A través de las redes sociales puedes obtener información sobre cómo solucionar problemas, pasos a seguir para configurar algo en tu equipo o incluso ver valoraciones de un producto. Sin embargo, también puedes encontrarte con muchas estafas. En este artículo te hablamos de una nueva campaña en la que muestran vídeos en Instagram y TikTok para, supuestamente, activar productos de Windows y Microsoft Office.
Lo que buscan con esto los cibercriminales es infectar el sistema. Llevan a la víctima a un vídeo falso, con un enlace que les derive a una página donde descargan un archivo, el supuesto activador, que realmente es un virus informático. Esto puede dar lugar al robo de datos personales, contraseñas y que tomen el control del equipo.
Vídeos falsos en Instagram y TikTok
Recientemente apareció un informe creado por parte de investigadores de seguridad de Reversing Labs en el que alertaban de estafas a través de vídeos cortos en estas redes sociales. Posteriormente, el pasado 10 de junio, desde Malwarebytes han realizado una investigación en la que alertan de cómo están usando vídeos para activar Windows y Office, además de conseguir Spotify Premium gratis, y llegar así a infectar a la víctima.
La estrategia se basa en crear cuentas con nombres que puedan ser atractivos para los usuarios. Cosas relacionadas con Windows, como puede ser Windows.tips y similares. Buscan ofrecer ciertos consejos a la hora de utilizar el sistema operativo de Microsoft y sus programas. Ese es el anzuelo.
Si la víctima cae en la trampa, el objetivo es instalar un malware denominado Vidar. Es un programa malicioso creado para robar información y datos confidenciales del dispositivo de la víctima. En esos vídeos van a mostrar información sobre cómo activar Windows gratis, con instrucciones paso a paso, pero va a derivar en la instalación de un software malicioso.
Este malware tiene todas estas capacidades:
- Robar contraseñas guardadas en el navegador.
- Datos del autocompletado.
- Cookies del navegador.
- Datos de autenticación en dos pasos.
Toda esta información robada la envían a un servidor controlado por los atacantes. De esta forma podrían tener acceso a cuentas de todo tipo, espiar a la víctima o saber más sobre su información personal.
Cómo protegerte
Protegerte de este tipo de campañas maliciosas es realmente sencillo. Lo más importante es qué instalas en tu ordenador o móvil. Es clave que siempre instales software desde fuentes oficiales, ya que hacerlo desde sitios de terceros puede suponer un riesgo. Nunca deberías fiarte de vídeos de este tipo, como los que hemos mencionado de Instagram o TikTok para activar Windows y Office.
Ten en cuenta que la IA es un arma que utilizan los atacantes para generar contenido más realista. Es, por tanto, más difícil de detectar. Desde INCIBE, el Instituto Nacional de Ciberseguridad de España, alertan del aumento de los deepfakes o vídeos e imágenes falsos. Desde la Guardia Civil también han alertado del auge de las estafas online, en las que los cibercriminales buscan que la víctima proporcione datos personales o hagan clic en enlaces falsos.
Guardia Civil@guardiacivil#AvisosGC | Prevención de fraudes online🔍 Detalles: Mensajes urgentes de auxilio, enlaces fraudulentos, suplantación de identidad, webs fake…
⚠️ Prevención: siempre en caso de dudas no facilites datos personales ni bancarios asegúrate dos veces antes de hacer nada. https://t.co/pF6GT6RpPb
27 de mayo, 2026 • 21:00
91
1
Nunca debes seguir instrucciones en las que te pidan copiar y pegar comandos en el sistema. Justo esto es lo que puede descargar malware sin que te des cuenta. Es una técnica conocida como ClickFix y es bastante utilizada por los piratas informáticos hoy en día. A veces, lanzarán alertas falsas para crear la necesidad de que tienes que hacer algo.
Por supuesto, también debes mantener una protección general de tu dispositivo. Es clave seguir todo esto:
- Actualizar el equipo.
- Instalar un buen antivirus.
- Protegerlo con una buena contraseña.
Te dejamos algunas señales de alerta sobre activación de software que es un fraude:
| Indicio | Qué observar |
|---|---|
| Nombre de cuenta sospechoso | “WindowsProGratis”, “OfficeFull2025”, cuentas recién creadas y sin información de perfil |
| Promesa de activación gratuita | “Activa Windows para siempre sin pagar”, “método secreto que Microsoft no puede parchear” |
| Enlace de descarga externo | Enlace en la bio o comentarios que redirige a páginas no oficiales, acortadores o dominios sospechosos |
| Instrucciones ClickFix | Te piden copiar un texto, abrir Ejecutar (Win+R), pegar con Ctrl+V y pulsar Enter para “activar” o “arreglar un error” |
| Mensajes de urgencia falsos | “Hazlo antes de que lo eliminen”, “error crítico que debes solucionar ya” |
| Comentarios manipulados | Solo aparecen “funciona bro”, “gracias”, y la cuenta bloquea respuestas críticas |
| Solicitud de desactivar antivirus | Te indican que pauses Windows Defender o cualquier protección para que no bloquee el “activador” |
En definitiva, mucho cuidado con estafas que puedes encontrarte a través de vídeos de Instagram o TikTok. Pueden invitarte a descargar un supuesto activador, pero realmente es una estafa e infectarán el sistema con malware.
