{"id":8708,"date":"2016-12-13T06:17:15","date_gmt":"2016-12-13T06:17:15","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=8708"},"modified":"2020-07-03T04:53:09","modified_gmt":"2020-07-03T10:53:09","slug":"indian-techsupport-scam","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/indian-techsupport-scam\/8708\/","title":{"rendered":"Destapando un servicio t\u00e9cnico falso"},"content":{"rendered":"<p>Hace unos a\u00f1os, una banda de delincuentes de India estaba ganando dinero f\u00e1cil a costa de los ciberanalfabetos de Europa, Australia y Gran Breta\u00f1a. Lo hicieron muy bien hasta que se toparon con David Jacoby, de Kaspersky Lab, y luego con la Unidad de Investigaci\u00f3n de Delitos de la polic\u00eda india.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2016\/12\/05195810\/fake-techsupport-featured.jpg<\/p>\n<p>La situaci\u00f3n les deber\u00eda resultar familiar a nuestros lectores: los delincuentes marcaban aleatoriamente n\u00fameros de tel\u00e9fono durante el d\u00eda. Se presentaban como representantes de un gran y muy conocida compa\u00f1\u00eda de <i>software<\/i> y convenc\u00edan a las v\u00edctimas de que algo suced\u00eda con sus PC. Los usuarios que sab\u00edan poco de computadoras cayeron en la trampa.<\/p>\n<p>Para convencer a sus v\u00edctimas, a veces los especialistas del falso soporte t\u00e9cnico dec\u00edan que un <i>malware<\/i> estaba ralentizando sus dispositivos. Tambi\u00e9n les ped\u00edan que introdujeran el comando DOS \u201cverify\u201d para comprobar si hab\u00eda alg\u00fan problema con la licencia de su <i>software<\/i>. Cuando esto no funcionaba (claro que no, as\u00ed no se verifica la licencia de un sistema operativo), los delincuentes hac\u00edan creer que la licencia era falsa.<\/p>\n<p>Luego, ped\u00edan a las v\u00edctimas que instalaran una herramienta de administraci\u00f3n remota que les daba acceso a la computadora de la v\u00edctima y les permit\u00eda instalar <i>software<\/i> para (presuntamente) solucionar el (falso) problema. Finalmente, los delincuentes solicitaban un pago por los servicios prestados y promet\u00edan un soporte t\u00e9cnico de por vida, herramientas de seguridad gratuitas y otros beneficios que eran demasiado buenos para ser verdad. En algunos casos, los delincuentes ense\u00f1aban a sus v\u00edctimas a utilizar PayPal para pagar por la ayuda.<\/p>\n<p>Naturalmente, los representantes del falso soporte t\u00e9cnico no resolv\u00edan ning\u00fan problema (si es que las v\u00edctimas los ten\u00edan) y el <i>software<\/i> que instalaban no ten\u00eda ninguna funcionalidad \u00fatil. Esta argucia funcionaba sorprendentemente bien e hizo que los delincuentes ganaran millones de d\u00f3lares.<\/p>\n<p>Un aspecto inteligente del plan era llamar a tel\u00e9fonos fijos durante el d\u00eda con la esperanza de que contestaran personas mayores, pensionistas que quiz\u00e1 no tendr\u00edan ninguna idea de ordenadores. Pero, hoy en d\u00eda, muchas personas con conocimientos tecnol\u00f3gicos avanzados trabajan desde casa y muchos de ellos utilizan tel\u00e9fonos fijos. Una de esas personas fue nuestro experto jefe en seguridad, David Jacoby.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/kdhhQhqi_AE?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Harto de las llamadas telef\u00f3nicas constantes del soporte t\u00e9cnico falso, un d\u00eda Jacoby decidi\u00f3 seguirles la corriente y permiti\u00f3 que los delincuentes se conectaran a una m\u00e1quina virtual que ejecut\u00f3 en su PC (para as\u00ed poder ver lo que planeaban hacer y grabar las pruebas). Sigui\u00f3 las instrucciones de los delincuentes al pie de la letra hasta que solicitaron un pago de 250 d\u00f3lares. Les dijo que su tarjeta de cr\u00e9dito no era compatible con pagos <i>online<\/i>.<\/p>\n<p>Convenci\u00f3 a los delincuentes para que visitaran una p\u00e1gina web, que hab\u00eda preparado con antelaci\u00f3n, y les dijo que un amigo hab\u00eda guardado en ella los datos de otra tarjeta de cr\u00e9dito. En realidad, la web no conten\u00eda nada salvo una l\u00ednea de texto, pero cuando los delincuentes accedieron a la misma, el servidor almacen\u00f3 sus datos y Jacoby accedi\u00f3 a su direcci\u00f3n IP y a sus direcciones de correo electr\u00f3nico. Ya ten\u00eda sus n\u00fameros de tel\u00e9fono y su informaci\u00f3n de PayPal. Toda esta informaci\u00f3n se comparti\u00f3 de inmediato con el servicio de soporte t\u00e9cnico de PayPal y con la polic\u00eda india.<\/p>\n<h3>Bien est\u00e1 lo que bien acaba<\/h3>\n<p>Estos estafadores con poca suerte llamaron a David Jacoby hace cuatro a\u00f1os (puedes leer m\u00e1s sobre el tema en <a href=\"https:\/\/securelist.lat\/blog\/65787\/desenmascarando-a-los-falsos-tcnicos-de-microsoft\/\" target=\"_blank\" rel=\"noopener\">su propia entrada blog<\/a>). Y hoy tenemos una raz\u00f3n para contar su historia: la Unidad de Investigaci\u00f3n de Ciberdelincuencia de la polic\u00eda india ha arrestado ocho delincuentes acusados de fraude.<\/p>\n<p>Para luchar efectivamente contra la ciberdelincuencia, la polic\u00eda y los expertos en ciberseguridad deben cooperar. Las compa\u00f1\u00edas de <i>software<\/i> no tienen el poder ni la autoridad para arrestar a los delincuentes y las fuerzas del orden necesitan nuestra informaci\u00f3n y nuestra experiencia profesional.<\/p>\n<p>El equipo de Kaspersky Lab espera tener m\u00e1s oportunidades de cooperar con la polic\u00eda de los diferentes pa\u00edses. De hecho, tenemos otra historia en curso sobre atrapar a una banda de delincuentes y salvar a sus v\u00edctimas. \u00a1Est\u00e9n atentos!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una banda de delincuentes de la India se hizo pasar por un servicio de soporte t\u00e9cnico y enga\u00f1\u00f3 a mucha gente, pero no pudieron enga\u00f1ar a David Jacoby, nuestro investigador jefe de seguridad.<\/p>\n","protected":false},"author":696,"featured_media":8709,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2737],"tags":[210,101,353,38,681],"class_list":{"0":"post-8708","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-fraude","9":"tag-kaspersky-lab","10":"tag-scam","11":"tag-seguridad","12":"tag-soporte-tecnico-2"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/indian-techsupport-scam\/8708\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/indian-techsupport-scam\/5759\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/indian-techsupport-scam\/4030\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/indian-techsupport-scam\/10577\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/indian-techsupport-scam\/8150\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/indian-techsupport-scam\/9759\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/indian-techsupport-scam\/9504\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/indian-techsupport-scam\/13740\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/indian-techsupport-scam\/2719\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/indian-techsupport-scam\/13606\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/indian-techsupport-scam\/6453\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/indian-techsupport-scam\/6795\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/indian-techsupport-scam\/5834\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/indian-techsupport-scam\/9387\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/indian-techsupport-scam\/13448\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/indian-techsupport-scam\/13740\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/indian-techsupport-scam\/13606\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/indian-techsupport-scam\/13606\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/seguridad\/","name":"seguridad"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/8708","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=8708"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/8708\/revisions"}],"predecessor-version":[{"id":19408,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/8708\/revisions\/19408"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/8709"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=8708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=8708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=8708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}