Por qué los estafadores chinos están llevando a sus víctimas a Microsoft Teams

Zhao, una mujer de unos treinta años que vive en Pekín, afirma que en mayo perdió más de 100,000 dólares a manos de un estafador que se hacía pasar por un investigador que trabajaba para Microsoft. Tras entablar conversación con Zhao en la plataforma china de redes sociales Xiaohongshu, él le pidió que trasladaran la conversación a Microsoft Teams, donde se mostró encantado de proporcionarle una cuenta y una contraseña que ella pudiera utilizar.
"No le di mucha importancia porque ya había utilizado esta aplicación antes. Y como la había desarrollado Microsoft, confié plenamente", explica Zhao, que pidió que solo se utilizara su apellido por motivos de privacidad.
Una vez que se pasaron a Teams, el estafador empezó a prometerle a Zhao que construirían un futuro juntos cuando por fin se reunieran y le presentó un proyecto de inversión en criptomonedas que, según él, generaría beneficios mucho más rápido que la inversión en acciones. Zhao cuenta que se sintió ilusionada con la oportunidad e incluso solicitó préstamos a varios bancos para poder invertir más.
Entonces, el estafador desapareció con todo su dinero. Como ya no puede acceder a la cuenta de Teams que él le indicó que utilizara, no puede compartir los historiales de chat con la policía.
Muchas víctimas de la misma estrategia
Después de que Zhao empezara a hablar de su experiencia en las redes sociales, cuenta que comenzó a recibir mensajes de docenas de personas más en China que habían caído víctimas de la misma estafa. Afirman haber perdido entre 1,500 y 300,000 dólares, y solo una persona informó de que había podido recuperar parte del dinero, tras localizar la cuenta bancaria del destinatario.
Todas las víctimas describen el mismo patrón. En algún momento, se les indicó que descargaran Microsoft Teams e iniciaran sesión con las credenciales proporcionadas por los estafadores. La táctica se ha vuelto tan habitual que algunas fuerzas del orden locales en China han emitido advertencias en las que se menciona explícitamente a Teams como una herramienta utilizada por los estafadores, y una de ellas incluso la describió como una "aplicación relacionada con el fraude". Maimai, una plataforma china similar a LinkedIn, declaró el año pasado a los medios de comunicación chinos que, si detectaba palabras clave de alto riesgo en los mensajes, como "Teams" y "Skype", advertiría automáticamente a los usuarios sobre cómo evitar ser estafados.
Durante años, las presuntas víctimas de estafas han estado publicando reseñas airadas sobre Microsoft Teams en las tiendas de aplicaciones chinas, algunas advirtiendo a otros que no la descarguen. WIRED analizó las reseñas de Teams de los últimos 18 meses en la App Store china de Apple y descubrió que, de 500, el 30% incluía quejas explícitas sobre estafadores. La reseña más antigua que denunciaba estafas data de 2022.
"Los estafadores me hicieron registrarme en esta aplicación para poder ponerse en contacto conmigo y me estafaron 1.48 millones de RMB (220,000 dólares). La policía abrió una investigación. Sin duda alguna, se trataba de una estafa del tipo pig-butchering (carnicería de cerdos). ¡Cuidado con el fraude: esta ha sido una lección amarga y costosa!", reza una reseña de enero de este año.
Microsoft afirma que los estafadores suelen aprovecharse de marcas y plataformas de comunicación de confianza para llevar a cabo estrategias de ingeniería social. A medida que estas tácticas evolucionan, la empresa afirma que "investiga las denuncias de abuso, toma medidas contra las cuentas que infringen nuestras políticas y sigue reforzando las protecciones diseñadas para identificar y frustrar las actividades fraudulentas", declaró Steven Masada, director global de la división de delitos digitales de Microsoft, en un comunicado a WIRED.
En China, Teams ahora solo puede utilizarse con cuentas empresariales
En junio, Microsoft comenzó a mostrar un banner de advertencia general a los usuarios de Teams en China, en el que les alertaba sobre estafas habituales y les instaba a tener cuidado al compartir información confidencial. La empresa también dejó de ofrecer la versión personal de Teams en China, y el servicio solo está disponible ahora en el país a través de cuentas empresariales.
En las redes sociales chinas, los usuarios también han informado de que han sufrido variantes de esta estafa relacionadas con otras aplicaciones de software corporativo, como Webex, una plataforma de videoconferencias propiedad de Cisco, y Cliq, una aplicación de comunicación en el ámbito laboral propiedad del gigante indio Zoho. Desde febrero de 2025, el 71% de las más de 150 reseñas de Webex en la tienda de aplicaciones china de Apple hacían referencia a haber sido estafados en la plataforma, según el análisis de WIRED. Cisco no respondió a una solicitud de comentarios.
Sam Wunderl, portavoz de Zoho, afirma que la empresa ha identificado "un número limitado de casos en los que estafadores utilizan Zoho Cliq para defraudar a las víctimas". Según Zoho, este uso sospechoso fue detectado internamente. Al 27 de agosto, la compañía había desactivado los pagos en línea de Cliq en China, suspendido todas las cuentas vinculadas al presunto estafador identificado y planeaba dejar de ofrecer la versión gratuita del servicio en el país.
Los estafadores están secuestrando sitios web gubernamentales para publicar anuncios de contenido supuestamente filtrado de OnlyFans.
Todos los caminos llevan a Teams
Según decenas de testimonios de víctimas compartidos en redes sociales chinas como Xiaohongshu y Douyin, los estafadores buscan nuevas víctimas prácticamente dondequiera que pueden. Se hacen pasar por reclutadores de personal que buscan cubrir puestos vacantes, posibles inquilinos que se ponen en contacto con propietarios, citas potenciales en Tinder y compradores internacionales que buscan adquirir productos de fábricas chinas.
Los estafadores se aprovechan de las funciones empresariales de Teams creando cuentas para sus víctimas y enviándoles credenciales de inicio de sesión ya preparadas. Como los estafadores controlan la organización, pueden desactivar las cuentas una vez finalizada la estafa, impidiendo así que las víctimas accedan a los historiales de chat que podrían utilizarse como pruebas. Para explicar esta configuración inusual, los estafadores pueden decir a las víctimas que están utilizando dispositivos de trabajo que solo permiten ciertas aplicaciones, o afirmar que han creado una cuenta privada de Teams solo para que ellos dos puedan chatear.
Resultó que algunas de las otras víctimas que se pusieron en contacto con Zhao se habían topado con el mismo estafador que ella. Una de ellas pudo compartir con ella las credenciales de inicio de sesión de Teams. Esta vez, Zhao se hizo pasar por una nueva víctima potencial con la esperanza de engañar al estafador para que le proporcionara más información sobre cómo funcionaba su artimaña.
Le preguntó por qué tenía que usar Teams en lugar de WeChat, la aplicación de mensajería más popular en China. El estafador respondió que, como estaba trabajando en un proyecto, sus compañeros podían ver sus mensajes de WeChat, así que Teams "era como su base secreta". Según explicó, la cuenta que le dio a Zhao servía para que los miembros del equipo se pusieran en contacto con sus familiares mientras trabajaban en el proyecto.
"¿Puedo hacerte una pequeña pregunta? ¿Qué significado especial tiene mi cuenta joy20706905?", preguntó Zhao, refiriéndose al nombre de usuario que él le había facilitado. "La cuenta la asigna el software al comprarla a Microsoft", respondió él.
Zhao afirma que, cuando fue víctima de una estafa en mayo, Microsoft Teams no le alertó de que la conversación pudiera ser peligrosa. No fue hasta que volvió a hablar con él en agosto cuando la aplicación empezó a mostrar un banner que decía: "No compartas información confidencial ni tu pantalla con personas que no conozcas. Denuncia cualquier actividad sospechosa".
Reino Unido designó a Xinbi Guarantee como facilitadora de estafadores de criptomonedas y tráfico de personas hace semanas. Aún así, Telegram la aloja a la vista de todos.
¿Por qué Teams?
En muchos sentidos, Microsoft Teams es una aplicación ideal para los estafadores en China. A diferencia de Telegram o WhatsApp, no está bloqueada por el gobierno. Además, cuenta con herramientas avanzadas, como el uso compartido de pantalla y el control remoto, que permiten a los estafadores obtener potencialmente un mayor control sobre los dispositivos de sus víctimas. Y lo más importante: es una aplicación legítima de comunicación en el ámbito laboral creada por una multinacional tecnológica de confianza.
Los mismos factores se aplican también a Webex. Tan Chenxin, un ingeniero de software chino afincado en Nueva York, cuenta que estuvo a punto de ser estafado a principios de esta semana tras recibir una llamada de alguien que afirmaba estar trabajando en una investigación policial conjunta con el Servicio de Aduanas y Protección Fronteriza (CBP, por sus siglas en inglés) y las fuerzas del orden chinas. Le pidieron a Tan que se descargara Webex y se uniera a una videollamada para discutir la situación.
"Busqué información sobre Webex y descubrí que la había desarrollado Cisco, un proveedor de software de ciberseguridad líder a nivel mundial. Por suerte, sabía quién era Cisco, así que me convencí de que no había ningún problema", explica Tan.
Afortunadamente, se dio cuenta de que se trataba de una estafa y colgó antes de transferir dinero alguno. Tan afirma que no encontró una forma sencilla de denunciar la cuenta del estafador a Webex.
En comparación con las aplicaciones de mensajería chinas, que llevan años enfrentando estafas de inversión, las plataformas occidentales parecen menos preparadas para combatir este tipo de fraudes. WeChat y Xiaohongshu, por ejemplo, suelen mostrar alertas cuando detectan palabras clave relacionadas con inversiones o pagos, incluso en conversaciones privadas. Durante las entrevistas de WIRED con víctimas de estafas, Xiaohongshu mostró varias advertencias mientras estas relataban lo ocurrido.
Artículo originalmente publicado en WIRED.com. Adaptado por Alondra Flores.