegó a un acuerdo y cerrar el 4 de julio de 2025, y su fundador escribió que "no hay forma de ganar al luchar contra esto"."
No. Unipile es una API basada en cuentas: cada usuario final vincula su propia cuenta de LinkedIn una vez a través de un flujo de autenticación alojado, y cada recuperación o acción posterior se ejecuta del lado del servidor, en nombre de ese miembro autenticado, sin extensión de navegador y sin pestaña abierta en el proceso. Unipile no está afiliado, respaldado ni patrocinado por LinkedIn.
¿Aún tiene preguntas? Nuestro equipo está aquí para ayudarle.