VishingAmenazas

La estafa del falso soporte técnico: Microsoft, Apple y tu operador

Te llaman o aparece un aviso diciendo que tu ordenador está infectado. Te explicamos cómo funciona la estafa del falso soporte técnico y cómo no caer.

N
Por NoCall
Redacción de NoCall20 de mayo de 20265 min de lectura

NoCall Blog

Guías claras para identificar llamadas, prefijos y fraudes antes de responder.

#soporte técnico#estafa#remoto#microsoft

Recibes una llamada con acento extranjero o se abre una ventana emergente con un número de teléfono y una advertencia alarmante: tu ordenador está infectado. Quien está al otro lado dice ser de Microsoft, de Apple o de tu operadora, y promete arreglarlo en cinco minutos. Es una de las estafas más extendidas de la última década, y funciona porque combina miedo, urgencia y la autoridad de una marca en la que confías.

El guion: cómo te enganchan

La estafa del falso soporte técnico tiene un patrón muy reconocible una vez que sabes mirarlo. Suele empezar de una de estas formas:

  • Una ventana emergente que bloquea el navegador, a menudo con sonidos de alarma, un logo de Windows o de tu antivirus y un mensaje del tipo "Su equipo ha sido infectado, no lo apague y llame al 900 XXX XXX". El número es la trampa.
  • Una llamada directa en la que la persona se presenta como técnico de Microsoft, del soporte de Apple o del departamento de seguridad de tu compañía de telefonía o de tu banco.
  • Un correo o SMS que te avisa de una "actividad sospechosa" y te invita a llamar a un número de atención.

A partir de ahí el discurso es siempre el mismo. Te dicen que han detectado un virus, un hacker o una "licencia caducada", crean sensación de urgencia ("si no actuamos ahora perderá sus datos") y se ofrecen a solucionarlo de forma remota. Todo está diseñado para que no pares a pensar. Es una variante de vishing, el fraude telefónico que usa la voz para ganarse tu confianza.

Qué buscan en realidad

El supuesto técnico nunca quiere arreglar nada. Su objetivo es uno de estos, o varios a la vez:

  • Que instales software de control remoto como AnyDesk, TeamViewer, QuickAssist o similares. Son programas legítimos, pero en sus manos les dan control total de tu equipo: ven tu pantalla, mueven el ratón y abren tus archivos.
  • Acceder a tu banca online. Una vez dentro del ordenador, te piden que entres en tu cuenta "para comprobar un cobro" o "para tramitar un reembolso". En realidad están preparando una transferencia.
  • Cobrarte el falso servicio, normalmente con cifras infladas, y a veces fingir que se han equivocado al devolverte dinero para que tú les "devuelvas la diferencia".
  • Que pagues con tarjetas regalo de Google Play, Apple, Amazon o similares. Te piden que las compres y les leas los códigos. Ninguna empresa real cobra su soporte así: es la señal más clara de fraude.
  • Robar contraseñas y datos personales que luego usan para suplantarte o vender.

Señales claras de que es una estafa

La regla de fondo es sencilla: Microsoft, Apple y tu operador no llaman así. Estas compañías no monitorizan tu ordenador personal ni te telefonean porque tengas un virus. Desconfía siempre que se den estas situaciones:

  • Una ventana emergente te da un número de teléfono al que llamar. El soporte legítimo no funciona con avisos que secuestran el navegador.
  • Te contactan ellos a ti sin que tú hayas abierto ninguna incidencia.
  • Hay prisa, amenazas o un tono de "hay que actuar ahora mismo".
  • Te piden instalar un programa para que ellos "vean" tu equipo.
  • El pago es por tarjetas regalo, criptomonedas o transferencia inmediata.
  • Te piden contraseñas, códigos de verificación que llegan por SMS o tus datos bancarios completos.

Cualquiera de estos puntos, por sí solo, basta para colgar. Si tienes dudas sobre quién está detrás de un número, puedes consultar cómo saber quién te llama antes de devolver ninguna llamada.

La regla de oro

Si alguien te llama o un aviso te dice que tu ordenador está en peligro: cuelga o cierra el navegador. Nunca instales software ni concedas control remoto a quien te ha contactado. Si de verdad te preocupa el estado de tu equipo, sé tú quien busque el contacto: entra en la web oficial del fabricante tecleando la dirección a mano, o usa el número que figura en tu contrato o en la parte trasera de tu tarjeta bancaria. Jamás el número que aparece en la ventana emergente o el que te dicta la persona que llama.

Para situaciones generales, repasa nuestra guía de qué hacer ante una llamada sospechosa: aplicar siempre los mismos pasos te protege incluso cuando la estafa se disfraza de algo nuevo.

Qué hacer si ya les diste acceso

Que hayas caído no significa que esté todo perdido. Actúa con rapidez y en este orden:

  1. Desconecta el equipo de internet. Apaga el wifi o desenchufa el cable de red para cortar el control remoto de inmediato.
  2. Desinstala el programa de acceso remoto que te hicieron instalar (AnyDesk, TeamViewer, etc.) y pasa un análisis completo con un antivirus actualizado. Si no te ves capaz, lleva el equipo a un técnico de confianza.
  3. Cambia tus contraseñas desde otro dispositivo limpio (el móvil, por ejemplo): primero la del correo y la de la banca online, y luego el resto. Activa la verificación en dos pasos donde sea posible.
  4. Avisa a tu banco cuanto antes si entraste en tu cuenta, diste datos de tarjeta o detectas movimientos raros. Pide bloquear tarjetas y revisar operaciones recientes; cuanto antes lo notifiques, más fácil es revertir cargos.
  5. Revisa si pagaste con tarjetas regalo y comunícalo al emisor (Apple, Google, Amazon); en algunos casos pueden anularlas si aún no se han canjeado.
  6. Denuncia los hechos ante la Policía o la Guardia Civil. La denuncia es necesaria para cualquier reclamación posterior y ayuda a perseguir a los responsables.

No sientas vergüenza: estas redes son profesionales y muy persuasivas. Lo importante es reaccionar a tiempo.

Ayuda a frenar la siguiente llamada

Cada número que se reporta sirve para advertir a la próxima persona que reciba la misma llamada. Si has recibido una de estas estafas, reporta el número en nuestro directorio de números spam: tu aviso alimenta la base de datos que permite a otros usuarios identificar la amenaza antes de descolgar. Entre todos podemos hacer que el falso soporte técnico deje de ser un negocio rentable.

¿Has recibido una llamada sospechosa?

Busca el número en NoCall antes de compartir datos, devolver la llamada o abrir cualquier enlace.

Busca un número español o el nombre de una empresa (Iberdrola, Movistar...) para comprobar si ha sido reportado como spam.

La estafa del falso soporte técnico: Microsoft, Apple y tu operador | NoCall | NoCall