← Volver al blog Ciberseguridad

Falsos técnicos de TI por Teams y Quick Assist: cómo saber si quien pide acceso remoto es real

3 min de lectura

El 8 de septiembre se reportó en México una campaña tan simple como efectiva: alguien se hace pasar por el de sistemas, te escribe por Microsoft Teams y te pide abrir Quick Assist para arreglar un problema que tú nunca reportaste. Si le abres, ya está dentro de tu red.

Lo contó Grupo en Concreto y no viene solo: según Milenio, el fraude digital en el país ya suma 6.3 millones de reclamaciones. Aquí va cómo funciona el truco, cómo lo detectas y quién sí puede tocar tus equipos.

6.3 millones de reclamaciones por fraude digital en México, según Milenio
Cero contraseñas que un técnico real te pide por chat o por teléfono
Del carrusel de @processbi · 1
Ver en Instagram →

Cómo funciona el engaño

Tres pasos y están dentro Correo basura para asustar, una llamada por Teams para tranquilizar y una herramienta de acceso remoto para entrar.

Primero te inundan el correo con basura. Decenas de boletines y suscripciones en una hora. Es a propósito: quieren que sientas que algo anda mal.

Luego llega el mensaje o la llamada por Teams. Se presentan como soporte técnico, a veces con el nombre de tu proveedor o de Microsoft. Te dicen que ya vieron lo del correo y que lo van a resolver.

Entonces te piden abrir Quick Assist, la herramienta que ya viene en Windows y deja que otra persona vea y controle tu pantalla. Si no la tienes, te mandan a descargar AnyDesk, que hace lo mismo. Tú les das el código, ellos entran. Desde ahí buscan el camino al servidor.

Cinco señales de que el técnico es falso

Con una basta para colgar Ninguna de estas cinco pasa cuando el soporte es el tuyo.
  1. Tú no pediste nada. No hay ticket ni folio de por medio.
  2. Te apuran. Si no lo hacemos ahora se cae todo, dicen.
  3. El chat viene de fuera de tu organización. Teams lo marca como externo, fíjate en la etiqueta.
  4. Te piden un código de Quick Assist, una contraseña o el código que te llegó al celular.
  5. No saben decirte quién es tu contacto de soporte ni tu número de contrato.

En nuestra experiencia, la segunda es la que más funciona. La prisa apaga el sentido común. Un técnico de verdad explica y espera.

Qué nunca te pide un técnico real

Acceso remoto sí, pero con reglas El soporte legítimo también entra a tu equipo a distancia. La diferencia está en cómo empieza y quién lleva el registro.
SituaciónTécnico realImpostor
Cómo empiezaCon un ticket que tú abriste o una alerta con folioCon un chat o llamada que no esperabas
CanalEl acordado en tu póliza: correo, WhatsApp o portalTeams desde una cuenta externa o un número desconocido
ContraseñasNunca. Tiene sus propios accesosLas pide para validar tu identidad
HerramientaLa pactada, con registro de quién entró y cuándoQuick Assist o AnyDesk a la carrera
TonoExplica y esperaPresiona y amenaza

Así trabajamos en ProcessBi: cada intervención nace de un ticket con folio, te avisamos por el canal que dice tu póliza y nunca pedimos contraseñas. Si alguien dice ser de ProcessBi y no trae folio, cuelga y márcanos tú. Una póliza de soporte TI con SLA deja por escrito quién te atiende, por dónde te contacta y con qué herramienta entra; el detalle está en qué debe incluir un SLA de soporte.

Del carrusel de @processbi · 2
Ver en Instagram →

Si ya diste acceso, haz esto

Desconecta el equipo de la red: cable fuera o wifi apagado. No lo apagues ni lo formatees, tu soporte necesita ver qué hicieron.

Avisa a tu proveedor por el canal oficial, no por el chat donde te contactaron. Desde otro equipo cambia la contraseña del correo y de todo lo que estuviera abierto en esa sesión. Y avisa a la oficina: si entraron con la de contabilidad, van a probar con la de recepción.

Cómo cerrar la puerta en Teams

En el centro de administración de Teams, en la sección de acceso externo, puedes bloquear los chats con cuentas que no pertenecen a ninguna organización y limitar los dominios permitidos a tus proveedores reales. Son diez minutos y eliminan la mayor parte de estas llamadas.

Si nadie en la empresa usa Quick Assist, también conviene bloquearlo por política. Si tienes sucursales, la política se aplica una vez y llega a todas.

Equipo de ProcessBi en campo
Cuéntanos tu caso: respondemos el mismo día hábil Foto: Pexels

¿Y en tu empresa?

Si hoy alguien de tu oficina recibe una llamada de soporte, ¿sabe a quién preguntar antes de abrir Quick Assist? Si dudaste, ese es el hueco.

En ProcessBi empezamos con un diagnóstico sin costo: revisamos tu configuración de Teams, definimos el canal y el folio con el que te atendemos, y dejamos por escrito quién puede tocar tus equipos.

Solicita tu diagnóstico sin compromiso — respondemos el mismo día hábil.

Tu ruta

Seguridad y tecnología para pymes

5 de 33
  1. Ransomware ✓ Leído Estás aquí 2 min
  2. IA para pymes ✓ Leído Estás aquí 2 min
  3. Sitio web rápido ✓ Leído Estás aquí 1 min
  4. Sistemas a la medida ✓ Leído Estás aquí 1 min
  5. Falsos técnicos ✓ Leído Estás aquí 3 min
  6. Respaldos que restauran ✓ Leído Estás aquí 4 min
  7. Blindar M365 ✓ Leído Estás aquí 4 min
  8. Parchar sin tirar RDP ✓ Leído Estás aquí 3 min
  9. Adiós Windows 10 ✓ Leído Estás aquí 3 min
  10. Auditar accesos ✓ Leído Estás aquí 4 min
  11. Fraude del CEO ✓ Leído Estás aquí 4 min
  12. Licencias Office ✓ Leído Estás aquí 3 min
  13. Qué parchar hoy ✓ Leído Estás aquí 4 min
  14. Permisos a agentes IA ✓ Leído Estás aquí 3 min
  15. Parchar VMware ✓ Leído Estás aquí 4 min
  16. Excel no copia ✓ Leído Estás aquí 4 min
  17. Revisar WooCommerce ✓ Leído Estás aquí 4 min
  18. Fin de Office 2021 ✓ Leído Estás aquí 3 min
  19. Revisar hosting ✓ Leído Estás aquí 4 min
  20. Controlar IA en PCs ✓ Leído Estás aquí 4 min
  21. Falla ScreenConnect ✓ Leído Estás aquí 3 min
  22. Server 2022 vence ✓ Leído Estás aquí 3 min
  23. Cámaras expuestas ✓ Leído Estás aquí 3 min
  24. Revisar Issabel ✓ Leído Estás aquí 4 min
  25. Confianza de dominio ✓ Leído Estás aquí 4 min
  26. Adiós Publisher ✓ Leído Estás aquí 3 min
  27. Pasar a 25H2 ✓ Leído Estás aquí 4 min
  28. Scripts de terceros ✓ Leído Estás aquí 3 min
  29. Redes blindadas ✓ Leído Estás aquí 4 min
  30. Auditar licencias ✓ Leído Estás aquí 4 min
  31. Falla Check Point ✓ Leído Estás aquí 4 min
  32. Cobrar sin efectivo ✓ Leído Estás aquí 3 min
  33. IA que hackea sola ✓ Leído Estás aquí 3 min
  34. Diagnóstico gratis
Siguiente Solo 39% recupera sus datos tras ransomware: cómo hacer respaldos que sí restauren en tu pyme