Se abre en una pestaña nueva

Estafa del falso soporte técnico: qué es, cómo funciona y cómo protegerte

Estafas financieras

La estafa del falso soporte técnico consiste en que delincuentes se hacen pasar por técnicos de empresas tecnológicas, para hacer creer que tu dispositivo o software tiene un problema inexistente y así obtener dinero, datos o acceso remoto al equipo.

El riesgo principal es perder dinero o facilitar acceso a tu información y dispositivos: pueden pedir pagos, credenciales o que instales software de acceso remoto, y también usar mensajes y llamadas fingiendo urgencia o autoridad para presionarte a actuar.

¿Qué es la Estafa del falso soporte técnico?

Es un fraude de ingeniería social en el que los estafadores se presentan como técnicos de soporte de diferentes empresas y persuaden a la víctima de que existe una falla que debe solucionarse mediante pago o acceso remoto.

Sus características incluyen llamadas no solicitadas, mensajes de error falsos en páginas web y la petición de instalar programas o facilitar credenciales. Se diferencia de prácticas legítimas porque las empresas reales no contactan sin solicitud para pedir datos o pagos.

¿Cómo funciona la Estafa del falso soporte técnico?

El mecanismo principal consiste en generar un falso problema técnico y convencerte de que llames o permitas acceso remoto: llegan mediante llamadas, mensajes o páginas con avisos falsos que instan a contactar o instalar software.

El engaño suele evolucionar pidiendo aplicaciones de control remoto, tergiversando mensajes del sistema y solicitando pagos únicos o suscripciones; en algunas variantes se combina con suplantación de un banco para obtener códigos y realizar transferencias.

Cómo comienza el engaño

El primer contacto puede ser una llamada telefónica no solicitada, un mensaje de error en una web que incluye un número o ventanas emergentes que bloquean el navegador, invitándote a llamar a un “soporte”.

También puede llegar mediante anuncios maliciosos, descargas comprometidas o malware que muestra avisos falsos; en ocasiones falsifican el identificador de llamadas para aparentar legitimidad.

Cómo consiguen ganarse la confianza de la víctima

Los estafadores usan técnicas de ingeniería social: tono amenazante, urgencia y referencias a supuestas autoridades para intimidarte y reducir el escepticismo ante preguntas incómodas.

Además pueden emplear datos públicos (nombre, empresa) y manipular mensajes legítimos del sistema para hacerlos parecer problemas reales, o mostrar falsos diálogos y pantallas azules que aumentan la credibilidad del engaño.

Qué buscan conseguir los estafadores

Los objetivos documentados son obtener pagos por servicios innecesarios o suscripciones falsas y robar información personal o financiera mediante la obtención de credenciales o códigos.

También persiguen instalar malware o ransomware y conseguir control remoto del equipo; en la variante bancaria, su meta final puede ser realizar transferencias fraudulentas usando claves y códigos obtenidos.

¿Cuáles son las señales de alerta de la Estafa del falso soporte técnico?

Fíjate en avisos inesperados, llamadas no solicitadas o solicitudes de instalar software o facilitar códigos, ya que son señales típicas de este fraude y requieren precaución inmediata.

  • Llamada no solicitada de alguien que dice ser del soporte técnico de una compañía tecnológica o de otra índole.
  • Mensaje de error que incluye un número de teléfono; los avisos legítimos de las empresas no muestran números de teléfono.
  • Ventanas emergentes que bloquean el navegador, pantalla azul falsa o diálogos de activación que piden llamar a un número.
  • Solicitud de instalar aplicaciones de acceso remoto o de dirigirte a un sitio web para instalar software que permita controlar tu equipo.
  • Petición de credenciales, contraseñas o códigos OTP por llamada, correo o SMS.
  • Solicitud de pago en criptomonedas o tarjetas regalo, métodos que las empresas no utiliza para cobrar servicios.
  • Tono amenazante o con urgencia, lenguaje con incorrecciones o invocación de una supuesta autoridad.
  • Llamada que se hace pasar por un banco pidiendo códigos OTP o claves para “recuperar” transferencias; los bancos legítimos no solicitan estos códigos por teléfono.

Señales durante el primer contacto

En la llamada inicial, presta atención si te contactan sin que tú lo solicites y se identifican como soporte técnico; las empresas raramente realizan llamadas salientes para ofrecer soporte, por lo que debes desconfiar y colgar.

También desconfía de mensajes de error en páginas web que incluyen números para llamar o te obligan a permanecer en pantalla completa: los avisos legítimos no incluyen números de teléfono y suelen permitir cerrar la ventana.

Señales durante el desarrollo de la estafa

Si te piden instalar una aplicación para dar acceso remoto o te solicitan que introduzcas credenciales en una página indicada por el interlocutor, son señales claras de fraude y debes detener la interacción.

Otro indicio es que el supuesto técnico catalogue mensajes normales del sistema como “pruebas de infección” o que insista en pagos inmediatos; la presión para pagar o actuar deprisa es habitual en el fraude.

Señales relacionadas con pagos, dinero o datos personales

Solicitudes de pago en Bitcoin o tarjetas regalo, o la petición de números de tarjetas y códigos OTP por teléfono, son señales relevantes: las empresas nunca solicita pagos en esos formatos.

Si te piden códigos de un solo uso o claves bancarias por llamada tras un aviso de transferencias, interrumpe la comunicación y contacta con tu banco por los canales oficiales, ya que los bancos legítimos no solicitan estos códigos por teléfono.

¿Cómo puedes protegerte de la Estafa del falso soporte técnico?

Desconfía de comunicaciones no solicitadas y no facilites datos, contraseñas ni códigos por teléfono, correo o SMS si no has iniciado la comunicación ni verificado la identidad del interlocutor.

  • No llames a números que aparezcan en mensajes emergentes, porque los avisos legítimos de las empresas reales muy raramente incluyen un número de teléfono.
  • No permitas acceso remoto a tu ordenador a menos que tú lo solicites expresamente y verifiques la procedencia del servicio.
  • Descarga software solo desde sitios oficiales como Microsoft Store o las páginas web de partners autorizados.
  • Mantén el sistema operativo y las aplicaciones actualizadas y usa soluciones de seguridad como antivirus y antimalware.
  • No facilites códigos OTP, contraseñas ni datos bancarios por teléfono, ni siquiera si quien llama dice ser del banco o soporte técnico.
  • Comprobar en internet el número llamante para ver si es oficial o tiene comentarios negativos de otros usuarios.
  • Formación y concienciación en tu empresa o con tu equipo, apoyándote en recursos como los de INCIBE para crear políticas y prácticas seguras.

Qué comprobar antes de actuar

Antes de facilitar información o permitir acceso, verifica la identidad de quien llama y comprueba si el número es oficial o tiene comentarios negativos en internet; si dudas, cuelga y contacta por canales oficiales.

Comprueba también el origen de cualquier mensaje emergente: los avisos legítimos de las empresas casi nunca incluyen números de teléfono, y las descargas de software deben provenir de partners oficiales o webs oficiales.

Qué información nunca deberías facilitar

No facilites contraseñas, códigos OTP, números de tarjeta ni datos bancarios por teléfono, correo o SMS cuando no hayas iniciado la comunicación, ya que esas peticiones son una señal de fraude.

Tampoco instales aplicaciones desde enlaces proporcionados en llamadas sospechosas ni facilites el acceso remoto a tu equipo si no lo has solicitado: esas acciones permiten a los estafadores controlar tu dispositivo.

Qué hacer ante una situación sospechosa

Si detectas una llamada o mensaje sospechoso, corta la comunicación de inmediato y no sigas instrucciones para instalar software ni facilitar códigos o contraseñas.

Si la sospecha afecta a cuentas o tarjetas, contacta con la entidad bancaria por sus canales oficiales; en caso de dudas sobre seguridad informática, consulta con un servicio técnico cualificado antes de reconectar el equipo.

¿Necesitas ayuda con tu caso?

Si has sido víctima de una estafa o tienes problemas con una plataforma financiera, contacta con nosotros de forma gratuita.

Consulta gratis ahora

¿Qué hacer si has caído en una Estafa del falso soporte técnico?

Actúa con rapidez para limitar daños: corta la comunicación, desconecta el equipo de la red y detén pagos o accesos concedidos cuando detectes la estafa.

  1. Corta la comunicación y cuelga en cuanto sospeches de la llamada o mensaje.
  2. Si concediste acceso remoto, desconecta el equipo de la red hasta que lo verifique un servicio informático.
  3. Desinstala las aplicaciones que los estafadores te pidieron instalar.
  4. Ejecuta un examen completo con una herramienta de seguridad (por ejemplo, Seguridad de Windows) y aplica las actualizaciones.
  5. Cambia las contraseñas y, si has pagado con tarjeta, contacta con el proveedor para impugnar cargos y solicitar la cancelación o reemplazo.

Actúa inmediatamente para limitar los daños

Si has permitido acceso remoto, desconecta el equipo de la red y detén la comunicación con el supuesto técnico; esto ayuda a evitar la exfiltración adicional de datos.

Si has realizado un pago con tarjeta, contacta con el proveedor de la tarjeta para impugnar los cargos y solicitar la cancelación y reemplazo de la tarjeta afectada; si la estafa implica cuentas bancarias, contacta con tu banco.

Guarda las pruebas de la estafa

Anota y conserva la información que puedas identificar: qué datos facilitaste, el número desde el que te llamaron y cualquier información sobre cargos o tarjetas afectadas.

  • Registro de los datos que facilitaste (anota nombres, correos o credenciales que hayas facilitado).
  • Número y hora de la llamada o del mensaje que recibiste para poder identificar el origen.
  • Detalles de cargos o transacciones si pagaste con tarjeta, para comunicarlo al proveedor y facilitar la impugnación.

Comunica y denuncia lo ocurrido

Reporta la estafa a la empresa en cuestión mediante su canal oficial para reportar estafas y, si procede, contacta con el servicio de atención del proveedor afectado. Si la estafa afecta a cuentas o tarjetas bancarias, contacta con la entidad correspondiente; si eres cliente debes llamar al teléfono oficial para reportar incidentes de seguridad relacionados con cuentas o tarjetas.

Preguntas frecuentes sobre la Estafa del falso soporte técnico

¿Qué es la estafa del falso soporte técnico?

Es un fraude en el que los estafadores se hacen pasar por técnicos de una empresa tecnológica, para convencerte de que tu dispositivo tiene un problema inexistente y así obtener dinero, información o acceso remoto al equipo.

¿Cómo suelen contactar los estafadores con las víctimas?

Contactan mediante llamadas telefónicas no solicitadas, mensajes de error falsos en sitios web, ventanas emergentes que bloquean el navegador, malware, correo electrónico, SMS o chat; estas vías buscan que llames o instales software de acceso.

Si recibo una llamada de alguien que dice ser del soporte técnico de Microsoft, ¿puede ser legítima?

No. Microsoft no realiza llamadas no solicitadas para ofrecer soporte técnico; si recibes una llamada así lo indicado es colgar y verificar la situación por canales oficiales.

¿Un mensaje de error de Windows o Microsoft puede pedirme que llame a un número de teléfono?

No. los mensajes de error y advertencia legítimos de Microsoft nunca incluyen números de teléfono, por lo que esos avisos son un indicio claro de fraude.

¿Qué debo hacer si he permitido que un supuesto técnico acceda a mi equipo?

Desinstala las aplicaciones que te pidieron instalar, considera restablecer el dispositivo si persisten falsos errores, ejecuta un examen de seguridad, cambia las contraseñas y desconecta el equipo de la red hasta verificar su integridad.

¿Qué hago si he pagado al estafador con tarjeta de crédito?

Contacta con el proveedor de la tarjeta para impugnar los cargos, explica lo ocurrido y solicita la cancelación y reemplazo de las tarjetas afectadas; esta es la vía indicada para disputar cargos fraudulentos.

¿Un banco como BBVA puede pedirme por teléfono un código de un solo uso?

No. BBVA no solicita códigos OTP por teléfono, correo o SMS; esos códigos son confidenciales y solo deben usarse en las aplicaciones oficiales o procesos concretos indicados por el banco.

¿Cómo puedo saber si un número de teléfono que me llama es oficial?

Puedes comprobar en internet si el número es oficial o tiene comentarios negativos de otros usuarios; esta verificación ayuda a identificar llamadas suplantadas, aunque no garantiza al 100% la legitimidad.

¿Dónde puedo reportar una estafa de soporte técnico?

Puedes contactar con el soporte del proveedor afectado y, si procede, notificar a la agencia local de aplicación de la ley. Si el fraude afecta a cuentas o tarjetas bancarias, hay que contactar con el banco.

¿Qué consecuencias puede tener caer en esta estafa?

Las consecuencias incluyen pérdidas económicas por pagos falsos, robo de información personal o financiera, instalación de malware o ransomware, secuestro del equipo y posibilidad de transferencias bancarias no autorizadas si se facilitan credenciales o códigos.

Fuentes y organismos de referencia

  1. Microsoft Support — “Protéjase de las estafas del soporte técnico” (Microsoft). Fuente oficial de Microsoft sobre estafas de soporte técnico, prevención y vías de reporte.
  2. BBVA — “Estafa del falso soporte técnico de Microsoft y suplantación de Línea BBVA” (España). Comunicación de BBVA sobre la variante que combina falso soporte técnico y suplantación del call center de BBVA; incluye recomendaciones y el teléfono 900 102 801 para clientes afectados en España.
  3. INCIBE — “El timo del falso soporte técnico | Empresas” (España). Recurso de INCIBE que documenta un caso real, describe técnicas de ingeniería social, consecuencias potenciales y ofrece recursos de concienciación y formación para empresas.

Sobre el autor

Jean Paul Iragorri

Jean-Paul-Iragorri-autor

Jean Paul Iragorri se dedica desde 2022 principalmente a la investigación, análisis y elaboración de contenidos sobre estafas financieras en Internet, incluidos chiringuitos financieros, plataformas fraudulentas, suplantaciones de identidad y alertas de fraude.
Su trabajo está vinculado a la lucha contra el fraude y a ayudar a las personas afectadas a comprender su situación y conocer posibles vías de actuación.
También es especialista en posicionamiento SEO y GEO. Es licenciado en Marketing por ESIC-Madrid y cuenta con formación de posgrado en Gestión, Publicidad, SEO y GEO.

Déjanos tu comentario