martes, 6 de octubre de 2026

Estafa del falso soporte técnico: llamadas de “Microsoft”, “Claro” o tu banco


Suena el teléfono: “Hablo de Microsoft, su computador tiene un virus”. O un mensaje de “Claro” avisando que van a suspender la línea si no marca ya. O un “asesor” del banco que ya sabe tu nombre y te pide el código del SMS “para evitar un cobro”.

Eso es la estafa del falso soporte técnico (y sus primas hermanas del falso operador y el falso banco). El truco no es magia informática: es miedo, urgencia y una voz convincente. Esta guía te dice cómo reconocerla, qué nunca hacer y cómo actuar si ya diste algún dato. Está pensada para el usuario de a pie en Colombia.

Cómo empieza el engaño

Hay tres puertas de entrada muy comunes:

  • Llamada en frío: alguien marca a tu celular o fijo haciéndose pasar por Microsoft, una “mesa de ayuda”, tu operador o tu banco.
  • Ventana emergente en el computador: una pantalla roja o un audio que grita “su PC está infectado” y muestra un número para llamar. A veces no te deja cerrar la ventana fácil.
  • SMS o WhatsApp: “su línea será suspendida”, “hay un cargo sospechoso”, “su paquete de datos venció”, con un número o un enlace.

Microsoft lo deja clarísimo en su ayuda oficial: ellos no llaman de la nada para ofrecerte soporte, y sus mensajes de error no traen números de teléfono. Puedes leerlo en Protect yourself from tech support scams.

Qué te van a pedir (y por qué es peligroso)

  • Que instales AnyDesk, TeamViewer u otra app de control remoto. Con eso ven tu pantalla y pueden mover el mouse como si estuvieran sentados a tu lado.
  • Que dictes un código SMS o la clave de tu banco o billetera.
  • Que entres a tu billetera o banco “para verificar” mientras ellos miran.
  • Que pagues una “licencia”, “multa” o “desbloqueo” por transferencia, gift card o cripto.
  • Que les digas el PIN de la SIM o aceptes un cambio de chip.
  • Que “revisen” tus carpetas y te muestren archivos que ellos mismos destacan como “prueba” del virus.

Una regla de oro: ningún soporte legítimo necesita que le dictes el código que te llega por SMS. Ese código es la llave de tu dinero o de tu cuenta.

Señales de que es falso soporte

  • Te llaman ellos sin que tú hayas abierto un caso.
  • Hay urgencia extrema: “en 10 minutos perderá todo”, “la Fiscalía ya está en camino” (sí, a veces inventan eso).
  • El número de la ventana emergente no coincide con canales oficiales.
  • Te piden control remoto del computador o del celular.
  • Quieren pago con tarjetas de regalo, recargas o criptomonedas.
  • Se enojan o te presionan si dudas (“entonces usted quiere que le roben la cuenta”).
  • Saben algunos datos tuyos (nombre, cédula parcial, últimos dígitos). Eso no prueba nada: puede salir de filtraciones, de redes o de una llamada previa.
  • Te piden que no cuelgues “porque se borra el sistema”.

Qué hacer cuando te llamen o salga la ventana

  1. Cuelga. No sigas la conversación “por educación”.
  2. No marques el número de la pantalla roja. Cierra el navegador. Si no puedes, apaga el computador o fuerza el cierre del navegador.
  3. Si necesitas hablar con la empresa, marca tú al número oficial: el del reverso de la tarjeta, el de la factura, o el publicado en la web oficial (por ejemplo claro.com.co o el sitio de tu banco como bancolombia.com).
  4. No instales programas porque te lo pidieron por teléfono.
  5. Si era una ventana en el PC, después puedes ejecutar el antivirus integrado (como Microsoft Defender) y revisar que no hayan quedado apps raras.
  6. Avisa en casa: “si les llaman de Microsoft o del banco pidiendo códigos, cuelguen y me avisan”.

Variantes muy vistas en Colombia

“Hablo de su banco / de Nequi”

Avisan de una compra, un bloqueo o un “seguro no activado”. Te piden el código OTP “para cancelar”. Con ese código sacan la plata. Cuelga y llama tú a la línea oficial. Nunca compartas el código. Sitios de referencia para entrar tú mismo: nequi.com.co y la web de tu banco.

“Soy de Claro / Movistar / Tigo / WOM”

Amenazan con suspender la línea, cobrar una deuda inventada o “actualizar el plan”. Te redirigen a un WhatsApp o te piden datos de la cuenta. Verifica en la app oficial o marcando tú el número corto conocido de tu operador, no el que viene en el mensaje.

“Microsoft / Windows / antivirus”

Es el libreto clásico internacional. Ventanas con logo, acentos extranjeros, petición de AnyDesk y luego “te encontramos cargos” para cobrar “soporte”. Recuerda: Microsoft no te llama así. Su página de soporte sobre estafas técnicas lo explica con claridad.

“Soporte de WhatsApp”

Te piden el código de registro. Si se lo das, pierdes la cuenta. WhatsApp no te pide el código por llamada de un desconocido. Usa solo la app y faq.whatsapp.com.

“Estoy en la torre / soy técnico de fibra”

Te llaman diciendo que hay una falla y necesitan “validar” con un código o que abras una app. Un técnico real de una visita programada no te pide claves de banco ni control remoto improvisado por teléfono.

Si ya diste acceso o datos

  1. Desconecta el computador de internet (wifi o cable) para cortar la sesión remota.
  2. Desinstala AnyDesk, TeamViewer u otra app que te hayan pedido instalar.
  3. Cambia contraseñas desde otro dispositivo de confianza: correo primero, luego bancos y redes.
  4. Llama a tu banco y reporta. Bloquea tarjetas y revisa movimientos.
  5. Revisa destinatarios de transferencias y llaves nuevas que no hayas creado.
  6. Denuncia en el CAI Virtual de la Policía con capturas, números y horarios.
  7. Si usas Windows, ejecuta un análisis completo con el antivirus del sistema.
  8. Si diste acceso al celular, revisa permisos de apps nuevas y considera un cambio de contraseñas también en Google o Apple.

Cómo proteger a tu familia

  • Acuerden la frase: “Nadie da códigos por teléfono.”
  • Ponle a los adultos mayores los números oficiales del banco y del operador en la agenda, con nombre claro (“Banco — oficial”).
  • Explícales que las ventanas con alarma y sirena no son de Windows.
  • Si viven lejos, pídeles que te llamen a ti antes de instalar algo o transferir.
  • Practiquen colgar: suena de maleducado, pero es la defensa más barata que existe.

Mini guion para colgar sin culpa

Muchas personas siguen en la línea porque no quieren ser groseras. Practica alguna de estas frases y cuelga en seco:

  • “No recibo soporte por teléfono. Voy a verificar por el canal oficial. Adiós.”
  • “No instalo programas ni doy códigos. Chao.”
  • “Si son del banco, yo los llamo. Gracias.”

No tienes que ganar la discusión. Solo tienes que cortar el canal por el que te están engañando.

Checklist del falso soporte

  • ☐ ¿Yo pedí esta ayuda o me llamaron / me saltó una ventana sola?
  • ☐ ¿Me piden control remoto, códigos SMS o gift cards?
  • ☐ ¿Hay sirenas, pantalla roja o amenaza de “policía / bloqueo en minutos”?
  • ☐ ¿El número lo saqué yo de la web oficial o de la tarjeta?
  • ☐ ¿Un familiar de confianza ya me dijo que suena a estafa?

Si la respuesta a las primeras preguntas es preocupante, no sigas. Cuelga, cierra la ventana y entra tú por la página o app oficial. Después, si hace falta, reporta el número y cuenta lo pasado en casa para que nadie más conteste el mismo libreto.

La estafa del falso soporte se alimenta del miedo a “dañar el computador” o “perder la cuenta”. En realidad, el mayor daño suele empezar cuando entregas acceso. Tu mejor antivirus, en este caso, es una decisión simple: no ceder el control a un desconocido.

Preguntas frecuentes

¿Microsoft o Claro nunca llaman?

Pueden existir contactos legítimos en casos que tú abriste (un ticket de soporte, una compra, una visita técnica programada). Lo sospechoso es la llamada o el pop-up inesperados pidiendo control remoto, pagos raros o códigos SMS.

¿Puedo volver a marcar para insultarlos?

No vale la pena. Bloquea el número, reporta y listo. Engancharse puede darles más información o grabaciones.

¿La ventana emergente ya infectó mi PC?

No siempre. Muchas solo son páginas web agresivas. El riesgo grande empieza cuando llamas, instalas el programa remoto o entregas datos. Aun así, cierra todo y pásale un análisis al equipo.

Conclusión

El falso soporte técnico se cae solo cuando tú cuelgas, no instales nada y verificas por el canal oficial. Ni Microsoft, ni tu operador, ni tu banco necesitan que les dictes el código del SMS. Guarda esta regla, compártela en el grupo familiar y, si alguien ya cayó, actúa rápido: corta el acceso remoto, cambia claves y llama al banco.

0 comentarios:

Publicar un comentario