12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

6 estafas comunes de Geek Squad y cómo protegerse de ellas


Estafas

Conozca las principales tácticas utilizadas por los estafadores que se hacen pasar por el soporte técnico de Best Buy y cómo puede evitar caer en sus trucos.

6 estafas comunes de Geek Squad y cómo protegerse de ellas

Durante tres décadas, Geek Squad ha sido un nombre confiable en la industria tecnológica para cualquiera que necesite soporte de TI. La filial de Best Buy ofrece diagnósticos, reparaciones y asesoramiento (incluido soporte de emergencia las 24 horas) a clientes de todo EE. UU. en tiendas y en línea. Pero como muchas marcas confiables, también es vulnerable al abuso por parte de los ciberdelincuentes. A juzgar por el número de Quejas ante la Comisión Federal de Comercio En 2023, Best Buy/Geek Squad es la marca más imitada en EE. UU.

Los estafadores han desarrollado una serie de métodos para explotar la marca y su reputación confiable, extorsionando a las víctimas con su dinero e información personal. Hemos resumido las principales tácticas de las que hay que tener cuidado y cómo evitar caer en ellas.

Estafas de Geek Squad expuestas

Todas las estafas de Geek Squad son variaciones de temas existentes. ellos usan clasico Ingeniería social Tácticas que no sólo imitar la marcapero también tratar de crear una sensación de miedo o urgencia para que la víctima responda sin pensar lo que hacen primero. Por lo tanto, la mayoría se pueden clasificar como phishing clásico (correo electrónico) o vishing (phishing por voz). Estos son los más comunes que hemos observado:

  • Renovación automática: Recibirá un correo electrónico recordándole que una suscripción inexistente a un servicio Best Buy o Geek Squad está por vencer y se renovará automáticamente a menos que haga clic en un enlace. Normalmente, esto le redirigirá a un sitio falso de Geek Squad donde se le pedirá que introduzca información personal y financiera, lo que permite a los estafadores cometer fraude de identidad. Alternativamente, el correo electrónico puede indicar que ya se le ha cobrado. Si cuestiona esto, haga clic en el enlace o llame a un número.
Figura 1. Notificación de renovación de suscripción falsa (Fuente de la imagen: Reddit)
  • Fraude de facturas: De manera similar a lo anterior, recibirá un correo electrónico con una factura falsa por servicios no prestados. A veces, el estafador agrega legitimidad a la estafa al piratear la cuenta de un empleado real de Geek Squad para mostrar los detalles reales de su cuenta en el correo electrónico.
  • Renovación AV falsa: Otra variación de la estafa anterior comienza con un correo electrónico informándole que es necesario renovar una suscripción de software inexistente y que se deducirá dinero de su cuenta si no hace clic en un enlace. En realidad, los estafadores buscan lo mismo: información personal y financiera.
Figura 2. Otra variación de estafa de renovación de suscripción (Fuente: Reddit)
  • Advertencia sobre contraseñas incorrectas: Un correo electrónico afirma que alguien intentó acceder a su cuenta de Geek Squad y le solicita que restablezca su contraseña para aumentar la seguridad de la cuenta. Alternativamente, es posible que simplemente reciba una solicitud falsa para restablecer la contraseña de su cuenta (posiblemente) inexistente. Sin embargo, si hace clic en el enlace, será redirigido a una página de phishing que solicita información personal y Detalles de inicio de sesiónque el defraudador puede utilizar para fraudes posteriores.
Figura 3. Solicitud de restablecimiento de contraseña falsa (Fuente: Reddit)
  • Protección falsa/AV: Recibirá un correo electrónico advirtiéndole sobre amenazas en línea. Le ofrece una descarga antivirus gratuita o un “plan de protección” pago para mantenerse seguro en línea. En realidad, lo más probable es que la descarga contenga malware diseñado para robar información de su computadora. No hace falta decir que el “plan de protección” no tiene ningún valor.
  • Apoyo técnico: Una de las estafas más antiguas es Estafa de soporte técnicodonde las víctimas a menudo reciben llamadas inesperadas de “expertos” técnicos que afirman que su computadora está infectada con malware. En esta variante son de Geek Squad y te tentarán a Dales acceso remoto a tu computadoraque utilizan para descargar malware real para buscar información personal y financiera confidencial. Alternativamente, podrían convencerlo de que pague por un software “antivirus” falso.

En algunos casos, los ciberdelincuentes utilizan técnicas de optimización de motores de búsqueda para llevar sitios web falsos de soporte técnico a los primeros puestos de los resultados de búsqueda de Google. Si busca soporte técnico, busca el sitio web y llama al número que figura allí, irá directamente a los estafadores.

Señales de advertencia a tener en cuenta

Lo anterior debería darle una buena idea de las tácticas que utilizan los estafadores para robar su información personal y su dinero en efectivo. Pero, ¿cómo se pueden distinguir los correos electrónicos falsos de los potencialmente legítimos? Presta atención a:

  • Direcciones de correo electrónico de remitentes que no parecen correctas. Incluso si el dominio del remitente parece legítimo, coloque el cursor sobre él. Podría ser que la dirección de correo electrónico real del remitente esté oculta detrás.
  • Correos electrónicos y llamadas diseñados para crear una sensación de miedo y urgencia, particularmente en materia financiera.
  • Una llamada telefónica no solicitada en la que la persona que llama intenta convencerlo de que descargue software de acceso remoto a su computadora porque está infectada con malware. Recuerde: la persona que llama no tiene forma de saber que su computadora está infectada con malware.
  • Correos electrónicos no solicitados con enlaces o archivos adjuntos que debes seguir/abrir. Geek Squad nunca hará algo así de la nada.
  • Errores gramaticales y ortográficos, aunque el uso cada vez mayor de la IA generativa facilita a los estafadores redactar mensajes de phishing en perfecto inglés.

Cómo protegerse de las estafas de Geek Squad

El prevenido está prevenido. Para proteger su información personal y financiera de los estafadores, tenga en cuenta lo siguiente.

  • Siempre verifique que el correo electrónico del remitente parezca genuino antes de responder. En caso de duda, comuníquese con Geek Squad para verificar un mensaje, pero no llame ni responda directamente al número proporcionado en el correo electrónico.
  • Nunca haga clic en archivos adjuntos o enlaces en correos electrónicos no solicitados.
  • Si recibe una llamada de Geek Squad de la nada, escriba el nombre y la dirección de la persona que llama, cuelgue y llame a Geek Squad directamente para verificar.
  • Instale un programa antivirus de un proveedor confiable como ESET en todas las computadoras y dispositivos. A continuación le mostramos cómo puede filtrar los mensajes de phishing.
  • Nunca proporciones información personal o financiera por teléfono. Geek Squad nunca pediría esto.

Si crees que te han estafado

En el peor de los casos, es posible que deba:

  • Bloquee sus tarjetas de crédito/débito, comuníquese con su banco/proveedor de tarjeta y solicite otras nuevas.
  • Reporte fraude en su cuenta y solicite un reembolso.
  • Cambie las contraseñas de su cuenta y habilite la autenticación multifactor si es posible.
  • Actualice su software de seguridad, ejecute un análisis y elimine cualquier malware.
  • Reportar el incidente al FTC.
  • sigue este enlace para un plan de recuperación del robo de identidad.

Esta no es una lista completa de estafas. Los villanos cambian constantemente de táctica para lograr sus objetivos. Vale la pena mantenerse alerta en línea.



Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET para la seguridad informática)

Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/scams/6-common-geek-squad-scams-how-defend/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *