Guías Claras 🧾 Flujora🏠 Brixel🛡️ Vurnix ¿Qué es esto?

Falso técnico de Microsoft o de la luz: así funciona la estafa

El falso técnico de Microsoft o de tu compañía eléctrica busca acceso remoto a tu PC o tus datos bancarios. Te contamos cómo detectarlo y qué hacer.

Falso técnico de Microsoft o de la luz: así funciona la estafa

Si te ha llamado alguien diciendo ser "técnico de Microsoft" porque tu ordenador tiene un virus, o alguien de tu "compañía eléctrica" avisando de un corte inminente si no pagas ya, estás ante una de las estafas telefónicas más antiguas y más efectivas que siguen circulando en España. Y no, no es casualidad que suene tan urgente: esa presión es precisamente la herramienta que usan.

Qué es esta estafa y a quién afecta

La estafa del falso técnico combina dos variantes que comparten mecánica:

  • Falso soporte de Microsoft (o de otro fabricante): te llaman o te muestra un aviso emergente en el navegador diciendo que tu PC tiene virus, que Windows ha detectado actividad sospechosa o que tu licencia ha caducado. Te piden instalar un programa de acceso remoto (TeamViewer, AnyDesk, UltraViewer) para "solucionarlo".
  • Falso técnico o comercial de la compañía de la luz o el gas: te llaman diciendo que hay una avería en el contador, que debes cambiar de compañía urgentemente para no perder el suministro, o que tienes una deuda pendiente que hay que abonar ya mismo, a menudo pidiendo el número de cuenta o una transferencia inmediata.

En ambos casos el objetivo final es el mismo: que tú mismo les des acceso a tu ordenador, tus datos bancarios o firmes un contrato que no querías. Según los avisos de la Oficina de Seguridad del Internauta (OSI), dependiente de INCIBE, este tipo de fraude repunta especialmente entre personas mayores, que suelen ser el objetivo prioritario por convivir menos con estos avisos digitales.

Cómo funciona, paso a paso

Variante Microsoft / soporte técnico:

  1. Aparece un pop-up a pantalla completa en el navegador (a veces con sonido de alarma) que dice que tu equipo está infectado y muestra un número de teléfono "de soporte".
  2. Llamas o te llaman directamente, y la persona al otro lado se identifica como técnico certificado.
  3. Te pide instalar un software de acceso remoto con la excusa de "revisar" el sistema.
  4. Una vez dentro, simula encontrar problemas graves (aunque tu equipo esté perfectamente) y ofrece una "solución" de pago, normalmente entre 100 € y 400 €, a veces con renovaciones anuales encubiertas.
  5. En los casos más agresivos, mientras tiene acceso remoto, busca archivos con contraseñas, entra en tu banca online o instala software espía.

Variante compañía eléctrica:

  1. Llamada o SMS que suplanta a Endesa, Iberdrola, Naturgy o comercializadoras similares.
  2. Argumento de urgencia: avería en el contador, deuda impagada, o "oferta especial" que caduca en minutos si no confirmas ya tus datos.
  3. Piden el IBAN, el DNI, o directamente que autorices un cambio de compañía por teléfono grabando un "sí" que luego usan como consentimiento contractual.
  4. En algunos casos derivan a una web falsa donde introduces datos bancarios para un supuesto "reembolso" o "regularización".

Ejemplo real de cómo se desarrolla

Roberto, 72 años, jubilado en Valladolid, recibe una llamada de alguien que dice ser "técnico oficial de Microsoft". Le dicen que su ordenador envía datos sospechosos a servidores extranjeros y que hay que revisarlo antes de que "bloqueen su cuenta de correo". Roberto, algo nervioso, instala AnyDesk siguiendo las instrucciones. El falso técnico navega por su equipo, abre el gestor de contraseñas guardadas del navegador y localiza el acceso a su banca online. Le pide "verificar que todo funciona" iniciando sesión delante de él. Diez minutos después, Roberto ve dos transferencias de 890 € y 650 € que no ha autorizado. Su hija, al enterarse esa misma tarde, le hace desconectar el router, cambiar todas las contraseñas desde el móvil y llamar al banco para bloquear la cuenta y reclamar los cargos.

Señales para detectarlo antes de caer

Señal de alarma Por qué es sospechosa
Te llaman "de Microsoft" o "de Windows" avisando de un virus Estas empresas no hacen llamadas proactivas de soporte técnico a usuarios particulares
Piden instalar TeamViewer, AnyDesk o similar sin que tú lo hayas solicitado El acceso remoto no solicitado es la puerta de entrada a tu equipo y tus cuentas
Urgencia extrema ("si no actúas ahora se corta la luz") La presión temporal busca que no pienses ni consultes con nadie
Piden pago inmediato por Bizum, transferencia o tarjeta durante la llamada Ninguna gestión legítima de soporte o suministro exige pago instantáneo por teléfono
Un pop-up en el navegador con alarma sonora y número de teléfono Es una página web maliciosa, no un aviso real del sistema operativo
Piden el IBAN para "verificar" o "regularizar" un supuesto cobro de la luz Ninguna comercializadora necesita tu IBAN para confirmar una avería

Qué hacer si ya has dado acceso remoto o datos

  1. Desconecta el equipo de internet (apaga el wifi o desenchufa el cable) para cortar la sesión remota de inmediato.
  2. Desinstala el programa de acceso remoto que te hicieron instalar.
  3. Cambia todas tus contraseñas desde otro dispositivo no comprometido: banca online, correo, redes sociales.
  4. Llama a tu banco para bloquear tarjetas o cuentas si hubo acceso a banca online, y pide la cancelación de cualquier operación en curso.
  5. Pasa un antivirus completo al equipo y, si tienes dudas, formatea el sistema.
  6. Revisa movimientos bancarios de los días siguientes; si hay cargos no autorizados, tienes hasta 13 meses desde el cargo para reclamar al banco según la normativa de servicios de pago vigente en España.
  7. Denuncia ante Policía Nacional, Guardia Civil, o notifica el incidente a INCIBE a través de su sede: https://www.incibe.es

Qué pasa si no haces nada

Si ignoras el problema tras dar acceso remoto, el riesgo no desaparece solo porque cuelgues el teléfono. El atacante puede haber dejado instalado software de control remoto oculto, capturado contraseñas guardadas en el navegador, o incluso contratado servicios o cambios de compañía en tu nombre que seguirán generando cargos mes a mes. En el caso de la falsa comercializadora eléctrica, si autorizaste por voz un cambio de compañía, puedes acabar con una portabilidad no deseada y penalizaciones de permanencia en el contrato anterior.

Errores habituales

  • Seguir las instrucciones del pop-up de "virus" en vez de cerrar el navegador con el gestor de tareas. El pánico hace que la gente llame al número que aparece en pantalla, que es justo la trampa.
  • Dar el control remoto "solo para que lo revise", sin supervisar lo que hace. Una vez dentro, el atacante navega libremente por archivos y contraseñas guardadas.
  • No colgar aunque algo no cuadre. Si dudas, cuelga y llama tú directamente al número oficial de tu compañía eléctrica o busca soporte real de Microsoft en su web, nunca al número que te han dado por teléfono.
  • Pagar la "solución" del supuesto técnico con tarjeta durante la llamada. Esto además de la estafa inicial supone dar el número de tarjeta a un desconocido.
  • No avisar a familiares mayores de esta estafa concreta. Es una de las que más impacto económico y emocional genera en personas de edad avanzada, precisamente por el tono autoritario del que llama.

Cuándo conviene un profesional

Si ya has dado acceso remoto y el equipo se usa para trabajo, contiene documentación fiscal o certificados digitales, no te fíes de un simple antivirus: lleva el equipo a un técnico informático de confianza para revisar si quedó instalado algún software espía o puerta trasera. Si hubo cargos bancarios, y el banco no responde a tu reclamación en el plazo habitual, puedes acudir a un abogado especializado en consumo o presentar reclamación ante el Banco de España. Y si firmaste sin querer un contrato de suministro eléctrico, la Oficina Municipal de Información al Consumidor (OMIC) de tu ayuntamiento puede ayudarte a tramitar la anulación dentro del derecho de desistimiento.

Nuestra recomendación

En Vurnix lo vemos claro: cuelga primero, verifica después. Ninguna llamada legítima —ni de Microsoft, ni de tu compañía eléctrica, ni de tu banco— exige que actúes en el mismo minuto de la llamada. Guarda en el móvil el teléfono oficial de tu comercializadora de luz y del soporte real de tu banco, y ante cualquier llamada de "urgencia técnica" cuelga y llama tú desde ese número guardado. Es el hábito más simple y el que más estafas de este tipo evita, sobre todo si tienes en casa a alguien mayor que pasa horas solo con el ordenador o el teléfono.

Preguntas frecuentes

¿Microsoft llama alguna vez por teléfono a los usuarios?

No. Microsoft no contacta de forma proactiva por teléfono para avisar de virus o problemas técnicos, según indica la propia compañía en sus avisos de seguridad.

¿Qué hago si ya di acceso remoto a mi ordenador?

Desconecta el equipo de internet, desinstala el programa de acceso remoto, cambia todas tus contraseñas desde otro dispositivo y pasa un antivirus completo.

¿Puede la compañía de la luz cortarme el suministro por teléfono si no pago ahora?

No de forma inmediata ni por una simple llamada; los cortes siguen un procedimiento con avisos previos por escrito regulado por la normativa del sector eléctrico.

¿Debo denunciar aunque no haya perdido dinero?

Sí, conviene denunciar o al menos notificarlo a INCIBE, porque ayuda a rastrear la campaña y protege a otras personas.

V
Equipo Vurnix

Vurnix existe porque cada día miles de personas en España reciben un SMS falso de su banco y nadie les explica con calma qué hacer. Cómo trabajamos · ¿Has visto un error? Escríbenos.

Este artículo es informativo y se revisa periódicamente. Normativa, precios y plazos pueden cambiar: contrasta siempre con la fuente oficial antes de tomar decisiones.

Una guía nueva cada semana, sin spam

Te avisamos cuando publicamos algo que te afecta: plazos, cambios de normativa, ayudas nuevas. Solo eso.

Otras webs de nuestra red

Mismo equipo, misma manera de explicar las cosas. Cada web, un tema.