Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Dos exejecutivos de la empresa de seguimiento y análisis de llamadas C.A. Cloud Attribution Ltd. se han declarado culpables de haber encubierto durante años un esquema global de estafas de “soporte técnico” que defraudó a miles de víctimas, muchas de ellas de edad avanzada. Según los documentos judiciales y el anuncio del Departamento de Justicia, el exdirector ejecutivo Adam Young y el exdirector de seguridad Harrison Gevirtz admitieron un cargo de misprision de un delito grave, es decir, haber conocido y ocultado un crimen, con una pena máxima de hasta tres años de prisión y multas de hasta $250,000; la sentencia está programada para el 16 de junio. Ver los documentos del caso en DocumentCloud y el comunicado del DOJ en justice.gov.
El esquema operaba mediante ventanas emergentes engañosas que alarmaban a usuarios con mensajes sobre supuestos virus y un número de teléfono para “soporte”; al llamar, víctimas eran convencidas de pagar cientos de dólares por servicios ficticios, o bien autorizaban acceso remoto donde les sustraían información financiera. La fiscalía acusa a los ejecutivos de no solo no denunciar estas actividades, sino de facilitar la impunidad: les vendían o arrendaban grandes pools de números telefónicos rotativos, instruían a su fuerza de ventas a captar clientes sabiendo que eran estafadores e incluso conectaban a delincuentes entre sí para comprar y vender llamadas.

Este caso es más que una anécdota: entraña una lección sobre cómo los servicios aparentemente neutros —como el enrutamiento de llamadas, grabación y análisis— pueden convertirse en facilitadores de fraude cuando la gobernanza y la diligencia son débiles. El diseño del mercado de numeración y la facilidad para rotar y anonimizar números dificultan la rastreabilidad y multiplican el daño. Las cifras recientes subrayan la magnitud del problema: el informe de la FBI/IC3 señala pérdidas por estafas de soporte técnico que superaron los $2.1 mil millones en el último año, con decenas de miles de quejas recogidas; el informe completo está disponible en IC3 2025, y la FBI mantiene guías para identificar estas estafas en su página sobre tech support scams.
Además del daño económico, estos fraudes tienen un coste humano: víctimas atemorizadas, pérdida de confidencialidad, robo de cuentas bancarias y consecuencias psicológicas duraderas. La presencia de un centro de llamadas operado por los mismos ejecutivos en Túnez entre 2016 y 2022, donde ocurrieron ataques con enlaces comprometidos y facturas falsas, muestra la dimensión internacional y la sofisticación operativa detrás de muchos esquemas.
Para empresas tecnológicas, proveedores de servicios de comunicación y plataformas de medios digitales, el caso plantea exigencias concretas de cumplimiento y diseño: controles de Know Your Customer (KYC) más estrictos al contratar clientes y comercializar servicios, monitorización proactiva del tráfico para detectar patrones de abuso, límites en la creación y rotación masiva de números, y colaboración más ágil con las autoridades para facilitar investigaciones. La implementación generalizada de protocolos de autenticación de llamadas como STIR/SHAKEN y la supervisión de integradores de llamadas pueden reducir la confianza que los estafadores explotan en la apariencia de “llamadas legítimas”.

Para los usuarios y potenciales víctimas, las recomendaciones son claras: no llame a números que aparezcan en ventanas emergentes ni proporcione acceso remoto a desconocidos; verifique siempre los canales oficiales de soporte de empresas como Microsoft o Apple visitando sus sitios web oficiales o cuentas verificadas en redes sociales; si ya contactó o pagó, comuníquese con su banco y presente una denuncia a través de la IC3 (FBI) o la agencia de protección al consumidor de su país. La FBI ofrece recursos educativos sobre cómo reconocer y reportar estas estafas en la página enlazada arriba.
Las autoridades han empezado a castigar con dureza a operadores y líderes de estas redes: en 2024 un jefe de una red de soporte técnico fue condenado a siete años tras recolectar más de $6 millones de al menos 6,500 víctimas. Sin embargo, perseguir a los facilitadores en la cadena de servicios —plataformas que alquilan números, procesadores de pagos, operadores de centros de llamadas— es esencial para desmantelar el ecosistema que permite la impunidad.
En última instancia, este caso debería servir como un llamado a la acción para reguladores, empresas y usuarios: la responsabilidad no termina en la oferta de un servicio técnico neutro cuando existen signos claros de abuso, y la cooperación entre el sector privado y las fuerzas del orden es imprescindible para proteger a las personas más vulnerables. Para quienes gestionan servicios de comunicaciones, la lección es invertir en controles preventivos hoy para evitar ser cómplices mañana; para la ciudadanía, la lección es informarse, dudar de lo urgente y denunciar cualquier incidente a las vías oficiales.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...