La estafa del soporte técnico falso: el virus que no existe
Es una de las estafas más efectivas contra personas mayores y personas poco familiarizadas con la tecnología. El detonante habitual es un pop-up alarmante mientras navegas, o una llamada inesperada. El objetivo siempre es el mismo: conseguir acceso a tu dispositivo y a tus cuentas.
🔴 Si instalaste AnyDesk, TeamViewer u otro software de acceso remoto por indicación de alguien que no conocías: Cierra la sesión ahora mismo o apaga el ordenador. Luego sigue esta guía.
Cómo funciona la estafa: los dos caminos de entrada
Camino 1: El pop-up alarmante
Mientras navegas, aparece una ventana emergente grande, a menudo con sonido de alarma, que dice:
- “ALERTA: Tu ordenador está infectado con X virus”
- “Microsoft ha detectado actividad sospechosa”
- “Tus archivos están en riesgo. Llama al [número]”
La ventana puede bloquear el navegador o parecer que bloquea el ordenador. No lo hace realmente.
Camino 2: La llamada inesperada
Alguien llama diciendo ser de Microsoft, Apple, tu proveedor de internet o una empresa de ciberseguridad. Dice que han detectado un problema en tu dispositivo desde sus sistemas.
🟡 Ni Microsoft, ni Apple, ni tu operadora llaman proactivamente para decirte que tu ordenador tiene un virus. Eso no existe. Es siempre una estafa.
Lo que pasa si les das acceso
Una vez que instalas el software de acceso remoto y les das el código:
- Ven tu pantalla completa en tiempo real
- Abren el navegador y van a tu banca online
- Pueden ver contraseñas guardadas en el navegador
- Realizan transferencias o copian datos mientras te distraen
- Pueden instalar malware adicional que persiste aunque desinstales el programa
Cómo cerrar el pop-up sin llamar al número
El pop-up diseñado para alarmar no es un virus real. Es solo una página web con código JavaScript agresivo.
Para cerrarlo:
- Intenta cerrar la pestaña del navegador (Ctrl+W / Cmd+W)
- Si está bloqueado, cierra el navegador completo desde el administrador de tareas (Ctrl+Alt+Supr en Windows / Cmd+Opción+Esc en Mac)
- Si el navegador pregunta al reabrirse, elige “No restaurar las pestañas”
- No llames al número que aparece
Si ya instalaste el software y diste acceso
Acción inmediata (primeros minutos)
- Cierra la sesión del software remoto (busca el icono en la barra de tareas)
- Si no puedes, apaga el ordenador directamente
- Cambia las contraseñas de banca online, email y otros servicios desde otro dispositivo
- Llama a tu banco para alertar y revisar movimientos
Acción siguiente (mismas 24 horas)
- Desinstala el software (AnyDesk, TeamViewer, etc.)
- Ejecuta un antivirus actualizado en el dispositivo
- Revisa contraseñas guardadas en el navegador — cámbialas todas
- Denuncia en policia.es o en comisaría
Si pagaste por el “servicio”
La estafa frecuentemente termina con un pago por tarjeta o transferencia por el “servicio de limpieza del virus”:
- Llama a tu banco para intentar el chargeback si fue con tarjeta
- Documenta el cargo (extracto)
- Denuncia — los cargos por servicios fraudulentos son reversibles con más frecuencia que las transferencias
Tabla de señales para identificar soporte técnico fraudulento
| Lo que dicen | Realidad |
|---|---|
| ”Microsoft nos avisó de tu problema” | Microsoft no hace esto |
| ”Tu IP está hackeada” | Las IPs no se hackean de esa forma |
| ”Podemos ver tus archivos infectados” | Sin acceso previo, no pueden |
| ”El servicio de limpieza cuesta 150€“ | El soporte de Microsoft es gratuito |
| ”Necesitas instalar este programa para que te ayudemos” | Trampa para acceso remoto |
Cómo protegerse en el futuro
- Aprende a cerrar pop-ups sin llamar a ningún número
- Nunca des acceso remoto a alguien que te contactó sin que tú lo solicitaras
- Si tienes dudas sobre un pop-up, llama a alguien de confianza antes de hacer nada
- Usa un bloqueador de anuncios (reduce la exposición a pop-ups maliciosos)
- Habla de esta estafa con personas mayores de tu entorno — son el perfil más afectado
Preguntas frecuentes
¿Puedo tener un virus real en el ordenador? Sí, pero los virus reales no muestran pop-ups con números de teléfono para llamar. Eso es siempre una estafa. Los virus reales suelen ser silenciosos.
¿Si cerraron la sesión remota antes de que yo la cortara, siguieron teniendo acceso? Solo si instalaron malware adicional durante la sesión. Por eso el antivirus y el cambio de contraseñas desde otro dispositivo son pasos importantes.
¿Hay alguna forma de saber qué hicieron durante la sesión remota? Los softwares de acceso remoto tienen logs de sesión. Puedes revisarlos en la configuración del programa antes de desinstalarlo.