No confíe en los sitios falsos de "Microsoft Windows bloqueado debido a una actividad inusual"
Escrito por Tomas Meskauskas el
¿Qué tipo de estafa es "Microsoft Windows bloqueado debido a una actividad inusual"?
Nuestros investigadores descubrieron la estafa de soporte técnico "Microsoft Windows Locked Due To Unusual Activity" mientras investigaban sitios web sospechosos. Esta estafa se hace pasar por el sitio web de Microsoft que advierte a los visitantes de infecciones en el sistema. El objetivo es engañar a las víctimas para que llamen a la falsa línea de asistencia y enredarlas en una compleja estafa.
Descripción general de la estafa "Microsoft Windows bloqueado debido a una actividad inusual"
Esta estafa se presenta como el sitio oficial de Microsoft mostrando múltiples ventanas emergentes. La multitud de alertas y un análisis del sistema advierten a los visitantes de varias amenazas presentes en sus dispositivos. A lo largo de la estafa, se insta a los usuarios a ponerse en contacto con el "Soporte de Microsoft" para obtener ayuda para eliminar el malware y desbloquear sus ordenadores.
La estafa se inicia cuando la víctima llama a la línea de asistencia fraudulenta. Normalmente, los estafadores -que se hacen pasar por el servicio de asistencia técnica- solicitan conectarse a distancia a los dispositivos de las personas que llaman. Una vez establecido el acceso remoto, los ciberdelincuentes pueden causar diversos problemas graves.
Amenazas de los estafadores de soporte técnico
Las estafas de soporte técnico suelen implicar un acceso remoto que puede facilitarse utilizando software legítimo como UltraViewer, TeamViewer, etc. Una vez conectados, los estafadores siguen fingiendo ofrecer asistencia técnica.
En realidad, pueden desactivar/eliminar herramientas de seguridad auténticas, instalar falsos antivirus, robar información confidencial e introducir malware real en los sistemas (por ejemplo, troyanos, ransomware, cryptominers, etc.). Los datos atacados pueden incluir detalles de identificación personal, credenciales de inicio de sesión e información relacionada con las finanzas.
Además, los "servicios" de los estafadores de soporte técnico suelen tener precios desorbitados. Se suelen utilizar métodos difíciles de rastrear, como tarjetas regalo, dinero en efectivo escondido en paquetes y enviados, criptomonedas y similares, por lo que las posibilidades de persecución y recuperación de fondos disminuyen considerablemente.
Para obtener más información sobre cómo reconocer estas estafas, su modo de funcionamiento y las amenazas asociadas, puede leer nuestro artículo dedicado.
En resumen, al confiar en una estafa como "Microsoft Windows bloqueado debido a actividad inusual", los usuarios pueden sufrir infecciones del sistema, graves problemas de privacidad, pérdidas financieras y robo de identidad.
En caso de que sea imposible salir de una página fraudulenta, finalice el proceso del navegador utilizando el Administrador de tareas. Recuerde iniciar una nueva sesión de navegación cuando vuelva a iniciar el navegador, ya que la anterior incluye la página web engañosa.
Si ha permitido que los estafadores accedan a su ordenador de forma remota, primero debe desconectarlo de Internet. Después, desinstale el programa de acceso remoto que utilizaron los estafadores, ya que es posible que no necesiten su consentimiento para volver a conectarse. Por último, realice un análisis completo del sistema con un antivirus y elimine todas las amenazas detectadas.
Si ha revelado sus credenciales de inicio de sesión (por ejemplo, introduciéndolas en un sitio/archivo de phishing, etc.), cambie las contraseñas de todas las cuentas posiblemente expuestas e informe sin demora a su soporte oficial.
Sin embargo, si ha facilitado a los estafadores su información personal identificable o relacionada con las finanzas (por ejemplo, datos del DNI, fotos/escáneres del pasaporte, números de tarjetas de crédito/débito, etc.) - póngase en contacto inmediatamente con las autoridades competentes.
Nombre | "Microsoft Windows Locked Due To Unusual Activity" estafa de soporte técnico |
Tipo de amenaza | Phishing, estafa, ingeniería social, fraude |
Afirmación falsa | El sistema está infectado con spyware de tipo troyano y ha sido bloqueado por motivos de seguridad. |
Disfrazar | Microsoft |
Número de teléfono de soporte técnico fraudulento | +1-833-412-3677 |
Dominios relacionados | amsrire.z13.web.core.windows[.]net |
Nombres de las detecciones | Google Safebrowsing (Phishing), Netcraft (Malicioso), Yandex Safebrowsing (Phishing), Lista completa de detecciones (VirusTotal) |
Dirección IP del servidor | 57.150.27.164 |
Síntomas | Falsos mensajes de error, falsas advertencias del sistema, errores emergentes, falso análisis del ordenador. |
Métodos de distribución | Sitios web comprometidos, anuncios emergentes en línea no deseados, aplicaciones potencialmente no deseadas. |
Daños | Pérdida de información privada sensible, pérdida monetaria, robo de identidad, posibles infecciones de malware. |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Ejemplos de estafas de soporte técnico
Hemos investigado innumerables estafas en línea; "(5) Se han detectado infecciones de virus/malware", "Alerta de virus (05261)" y "Error al actualizar el software: #009292w099738H98" son sólo algunos de nuestros últimos artículos sobre estafas de soporte técnico.
En Internet abundan los contenidos engañosos y maliciosos. Las estafas pueden variar mucho en apariencia y mecanismos utilizados, pero su objetivo final es el mismo: generar ingresos a costa de las víctimas. Debido a lo extendidos que están estos contenidos en la Red y a lo bien elaborados que pueden estar, le recomendamos encarecidamente que tenga cuidado al navegar.
¿Cómo he abierto un sitio web fraudulento?
Las estafas en línea suelen promocionarse a través de sitios web que utilizan redes publicitarias fraudulentas, anuncios intrusivos (malvertising), spam (por ejemplo, correos electrónicos, mensajes de texto, SMS, publicaciones en redes sociales, notificaciones del navegador, etc.), URL mal escritas (typosquatting) y adware.
¿Cómo evitar visitar sitios web fraudulentos?
La precaución es primordial para la seguridad en Internet. Por eso, desconfíe de los anuncios y sitios que hacen promesas que parecen demasiado buenas para ser ciertas. Preste atención a las URL e introdúzcalas con cuidado. No utilice sitios web que ofrezcan contenidos pirateados u otros servicios dudosos (por ejemplo, Torrenting, streaming/descargas ilegales, etc.), ya que estas páginas web suelen monetizarse a través de redes publicitarias fraudulentas.
No permita que las páginas dudosas muestren notificaciones en el navegador; ignore o rechace estas solicitudes (por ejemplo, haga clic en "Bloquear", "Bloquear notificaciones", etc.). Esté atento a los correos electrónicos entrantes y otros mensajes; no abra archivos adjuntos ni enlaces presentes en correos sospechosos/irrelevantes.
Descargue solo desde canales oficiales/verificados y aborde las instalaciones con cuidado (por ejemplo, estudie los términos y opciones, utilice la configuración "Personalizada/Avanzada" y rechace las aplicaciones complementarias, extensiones, etc.) para evitar que se infiltre en el sistema software empaquetado/peligroso (como adware).
Si su ordenador ya está infectado, le recomendamos que ejecute un análisis con Combo Cleaner para eliminar automáticamente todas las amenazas.
Texto presentado en la ventana emergente superior de la estafa "Microsoft Windows bloqueado debido a una actividad inusual":
Virus Alert !!
Microsoft Wind0ws locked due to unusual activity.
Your system has been reported to be infected with Trojan-type spyware.
For assistance, contact Microsoft Support
+1-833-412-3677
La aparición de "Microsoft Windows bloqueado debido a la actividad inusual" estafa emergente (GIF):
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es "Microsoft Windows Locked Due To Unusual Activity" estafa de soporte técnico?
- ¿Cómo identificar una estafa emergente?
- ¿Cómo funcionan las estafas emergentes?
- ¿Cómo eliminar las ventanas emergentes falsas?
- ¿Cómo evitar las ventanas emergentes falsas?
- ¿Qué hacer si cayó en una estafa emergente?
¿Cómo identificar una estafa emergente?
Las ventanas emergentes con varios mensajes falsos son un tipo común de señuelos que usan los ciberdelincuentes. Recopilan datos personales confidenciales, engañan a los usuarios de Internet para que llamen a números de soporte técnico falsos, se suscriben a servicios online inútiles, invierten en esquemas de criptomonedas turbios, etc.
Si bien en la mayoría de los casos estas ventanas emergentes no infectan los dispositivos de los usuarios con malware, pueden causar pérdidas monetarias directas o provocar el robo de identidad.
Los ciberdelincuentes se esfuerzan por crear sus ventanas emergentes no autorizadas para que parezcan confiables. Sin embargo, las estafas suelen tener las siguientes características:
- Errores de ortografía e imágenes no profesionales: inspeccione de cerca la información que se muestra en una ventana emergente. Los errores de ortografía y las imágenes poco profesionales pueden ser un signo de estafa.
- Sentido de urgencia: hay un temporizador con una cuenta regresiva de un par de minutos, pidiéndole que ingrese su información personal o que se suscriba a algún servicio online.
- Declaraciones que ganó algo: si no ha participado en una lotería, competencia online, etc., y ve una ventana emergente que indica que ganó.
- Escaneo de computadora o dispositivo móvil: una ventana emergente que escanea su dispositivo e informa sobre los problemas detectados, es sin duda una estafa: las páginas web no pueden realizar tales acciones.
- Exclusividad: ventanas emergentes que indican que solo usted tiene acceso secreto a un esquema financiero que puede enriquecerlo rápidamente.
Ejemplo de una estafa emergente:
¿Cómo funcionan las ventanas emergentes falsas?
Los ciberdelincuentes y los vendedores engañosos suelen utilizar varias redes publicitarias, técnicas de envenenamiento de motores de búsqueda y páginas web dudosas para generar tráfico a sus ventanas emergentes. Los usuarios llegan a sus señuelos online después de hacer clic en botones de descarga falsos, usar una página web de torrents o simplemente hacer clic en el resultado de un motor de búsqueda de Internet.
Según la ubicación de los usuarios y la información del dispositivo, se les presenta una ventana emergente fraudulenta. Los señuelos presentados en dichas ventanas emergentes van desde esquemas para hacerse rico rápidamente hasta escaneos de virus falsos.
¿Cómo eliminar las ventanas emergentes falsas?
En la mayoría de los casos, las estafas de ventanas emergentes no infectan los dispositivos de los usuarios con malware. Si encuentra una ventana emergente de estafa, simplemente cerrarla debería ser suficiente. En algunos casos, las ventanas emergentes pueden ser difíciles de cerrar. En tales casos, cierre su navegador de Internet y reinícielo.
En casos extremadamente raros, es posible que deba reiniciar su navegador de Internet. Para ello, utilice nuestras instrucciones que explican cómo restablecer la configuración del navegador de Internet.
¿Cómo prevenir ventanas emergentes falsas?
Para prevenir ver estafas emergentes, debe visitar solo páginas web confiables. Torrents, cracks, streamings gratuitos de películas online, descarga de videos de YouTube y otras páginas web de reputación similar suelen redirigir a los usuarios de Internet a estafas emergentes.
Para minimizar el riesgo de encontrar estafas emergentes, debe mantener sus navegadores de Internet actualizados y utilizar una aplicación antimalware confiable. Para este propósito, recomendamos Combo Cleaner.
¿Qué hacer si cayó en una estafa emergente?
Esto depende del tipo de estafa en la que haya caído. Por lo general, las estafas emergentes intentan engañar a los usuarios para que envíen dinero, den información personal o acceso a su dispositivo.
- Si envió dinero a los estafadores: Debe comunicarse con su institución financiera y explicar que fue estafado. Si se informa con prontitud, existe la posibilidad de recuperar su dinero.
- Si dio su información personal: debe cambiar sus contraseñas y habilitar la autenticación de dos factores (2FA) en todos los servicios online que utiliza. Visite a la Federal Trade Commission para denunciar el robo de identidad y obtener pasos de recuperación personalizados.
- Si permite que los estafadores se conecten a su dispositivo: debe escanear su computadora con antimalware confiable (recomendamos Combo Cleaner): los ciberdelincuentes podrían haber plantado troyanos, keyloggers y otro malware, no use su computadora hasta eliminar posibles amenazas.
- Ayude a otros usuarios de Internet: denuncie las estafas por Internet a la Federal Trade Commission.
Preguntas más frecuentes (FAQ)
¿Qué es una estafa emergente?
Las estafas emergentes son mensajes engañosos diseñados para inducir a los usuarios a realizar determinadas acciones. Por ejemplo, pueden inducir a las víctimas a llamar a falsas líneas de ayuda, permitir que los ciberdelincuentes accedan a sus dispositivos de forma remota, descargar o instalar software, realizar transacciones monetarias, comprar productos, revelar información, suscribirse a servicios, etc.
¿Cuál es el objetivo de una estafa emergente?
El objetivo de las estafas emergentes es generar ingresos a costa de las víctimas. Los ciberdelincuentes se benefician principalmente de la adquisición de fondos mediante el engaño, la promoción de contenidos (por ejemplo, sitios, programas, productos, servicios, etc.), la venta/abuso de información privada y la distribución de malware.
¿Por qué encuentro falsas ventanas emergentes?
Las estafas de ventanas emergentes se propagan principalmente a través de publicidad maliciosa, spam (por ejemplo, correos electrónicos, SMS, MP/DM, notificaciones del navegador, publicaciones en redes sociales, etc.), páginas web que utilizan redes publicitarias fraudulentas, typosquatting y adware.
No puedo salir de una página fraudulenta, ¿cómo la cierro?
Si no puede cerrar una página web engañosa, finalice el proceso del navegador mediante el Administrador de tareas. Tenga en cuenta que restaurar la sesión de navegación anterior al volver a acceder al navegador reabrirá el sitio fraudulento. Por lo tanto, inicie una nueva al volver a iniciar el navegador.
He permitido que los ciberdelincuentes accedan remotamente a mi ordenador, ¿qué debo hacer?
Si ha permitido que los ciberdelincuentes accedan remotamente a su ordenador, en primer lugar, desconéctelo de Internet. En segundo lugar, elimine el software de acceso remoto que utilizaron los estafadores, ya que es posible que no necesiten su permiso para volver a conectarse. Por último, realice un análisis completo del sistema con un antivirus y elimine todas las amenazas detectadas.
He proporcionado mi información personal al ser engañado por una estafa emergente, ¿qué debo hacer?
Si ha facilitado sus credenciales de inicio de sesión, cambie las contraseñas de todas las cuentas potencialmente comprometidas e informe a su servicio de asistencia oficial. Sin embargo, si ha revelado otros datos privados (por ejemplo, datos del DNI, escaneos del pasaporte, números de tarjetas de crédito, etc.) - póngase en contacto con las autoridades pertinentes sin demora.
¿Me protegerá Combo Cleaner de las estafas emergentes y del malware que proliferan?
Combo Cleaner está diseñado para eliminar todo tipo de amenazas. Puede escanear los sitios web visitados en busca de contenido engañoso/malicioso y restringir todo acceso posterior a estas páginas. Combo Cleaner también puede detectar y eliminar prácticamente todas las infecciones de malware conocidas. Cabe destacar que es esencial realizar un análisis completo del sistema, ya que los programas maliciosos de gama alta suelen esconderse en las profundidades de los sistemas.
▼ Mostrar discusión.