Usamos cookies para mejorar tu experiencia. Al continuar navegando, aceptas nuestra Política de Cookies y Política de Privacidad.
falso soporte técnico

falso soporte técnico

NOTICIA DE ACTUALIDAD

Nueva estafa de "falso soporte técnico" en Perú y América Latina

01/07/2026 64 visitas 14 minutos de lectura 2401 palabras Noticias y Alertas

¿Qué está pasando en Perú y América Latina?

Suena el teléfono. En la pantalla aparece un número que parece pertenecer a una empresa conocida. Al contestar, una persona se presenta con seguridad y profesionalismo: "Buenos días, le hablamos del área de soporte técnico de Microsoft. Hemos detectado actividad sospechosa en su computadora y necesitamos ayudarlo antes de que pierda toda su información".

La mayoría de las personas no sospecha inmediatamente. La llamada parece legítima, el interlocutor utiliza un lenguaje técnico, menciona problemas de seguridad y transmite una sensación de urgencia. En pocos minutos, la víctima puede sentirse presionada a seguir instrucciones sin detenerse a verificar si realmente está hablando con un representante oficial.

Este tipo de fraude, conocido como falso soporte técnico, se ha convertido en una de las modalidades de ingeniería social con mayor crecimiento en Perú y otros países de América Latina. Los delincuentes ya no dependen únicamente de correos electrónicos falsos o mensajes de texto fraudulentos; ahora utilizan llamadas telefónicas, aplicaciones de mensajería, videollamadas e incluso redes sociales para contactar directamente a sus víctimas.

El objetivo de estas llamadas no es reparar una computadora ni resolver un problema técnico. Su verdadera finalidad es obtener acceso al equipo, robar información confidencial, apropiarse de cuentas personales o empresariales y, en muchos casos, conseguir dinero mediante engaños.

Esta modalidad afecta tanto a personas particulares como a micro, pequeñas y medianas empresas. En las MYPES el riesgo suele ser mayor porque muchas veces una sola computadora concentra información crítica del negocio, como bases de datos de clientes, documentos contables, contratos, cotizaciones, claves de acceso, información bancaria y registros de ventas.

Durante los últimos años, especialistas en ciberseguridad han observado un incremento constante de campañas de fraude telefónico dirigidas a usuarios de habla hispana. Los delincuentes perfeccionan continuamente sus métodos, utilizando herramientas que les permiten falsificar números telefónicos, imitar páginas oficiales e incluso simular comunicaciones provenientes de empresas ampliamente reconocidas.

En Perú también se han incrementado las denuncias relacionadas con fraudes informáticos, robo de cuentas digitales y suplantación de identidad. Si bien las modalidades cambian constantemente, todas tienen un elemento en común: buscan manipular psicológicamente a la víctima para que sea ella misma quien entregue el acceso a su información.

Muchas personas creen que estos ataques únicamente afectan a grandes compañías. Sin embargo, la realidad demuestra lo contrario. Los delincuentes prefieren con frecuencia atacar pequeñas empresas porque suelen contar con menos controles de seguridad, menor capacitación del personal y procedimientos internos menos estrictos.

Un negocio puede tardar años en construir una base de clientes y perderla en cuestión de minutos si un ciberdelincuente obtiene acceso a la computadora principal. Además del daño económico inmediato, también pueden verse comprometidos datos personales de clientes, proveedores y colaboradores, afectando la reputación de la empresa.

Por esa razón, conocer cómo funcionan estas estafas es una de las mejores herramientas de prevención. Comprender las técnicas utilizadas por los delincuentes permite identificar las señales de alerta antes de convertirse en una víctima.

¿Qué es realmente la estafa del falso soporte técnico?

La estafa del falso soporte técnico consiste en que un delincuente se hace pasar por un representante de una empresa reconocida para convencer a la víctima de que existe un problema urgente en su computadora, teléfono móvil o cuenta digital.

Generalmente utilizan nombres de compañías con gran reconocimiento internacional porque generan confianza inmediata. Entre las más utilizadas suelen encontrarse Microsoft, Apple, Google y proveedores de servicios de internet o telefonía. También es frecuente la suplantación de operadores móviles, bancos y plataformas tecnológicas ampliamente conocidas.

El estafador intenta convencer a la víctima de que existe un virus, una falla de seguridad, un intento de hackeo o una actividad sospechosa que requiere atención inmediata. Para reforzar la credibilidad de la llamada, utiliza términos técnicos que la mayoría de las personas desconoce.

Frases como "su licencia presenta un problema", "detectamos conexiones peligrosas", "su equipo está enviando información maliciosa" o "su computadora está siendo atacada en este momento" buscan generar miedo y hacer que la víctima actúe impulsivamente.

En realidad, el supuesto problema nunca existió. Todo forma parte de un guion cuidadosamente diseñado para que la persona siga instrucciones sin cuestionarlas.

Una vez que logra captar la atención de la víctima, el delincuente comienza a solicitar acciones aparentemente inofensivas, como abrir determinadas ventanas del sistema operativo, visitar páginas web específicas o descargar aplicaciones de acceso remoto.

Si la víctima instala el programa indicado y proporciona el código de conexión, el estafador obtiene el control de la computadora prácticamente como si estuviera sentado frente a ella.

Desde ese momento puede explorar documentos, copiar archivos, instalar programas maliciosos, modificar configuraciones del sistema, capturar contraseñas e incluso observar en tiempo real todo lo que hace el usuario.

En algunos casos, los delincuentes realizan demostraciones falsas para convencer aún más a la víctima. Abren herramientas del propio sistema operativo que muestran registros técnicos normales y los presentan como si fueran pruebas irrefutables de una infección grave.

Personas sin conocimientos informáticos suelen interpretar estas pantallas como evidencia de que realmente existe un problema, cuando en realidad forman parte del funcionamiento normal del sistema.

Finalmente aparece la última etapa del fraude: solicitar un pago por un supuesto servicio técnico, vender un falso antivirus, exigir la contratación de un inexistente plan de protección anual o aprovechar el acceso obtenido para robar información financiera.

¿Qué es el vishing y por qué debes conocer este término?

El falso soporte técnico forma parte de una modalidad conocida como vishing. Este término proviene de la combinación de las palabras "voice" (voz) y "phishing". En lugar de utilizar correos electrónicos fraudulentos, los delincuentes emplean llamadas telefónicas para engañar a las personas.

Mientras el phishing tradicional utiliza mensajes electrónicos con enlaces falsos, el vishing aprovecha la conversación directa para manipular emocionalmente a la víctima.

Durante una llamada es mucho más sencillo generar confianza, responder preguntas y adaptar el discurso según las reacciones de la persona. Por eso esta modalidad suele tener tasas de éxito más elevadas cuando la víctima no conoce cómo operan los ciberdelincuentes.

El vishing combina conocimientos técnicos con principios de psicología social. Los delincuentes estudian cuidadosamente cómo reaccionan las personas ante situaciones de presión, incertidumbre y miedo.

En lugar de intentar vulnerar directamente una computadora, buscan vulnerar al usuario. Esta diferencia es muy importante. En la mayoría de los casos no es la tecnología la que falla, sino la confianza depositada en quien realiza la llamada.

Además, actualmente existen herramientas que permiten falsificar el número telefónico mostrado en la pantalla del receptor. Esto significa que una llamada fraudulenta puede aparentar provenir de un número local o incluso parecer relacionada con una empresa conocida.

Este fenómeno recibe el nombre de spoofing telefónico y dificulta que muchas personas identifiquen el fraude únicamente observando el identificador de llamadas.

Algunos grupos criminales incluso utilizan grabaciones automáticas con voces generadas mediante inteligencia artificial para filtrar posibles víctimas antes de transferir la llamada a un operador humano.

Otros investigan previamente a sus objetivos utilizando información publicada en redes sociales, directorios empresariales o sitios web. De esta manera pueden mencionar el nombre de la empresa, el cargo de la persona o algunos datos públicos para aumentar la credibilidad del engaño.

Las MYPES son especialmente vulnerables porque sus datos de contacto suelen encontrarse publicados en internet como parte de su estrategia comercial. Los delincuentes aprovechan esta información para personalizar sus llamadas y hacerlas parecer auténticas.

Comprender qué es el vishing permite reconocer que el riesgo no comienza cuando alguien instala un programa malicioso. El ataque empieza mucho antes: en el momento en que una llamada inesperada intenta manipular nuestras emociones para obtener nuestra confianza.

En la siguiente parte profundizaremos en por qué esta estafa resulta tan efectiva, cómo utilizan la ingeniería social para convencer incluso a usuarios experimentados y analizaremos, paso a paso, el método que siguen los delincuentes para tomar el control de una computadora y robar información confidencial.

¿Por qué esta estafa funciona tan bien?

Muchas personas se preguntan cómo es posible que alguien entregue voluntariamente el control de su computadora a un desconocido. La respuesta no está en la tecnología, sino en la psicología humana. Los delincuentes no necesitan ser expertos en informática si consiguen que la propia víctima realice las acciones que ellos necesitan.

La estafa del falso soporte técnico es un claro ejemplo de ingeniería social, una técnica utilizada por los ciberdelincuentes para manipular a las personas y conseguir información confidencial, acceso a sistemas o beneficios económicos. En lugar de atacar directamente una computadora, atacan el elemento más vulnerable de cualquier organización: las personas.

Los estafadores estudian cuidadosamente el comportamiento humano. Saben que, ante una situación de aparente emergencia, la mayoría de las personas toma decisiones rápidas sin analizar todos los detalles. Aprovechan esa reacción natural para presionar a la víctima y evitar que consulte con familiares, compañeros de trabajo o personal especializado.

Además, utilizan un lenguaje técnico que genera una falsa sensación de profesionalismo. Mencionan términos como "servidor", "licencia digital", "actividad sospechosa", "firewall", "virus crítico" o "acceso no autorizado". Aunque muchas personas no comprendan completamente estos conceptos, asumen que quien los utiliza debe ser un especialista.

Otro factor importante es el uso de marcas reconocidas mundialmente. Cuando un delincuente afirma representar a Microsoft, Apple, Google, Movistar, Claro, Entel o cualquier otra empresa de prestigio, muchas personas bajan automáticamente la guardia porque asocian esos nombres con organizaciones confiables.

Los delincuentes también aprovechan que actualmente la mayoría de personas utiliza servicios digitales todos los días. Es normal tener cuentas de correo electrónico, banca por internet, aplicaciones móviles, redes sociales y almacenamiento en la nube. Esto hace que cualquier advertencia relacionada con la seguridad parezca creíble.

En una MYPE, el riesgo aumenta porque normalmente una sola persona administra varias funciones al mismo tiempo. El propietario puede encargarse de las ventas, la atención al cliente, la facturación, la contabilidad y la administración tecnológica. Esa carga de trabajo facilita que una llamada inesperada encuentre a la persona distraída o bajo presión.

La ingeniería social no busca demostrar conocimientos técnicos. Busca despertar emociones intensas que reduzcan la capacidad de análisis de la víctima.

Las emociones que utilizan los ciberdelincuentes

Los ataques de falso soporte técnico siguen un patrón psicológico muy bien estudiado. Cada conversación está diseñada para provocar determinadas emociones y conducir a la víctima hacia una decisión específica.

  • Miedo: Hacen creer que existe un virus, un hackeo o una amenaza inmediata contra la información.
  • Urgencia: Insisten en que el problema debe resolverse "ahora mismo" para evitar consecuencias graves.
  • Autoridad: Se presentan como ingenieros, técnicos certificados o especialistas en seguridad.
  • Confianza: Utilizan nombres de empresas reconocidas para reducir las sospechas.
  • Confusión: Emplean términos técnicos difíciles de comprender para que la víctima dependa de sus instrucciones.
  • Presión: Evitan que la persona consulte con alguien más o verifique la información por su cuenta.

Cuando estas emociones se combinan durante varios minutos de conversación, muchas personas terminan actuando sin cuestionar las instrucciones recibidas. Precisamente por eso la educación en ciberseguridad resulta una herramienta tan importante para prevenir este tipo de fraudes.

¿Quiénes son las principales víctimas?

Existe la falsa creencia de que únicamente los adultos mayores caen en este tipo de engaños. Aunque es cierto que muchas campañas se dirigen a personas con poca experiencia tecnológica, cualquier usuario puede convertirse en víctima si los delincuentes encuentran el momento adecuado.

Los ciberdelincuentes no seleccionan a sus objetivos únicamente por la edad. Analizan hábitos, profesiones, actividades económicas y el nivel de exposición pública de las personas para identificar quién podría resultar más vulnerable.

MYPES y pequeños negocios

Las micro y pequeñas empresas constituyen uno de los principales objetivos porque suelen manejar información valiosa con recursos limitados en materia de ciberseguridad.

Una pequeña empresa puede almacenar información como:

  • Base de datos de clientes.
  • Cotizaciones y propuestas comerciales.
  • Contratos.
  • Facturación electrónica.
  • Información tributaria.
  • Estados financieros.
  • Contraseñas de plataformas empresariales.
  • Configuraciones de equipos.

Si un delincuente obtiene acceso a estos documentos, no solo puede robar dinero. También puede vender la información, extorsionar a la empresa o utilizar esos datos para realizar nuevos ataques contra clientes y proveedores.

Adultos mayores

Muchas campañas de falso soporte técnico están dirigidas a personas mayores porque suelen confiar más en las llamadas telefónicas y, en algunos casos, poseen menos experiencia identificando fraudes digitales.

Los delincuentes aprovechan esta situación utilizando un lenguaje amable y paciente, guiando paso a paso a la víctima hasta conseguir que instale programas de acceso remoto.

Trabajadores remotos

El trabajo remoto ha incrementado el uso de computadoras personales para actividades laborales. Muchas personas trabajan desde casa utilizando conexiones domésticas y equipos que también emplean otros miembros de la familia.

Los ciberdelincuentes saben que estos trabajadores suelen depender del soporte técnico a distancia, por lo que una llamada aparentemente relacionada con problemas de seguridad puede parecer completamente normal.

Profesionales independientes

Contadores, abogados, arquitectos, ingenieros, médicos, consultores y otros profesionales almacenan información altamente sensible de sus clientes.

Una sola computadora comprometida puede exponer contratos, expedientes, documentos legales, historiales financieros o información confidencial cuya filtración podría ocasionar graves consecuencias legales y económicas.

¿Cómo funciona la estafa paso a paso?

Paso 1: La llamada inesperada

Todo comienza con una llamada que nadie esperaba recibir.

El teléfono suena y, al responder, una persona se identifica como representante del área de soporte técnico de una empresa ampliamente conocida. Desde los primeros segundos intenta transmitir tranquilidad y profesionalismo.

Es común escuchar frases como:

  • "Le hablamos del departamento de seguridad informática."
  • "Detectamos actividad inusual en su computadora."
  • "Su licencia presenta problemas."
  • "Su equipo está enviando información maliciosa."
  • "Recibimos varias alertas relacionadas con su dispositivo."

El objetivo inicial no es pedir dinero. El primer objetivo consiste en lograr que la víctima permanezca en la llamada el tiempo suficiente para comenzar el proceso de manipulación.

Durante esta etapa, el delincuente suele hacer preguntas aparentemente inocentes para obtener información adicional.

Por ejemplo, puede preguntar si utiliza Windows, si trabaja desde casa, si tiene problemas recientes con la computadora o si ha observado lentitud en el sistema.

Como estos inconvenientes son relativamente comunes, muchas personas responden afirmativamente, reforzando sin darse cuenta la historia construida por el estafador.

En algunos casos incluso mencionan información pública obtenida previamente en internet, como el nombre del negocio, la ciudad donde opera la empresa o el nombre del propietario. Esto incrementa considerablemente la credibilidad de la llamada.

Una vez que consiguen establecer una conversación fluida, comienza la siguiente fase del ataque: generar una sensación de peligro inmediato para impedir que la víctima analice la situación con calma.

Etiquetas: ciberseguridad estafas phishing seguridad digital falso soporte tecnico
Actualizado: 02/07/2026
Ing. SP - CEO SP Technology Corp
Ing. SP
CEO - SP Technology Corp
Ingeniero de Telecomunicaciones y Seguridad Electrónica y Redes
Compartir:

Artículos relacionados

Especialistas analizando un presunto incidente de ciberseguridad relacionado con datos sensibles de una institución pública.

Presunto hackeo a la PNP expone datos sensibles: qué riesgos existen y cómo proteger la información personal

Un presunto incidente de ciberseguridad relacionado con la Policía Nacional del...
Persona revisando una compra online en una computadora mientras detecta señales de posible estafa en comercio electrónico.

Nuevas estafas en Mercado Libre: cómo evitar ser víctima al comprar o vender en 2026

El comercio electrónico sigue creciendo en Perú y América Latina, pero tambi�...
Persona recibiendo llamadas, mensajes y correos fraudulentos mientras especialistas en ciberseguridad analizan amenazas digitales.

Las 50 estafas digitales más comunes en Perú: cómo identificarlas, evitarlas y proteger tu dinero e información

Conoce las 50 estafas digitales más comunes en Perú y aprende cómo identifica...