🔒 Seguridad para tu negocio · Antifraude y cuentas · Comunidad gratuita en Telegram  →  @negocioblindado_es en Telegram
← Volver a las guías

Estafa del falso soporte de Meta: cómo no perder tu cuenta de empresa

agosto 25, 2026 · 8 min de lectura

Estafa del falso soporte de Meta: cómo no perder tu cuenta de empresa

Mirá, esto lo vi mil veces en la fintech y ahora me lo cruzo todos los días en los grupos de emprendedores: te llega un mensaje de un tal ‘Soporte de Meta’ avisándote que tu cuenta de empresa está en riesgo, que tenés que verificar tus datos urgente o te la van a desactivar. Y el mensaje viene con un link, un formulario o un número de WhatsApp para ‘ayudarte’.

Te lo simplifico: eso no es Meta. Es la estafa del falso soporte, y está arrasando con cuentas de negocios en Facebook e Instagram. El objetivo es simple: que entregues tu contraseña, tu código de verificación o que hagas clic en un enlace que te lleva a una página trucha. Y cuando lo hacés, perdés el acceso a tu cuenta, a tus clientes y a tu historial de ventas.

La buena noticia es que hay reglas claras para no caer. El Centro de ayuda de Facebook es explícito: Meta nunca te va a pedir tu contraseña ni te va a mandar mensajes no solicitados pidiendo datos sensibles. Y si tenés dudas, la AAIP publica alertas sobre este tipo de fraudes. No estás solo en esto.

La escena que se repite: el mensaje que te hace sudar

Atendí a una clienta, dueña de una casa de regalos, que me llamó desesperada un lunes. Le había llegado un mensaje por Instagram de una cuenta verificada (con el tilde azul) que decía ser ‘Meta Business Support’. Le avisaban que su cuenta había sido reportada por violar las normas y que si no verificaba su identidad en 24 horas, la iban a eliminar. El mensaje incluía un link a una página que imitaba perfectamente el panel de Facebook Business.

Por suerte, ella no hizo clic. Me preguntó primero. Pero la mayoría no pregunta: entra, pone su mail y su contraseña, y listo, se la roban. Y después viene el secuestro de la cuenta, el cambio de contraseña y los mensajes a tus clientes pidiendo plata o datos.

¿Cómo reconocer el falso soporte de Meta? Las 3 señales que no fallan

No necesitás ser experto en ciberseguridad. Necesitás orden y saber qué mirar. Estas son las tres señales que te tienen que hacer saltar la alarma:

  1. Te piden datos sensibles por chat o mensaje. Meta jamás te va a pedir tu contraseña, tu código de verificación o tu número de tarjeta por mensaje directo. Si te lo piden, es fraude. Así de simple.
  2. El mensaje viene con un link raro. Fijate bien en la URL. No es ‘facebook.com/business/help’, es algo como ‘facebook-verify.com’ o ‘meta-security.xyz’. Eso es phishing. El Meta Business Help Center te explica cómo identificar estos mensajes falsos.
  3. Te generan urgencia. ‘Tu cuenta será desactivada en 24 horas’, ‘tenés que verificar ya’. Los estafadores juegan con el miedo. Meta no te amenaza así por mensaje directo.

Qué hacer si te llega un mensaje así (paso a paso)

Si te llega un mensaje de este tipo, no entres en pánico. Hacé esto, en este orden:

  1. No hagas clic en nada. Ni en el link, ni en el botón, ni en el archivo adjunto. Cerrá el chat.
  2. No respondas. Aunque el mensaje parezca legítimo, no respondas. No les des información.
  3. Reportá el mensaje. Dentro de la propia app de Instagram o Facebook, podés reportar el mensaje como spam o como fraude. Eso ayuda a que la plataforma lo bloquee.
  4. Verificá tu cuenta desde el panel oficial. Si tenés dudas sobre el estado de tu cuenta, entrá a la app oficial de Facebook o Instagram, andá a Configuración y revisá. No uses el link del mensaje.
  5. Activá el doble factor. Si no lo tenés activado, hacelo ya. Es el cinturón de seguridad del negocio. Te lo digo siempre: el doble factor es la barrera que te salva cuando te roban la contraseña. Si necesitás ayuda, acá te explico cómo proteger tu cuenta de Instagram.

El doble factor: tu mejor amigo contra esta estafa

No me canso de repetirlo: el doble factor es lo que te separa de perder tu cuenta. Si el estafador consigue tu contraseña, sin el código de verificación no puede entrar. Y ese código te llega a tu teléfono o a tu app de autenticación, no a él.

La Guía de seguridad digital del Gobierno argentino recomienda activar la verificación en dos pasos en todas tus cuentas, especialmente las de redes sociales y las de tu negocio. Es gratis, te toma cinco minutos y es la diferencia entre un susto y un desastre.

Y ojo, no solo en Instagram. En el correo del negocio, en Mercado Pago, en el home banking. En todas. Si querés un orden para revisar todo, te dejo este checklist mensual de seguridad.

¿Y si ya caíste? Qué hacer ya mismo

Si ya ingresaste tus datos en un link trucho o le diste el código a alguien, no te escondas. Actuá rápido:

  1. Cambiá tu contraseña de inmediato. Entrá a la app oficial de Facebook o Instagram y cambiala. Si no podés entrar, usá la opción ‘¿Olvidaste tu contraseña?’ y seguí los pasos de recuperación.
  2. Revisá los dispositivos conectados. En Configuración, fijate qué dispositivos tienen acceso a tu cuenta. Si ves uno que no reconocés, cerrá la sesión.
  3. Activá el doble factor. Sí, de nuevo. Es la única forma de evitar que vuelva a pasar.
  4. Denunciá el fraude. Podés hacer la denuncia en la AAIP o en la fiscalía correspondiente. Y avisá a tus clientes si les llegó algún mensaje raro desde tu cuenta.

Si te robaron la cuenta de Instagram del negocio, acá tenés el paso a paso para recuperarla. Y si el mensaje venía con un pedido de acceso remoto, leé esto antes de hacer nada.

La regla de oro que te salva

El dato de tu cliente es prestado, no tuyo. Y tu cuenta de empresa es la puerta de entrada a ese dato. Si la perdés, perdés la confianza de la gente que te compra.

No necesitás un software caro ni un especialista. Necesitás orden: doble factor activado, contraseñas fuertes y la costumbre de desconfiar de cualquier mensaje que te pida datos. La seguridad de una pyme no es cara, es ordenada.

¿Meta me puede escribir por mensaje directo para avisarme de un problema?

No. Meta no te contacta por mensaje directo para pedirte datos ni para avisarte de una desactivación. Si recibís un mensaje así, es falso. Las comunicaciones oficiales de Meta sobre el estado de tu cuenta aparecen dentro de la propia app, en la sección de notificaciones o en el panel de ayuda.

¿Qué hago si ya hice clic en el enlace y puse mi contraseña?

Cambiá tu contraseña ya mismo desde la app oficial. Si no podés entrar, usá la opción de recuperación. Activá el doble factor y revisá los dispositivos conectados. Si ves actividad rara, cerrá sesión en todos. Y denunciá el fraude en la AAIP.

¿El tilde azul de verificación garantiza que el mensaje es real?

No. Los estafadores pueden comprar cuentas verificadas o usar cuentas robadas para que el mensaje parezca legítimo. El tilde azul no es una garantía de autenticidad. Siempre verificá por otro canal: entrá a la app oficial y revisá la sección de ayuda.

¿Qué es el phishing y cómo se relaciona con esta estafa?

El phishing es una técnica de fraude donde los delincuentes se hacen pasar por una entidad legítima (como Meta) para que entregues tus datos. En este caso, el mensaje falso te lleva a una página que imita el login de Facebook para robar tu contraseña. Es la base de esta estafa.

¿Necesito un antivirus o un software especial para protegerme?

No. Para esta estafa, lo único que necesitás es sentido común y hábitos ordenados: no hacer clic en enlaces sospechosos, activar el doble factor y usar un gestor de contraseñas. No hace falta gastar plata en soluciones de seguridad empresarial para un negocio chico.

Esta semana, sentate 20 minutos y activá el doble factor en las tres cuentas más importantes del negocio: Instagram, Facebook y el correo. Y si te llega un mensaje de ‘soporte’, no respondas. Borralo. Tu cuenta y tus clientes te lo van a agradecer. 🔒

Cada negocio es distinto; tomá esto como guía y, ante un fraude o filtración en curso, contactá los canales oficiales y, si corresponde, hacé la denuncia.


Lucía Sandoval

Lucía Sandoval
Asesora de pymes, cinco años en el soporte de una fintech. Escribe sobre datos de clientes, antifraude y seguridad del negocio, en criollo.
Mas sobre Lucía Sandoval
Lucía Sandoval
Escrito por Lucía Sandoval

Lucía trabajó cinco años en el soporte de una fintech, atendiendo a comercios que se comían fraudes, contracargos y cuentas hackeadas. Vio de todo, y vio que casi siempre se podía evitar. Ahora asesora a pymes y emprendedores para que protejan los datos de sus clientes y la plata del negocio sin volverse locos ni gastar una fortuna. No promete blindajes mágicos: enseña lo que de verdad mueve la aguja. Voz de Negocio Blindado, con asistencia de IA.