Noticias
La estafa del cargo de US$ 149,99: el aviso que se disfraza de Apple y de Amazon con el mismo número de teléfono
Estás navegando y de golpe la pantalla se llena: un aviso con el logo de Apple —o el de Amazon— dice que se acaba de hacer una compra de US$ 149,99 desde tu cuenta, y da un número de teléfono para llamar ya. Es la estafa del cargo de US$ 149,99, y hay un detalle que la delata en dos segundos.
Los investigadores de Malwarebytes pusieron las dos versiones del aviso una al lado de la otra. Cambian el logo y los colores. El número de teléfono es exactamente el mismo.
Del otro lado de esa línea no hay soporte técnico: hay una persona que quiere entrar a tu computadora.
Lo que vas a encontrar acá
- Cómo funciona la estafa del cargo de US$ 149,99
- El detalle que la delata
- Lo que Microsoft, Apple y la FTC dicen que nunca hacen
- Cuánta plata mueve esto
- Qué hacer si te aparece
- ¿Y esto qué significa para vos?
- Preguntas frecuentes
Cómo funciona la estafa del cargo de US$ 149,99
El aviso aparece mientras navegás, ocupa toda la pantalla y bloquea la página de atrás. Todo en él está diseñado para que hagas una sola cosa: levantar el teléfono.
| El elemento | Para qué está ahí |
|---|---|
| El monto: US$ 149,99 | Alto para asustar, bajo para sonar a una suscripción o un producto real y no a una mentira obvia |
| La frase «Pre-Authorization» | Es terminología real de pagos —se usa en hoteles y estaciones de servicio— prestada para sonar técnicamente creíble |
| La urgencia | «Llame de inmediato», «acción inmediata requerida»: quiere que marques antes de pensar |
| El disfraz visual | Triángulos rojos de advertencia, tipografía y colores de la marca, y una ventana que tapa todo |
| Un botón, un número | No hay nada más para hacer. Esa es toda la interfaz |
Si llamás, atiende una persona que actúa de soporte. Según la investigación, su objetivo es alguno de estos tres: que le des acceso remoto a tu equipo, que le entregues datos de tu cuenta o de tu tarjeta mientras te «verifica» la identidad, o que pagues una supuesta comisión — habitualmente con tarjetas de regalo o una transferencia.
El detalle que la delata
Acá está el hallazgo de la investigación, y es lo que convierte esto en una nota y no en un consejo genérico: al poner las dos ventanas juntas —la de Apple y la de Amazon— la estructura es idéntica y el número de teléfono se repite. Mismo triángulo de advertencia, misma frase sobre el cargo, mismo teléfono. Lo único que cambia es la piel.
Eso significa que no son dos campañas: es una sola plantilla a la que le cambian el logo según convenga. Y también significa que el próximo aviso puede tener el logo de tu banco, de Netflix o de Mercado Pago, con el mismo esqueleto abajo.
Por eso el consejo útil no es «cuidado con los mails de Apple». Es reconocer el patrón: un aviso inesperado, un monto sospechosamente preciso, apuro, y un teléfono que quiere que llames antes de pensar.
Lo que Microsoft, Apple y la FTC dicen que nunca hacen
Lo mejor de este caso es que no hace falta creernos a nosotros. Las tres organizaciones que más autoridad tienen para hablar del tema ya lo dejaron por escrito, y las tres dicen lo mismo.
| Quién | Qué dice, textual |
|---|---|
| Microsoft | «Los mensajes de error y advertencia de Microsoft nunca incluyen números de teléfono» |
| FTC (en español) | «En los mensajes y advertencias de seguridad de tipo pop-up reales nunca le pedirán que llame a un número de teléfono» |
| Apple | «Apple nunca pide esta información para dar soporte» — y si te llaman diciendo que son de Apple sin que lo hayas pedido, «simplemente cortá» |
La cita de Microsoft y la de Apple son traducción propia del original en inglés; la de la FTC está tomada de su versión oficial en español.
Microsoft además describe el ataque casi con las mismas palabras que la investigación: los estafadores «pueden poner tu navegador en modo de pantalla completa y mostrar mensajes emergentes que no se van, aparentemente bloqueando el navegador». Y agrega dos reglas que sirven para cualquier variante: no manda mails ni llama sin que se lo pidas, y nunca pide que pagues con criptomonedas ni con tarjetas de regalo.
La FTC suma el dato que cierra el círculo: disputar un cargo se hace con tu banco o desde la cuenta oficial de la empresa. Nunca por un teléfono que te dictó una ventana emergente.
Cuánta plata mueve esto
No es una molestia menor de navegación. En su informe anual de 2025, el centro de denuncias de delitos informáticos del FBI contabilizó 47.794 denuncias por fraude de soporte técnico y US$ 2.134 millones en pérdidas.
| Fraude de soporte técnico | 2024 | 2025 |
|---|---|---|
| Denuncias | 36.002 | 47.794 |
| Pérdidas | US$ 1.464 millones | US$ 2.134 millones |
| De esas denuncias, de personas de más de 60 | — | 21.333 |
| Lo que perdieron los mayores de 60 | — | US$ 1.040 millones |
Dos lecturas de esa tabla. La primera: en un año, las denuncias subieron cerca de un tercio y el dinero perdido casi la mitad. La segunda es más incómoda: los mayores de 60 perdieron más que todas las demás franjas de edad sumadas. Si en tu casa hay alguien que entra en ese grupo, esta nota es para reenviársela.
⚠️ Son cifras de denuncias hechas en Estados Unidos: el FBI no mide Latinoamérica, y no encontramos una estadística oficial equivalente para la región. Sirven para dimensionar el fenómeno, no para calcular cuánto pasa acá.
Qué hacer si te aparece
Lo primero es lo más difícil: no llamar. Después, tres pasos concretos.
- Cerrá la ventana a la fuerza. Si el aviso no te deja salir, abrí el Administrador de tareas con
Ctrl+Shift+Escy cerrá el navegador desde ahí. Al reabrirlo, no restaures las pestañas. - Verificá por tu cuenta. Si te quedó la duda del cargo, entrá a tu cuenta escribiendo vos la dirección, o llamá al número que figura en el dorso de tu tarjeta. Nunca al del aviso.
- Si ya llamaste y le diste acceso, desconectá el equipo de internet, cambiá las contraseñas desde otro dispositivo y avisá al banco. Que hayas caído no es raro: son 47.794 denuncias en un año.
Y una función que probablemente ya tengas prendida sin saberlo: Microsoft Edge incluye un bloqueador de scareware pensado exactamente para esto. Usa un modelo que corre en tu propia máquina y, cuando detecta una de estas pantallas, sale del modo pantalla completa solo, corta el audio insistente y te muestra una advertencia.
Microsoft aclara que viene activado por defecto en equipos con más de 2 GB de RAM y al menos 5 núcleos. Si tu máquina es más modesta, hay que prenderlo a mano: Configuración → Privacidad, búsqueda y servicios → Seguridad. En equipos con menos de 1 GB de RAM o menos de 2 núcleos directamente no está disponible.
En los foros de soporte de Microsoft aparecen seguido personas en el momento exacto de la duda. Este usuario hizo lo correcto —verificar por su cuenta— y aun así vino al foro a preguntar, que es exactamente lo que pasa frente a la pantalla:
«A mi computadora le aparecieron un montón de ventanas de ‘contacte a soporte técnico’ sobre una especie de malware. Querían que llamara al número que mostraban, pero cuando lo chequeé en el sitio de Microsoft, decían que ellos no mandan un número en sus reportes y que probablemente fuera un estafador. ¿Esto es verdad? Y si lo es, ¿mi computadora está segura?»
Usuario del foro oficial Microsoft Q&A, noviembre de 2023 — ver consulta (traducción propia)
Otro llegó al foro directamente con la pregunta que se hace todo el mundo frente a la pantalla:
«Tengo una alerta del Centro de seguridad de Windows de Microsoft con un número para llamar. ¿Esto es real?»
Usuario del foro oficial Microsoft Q&A, mayo de 2025 — ver consulta (traducción propia; se omitió el número de teléfono que el usuario transcribió)
La FTC explica en video cómo sigue la película si uno llama:
¿Y esto qué significa para vos?
Tres cosas, y ninguna requiere ser técnico.
Por dónde entra. Según el reporte, estas pantallas llegan por publicidad maliciosa, sitios comprometidos o redirecciones del navegador. Microsoft agrega un dato útil: los redireccionamientos suelen venir de sitios turbios, del tipo de las descargas de software, videos o música pirateados. Los ejemplos documentados están en inglés y con números gratuitos de Estados Unidos, y no hay dato público sobre cuánto circulan por acá — pero la plantilla es replicable con cualquier logo y en cualquier idioma, y eso sí nos toca.
El punto débil no es tu computadora, sos vos. Este ataque no explota ninguna vulnerabilidad: explota el susto. Por eso no importa si tenés Windows al día — importa que sepas que ninguna empresa real te va a dar un teléfono para frenar un cargo.
Y si atendés un mostrador, esto es riesgo de negocio. El empleado que ve la pantalla llena de rojo en la computadora del local, con un cargo de casi 150 dólares, es exactamente el perfil que llama. Vale la pena decirlo en voz alta antes de que pase: si aparece algo así, se cierra el navegador y se avisa. No se llama.
Sobre las herramientas: un antivirus con protección de navegación ayuda en el momento en que sirve, que es antes — bloqueando el sitio o el anuncio que sirve la pantalla, para que no llegue a aparecer. Seamos honestos con lo que no hace: si ya llamaste y le diste acceso remoto a alguien, no hay antivirus que lo deshaga. Ahí la protección es haber colgado.
Si querés el detalle de cómo se cuelan estas campañas por publicidad y resultados de búsqueda, lo contamos en la nota sobre los sitios truchos de descargas que Google pone antes que el oficial.
Preguntas frecuentes sobre el aviso del cargo de 149,99
¿Apple o Amazon avisan de un cargo con una ventana emergente?
No. Las notificaciones de actividad de la cuenta llegan por email, por notificación dentro de la app o quedan registradas en el historial de la cuenta. Un aviso que aparece de golpe mientras navegás no viene de la empresa: viene del sitio que estás visitando o de un anuncio.
¿Me hackearon si me apareció el aviso?
No necesariamente. En general es publicidad maliciosa o un sitio comprometido: el aviso se muestra dentro del navegador y no significa que alguien haya entrado a tu equipo. El daño real empieza si llamás y das acceso remoto.
¿Cómo cierro la ventana si no me deja?
Abrí el Administrador de tareas con Ctrl+Shift+Esc y cerrá el navegador desde ahí. Cuando lo vuelvas a abrir, no restaures las pestañas anteriores. Microsoft Edge además tiene un bloqueador de scareware que sale del modo pantalla completa automáticamente.
¿Qué hago si ya llamé y les di acceso a mi computadora?
Desconectá el equipo de internet, cambiá las contraseñas importantes desde otro dispositivo y avisá a tu banco si diste datos de tarjeta. Después revisá el equipo con un antivirus actualizado, porque en esas sesiones remotas suelen dejar programas instalados.
🛒 Te puede servir
¿Y vos qué opinás? Dejalo en los comentarios ⬇️
Que el aviso no llegue ni a aparecer →