Los estafadores que se hacían pasar por Microsoft contaron con la ayuda de ejecutivos estadounidenses.

| 26 de mayo de 2026
Estafa de soporte técnico

Aparece una ventana emergente en tu ordenador que te advierte de un virus. Llamas al supuesto «técnico de Microsoft» que aparece en la ventana, y te explican que necesitan acceso remoto para solucionarlo. La mayoría ya conocemos este truco. Se trata de una estafa, orquestada por personas que pretenden robarte dinero de tu cuenta.

Un juicio celebrado la semana pasada nos permitió comprender mejor cómo funcionan estas operaciones. Dos exejecutivos de CA Cloud Attribution Ltd, empresa de análisis y seguimiento de llamadas, se declararon culpables de vender números de teléfono e infraestructura de llamadas a estafadores de soporte técnico. La fiscalía afirma que incluso instruían a sus clientes ilegítimos sobre cómo evitar ser descubiertos.

Adam Young, exdirector ejecutivo, y Harrison Gevirtz, exdirector de seguridad, dirigieron la empresa entre principios de 2017 y abril de 2022. Según el Departamento de Justicia (DOJ), vendieron números de teléfono, grabaciones de llamadas y servicios de desvío de llamadas a empresas en India que sabían que llevaban a cabo operaciones fraudulentas de soporte técnico. Ambos residen en Estados Unidos, pero CA Cloud Attribution estaba registrada en Chipre.

Las estafas seguían un patrón conocido: ventanas emergentes falsas que advertían sobre infecciones imaginarias. Se persuadía a las víctimas para que llamaran a los números, donde agentes se hacían pasar por empleados de Microsoft y Apple y cobraban cientos de dólares por supuestos servicios técnicos. En algunos casos, los estafadores accedían a los sistemas de las víctimas y obtenían información financiera personal mediante acceso remoto.

Participantes dispuestos

Los dos ejecutivos no solo hicieron la vista gorda. Los fiscales afirman que aconsejaron a sus clientes de fraude que utilizaran grandes grupos de números para evitar que las quejas provocaran la cancelación de una sola cuenta. También indicaron a su propio personal de ventas que contactara con empresas que ya sabían que eran fraudulentas. En ocasiones, facilitaron contactos para que los estafadores pudieran comprar y vender llamadas entre sí.

Para colmo, la pareja también dirigió un centro de llamadas propio en Túnez desde 2016 hasta abril de 2022, donde supuestamente algunos empleados llevaron a cabo estafas de soporte técnico fraudulentas.

Según Ted E. Docks, agente especial a cargo del FBI en Boston:

“Lo que hicieron el director ejecutivo y el director de seguridad de esta conocida empresa de análisis y seguimiento de llamadas fue sencillamente despreciable. Según admitieron ellos mismos, se lucraron deliberadamente a costa de estafadores de telemarketing y soporte técnico, tanto nacionales como extranjeros, que se aprovechaban de las personas mayores, explotaban a los más vulnerables y les robaban los ahorros de toda su vida y su tranquilidad.”

Young y Gevirtz se declararon culpables de encubrimiento de un delito grave (ocultación de información sobre un delito), que conlleva una pena máxima de tres años de prisión federal y una multa de 250.000 dólares. Cabe destacar que las autoridades federales no los acusaron de conspiración para cometer fraude electrónico, que conlleva una pena de hasta 20 años de cárcel .

CA Cloud Attribution no es el primer proveedor de infraestructura en ser descubierto ayudando a estafadores de soporte técnico. En 2023, la Comisión Federal de Comercio (FTC) investigó al procesador de pagos Nexway , alegando que la empresa dependía en gran medida de sus clientes de soporte técnico premium, que representaban aproximadamente una cuarta parte de sus ingresos. Visa ya había incluido a Nexway en su Programa de Monitoreo de Reembolsos en diciembre de 2017, pero el fraude continuó. La FTC solicitó inicialmente una multa de 49,5 millones de dólares, que posteriormente se redujo a 650.000 dólares.

La próxima llamada de “Microsoft”

El patrón es consistente. La estafa en sí puede ser llamativa, con alarmas emergentes y falsas pantallas azules de advertencia, pero la cadena de suministro subyacente suele parecer anodina y corporativa. Según documentos judiciales , Young y Gevirtz impidieron deliberadamente que sus datos aparecieran en las alertas emergentes de soporte técnico para que CA Cloud Attribution pudiera pasar desapercibida.

Si una conocida empresa de seguimiento y análisis de llamadas puede pasar años desviando llamadas a sabiendas hacia operaciones fraudulentas y enfrentarse a una pena máxima de tres años, surgen preguntas incómodas sobre la disuasión para el próximo proveedor que se vea tentado a hacer la vista gorda.

La sentencia para ambos hombres está programada para el 16 de junio de 2026.


¿Algo no te cuadra? Compruébalo antes de hacer clic. 

Malwarebytes Scam Guard te ayuda a analizar enlaces, textos y capturas de pantalla sospechosos al instante.  

Disponible con Malwarebytes Premium Security para todos tus dispositivos, y en la aplicación Malwarebytes para iOS y Android .  

Pruébalo gratis → 

Sobre el autor

Danny Bradbury es periodista especializado en tecnología desde 1989 y escritor independiente desde 1994. Cubre una amplia variedad de temas tecnológicos para un público que abarca desde consumidores hasta desarrolladores de software y directores de informática. También escribe artículos para numerosos altos ejecutivos del sector tecnológico. Es originario del Reino Unido, pero actualmente reside en el oeste de Canadá.