El Congreso de la Ciudad de México tipificó el phishing como delito con sanciones de hasta seis años de prisión; conoce cómo operan los estafadores digitales y las medidas para protegerte.
El phishing ya es un delito tipificado en la Ciudad de México con penas de hasta seis años de cárcel, según las reformas al Código Penal local aprobadas por el Congreso capitalino. Esta modalidad de fraude digital, que consiste en suplantar la identidad de instituciones o empresas para robar datos personales y financieros, afecta a miles de capitalinos cada año y representa uno de los ciberdelitos de mayor crecimiento en el país.
La tipificación del phishing en CDMX responde al incremento sostenido de denuncias por fraudes electrónicos. De acuerdo con la Fiscalía General de Justicia de la Ciudad de México (FGJ CDMX), los delitos cibernéticos aumentaron más de 40 por ciento en los últimos tres años, siendo el phishing una de las técnicas más utilizadas por delincuentes para vaciar cuentas bancarias o cometer robo de identidad.
En este artículo
¿Qué es el phishing y cómo funciona?
El término phishing proviene del inglés fishing (pescar) y hace referencia a la técnica que utilizan los ciberdelincuentes para “pescar” información confidencial de sus víctimas. El modus operandi consiste en enviar mensajes fraudulentos —por correo electrónico, SMS o redes sociales— que aparentan provenir de bancos, instituciones gubernamentales, tiendas en línea o plataformas de servicios.
Estos mensajes suelen contener enlaces que dirigen a sitios web falsos diseñados para imitar a los originales. Una vez que la víctima ingresa sus credenciales —contraseñas, números de tarjeta, datos personales o códigos de seguridad—, los delincuentes capturan la información para cometer fraudes financieros, robo de identidad o extorsión.
Entre las variantes más comunes del phishing en CDMX se encuentran:
- Phishing bancario: correos que simulan ser del banco solicitando actualizar datos o verificar movimientos sospechosos.
- Smishing: mensajes de texto con alertas falsas sobre paquetes, premios o bloqueos de cuenta.
- Vishing: llamadas telefónicas donde el estafador se hace pasar por empleado bancario o funcionario.
- Spear phishing: ataques dirigidos a personas específicas con información personalizada para mayor credibilidad.
TAMBIÉN LEE. Alertan de aumento de ataques con WormGPT y FraudGPT
Penas por phishing en CDMX
Con las reformas al Código Penal de la Ciudad de México, el phishing quedó tipificado como delito de suplantación de identidad digital con fines de fraude. Las sanciones establecidas son:
| Tipo de conducta | Pena de prisión |
|---|---|
| Phishing básico (obtención de datos) | 2 a 4 años |
| Phishing con daño patrimonial | 4 a 6 años |
| Phishing agravado (contra adultos mayores o menores) | Hasta 8 años |
Además de la pena privativa de libertad, los responsables enfrentan multas de hasta 500 Unidades de Medida y Actualización (UMA) y la obligación de reparar el daño económico causado a las víctimas. La legislación también contempla sanciones más severas cuando el delito se comete en agravio de personas en situación de vulnerabilidad.
Dato clave: La FGJ CDMX cuenta con la Unidad de Investigación de Delitos Cibernéticos, donde se pueden presentar denuncias por phishing de manera presencial o a través del portal de denuncia digital.
TAMBIÉN LEE. Empresas de ciberseguridad registran más de 370 intentos de fraude digital al día
Cómo identificar un intento de phishing
Reconocer las señales de alerta es fundamental para evitar caer en este tipo de fraude digital. Los especialistas en ciberseguridad identifican los siguientes indicadores de phishing:
- Urgencia excesiva: mensajes que presionan con frases como “tu cuenta será bloqueada en 24 horas” o “último aviso”.
- Errores ortográficos: textos con faltas de ortografía, gramática deficiente o redacción inusual.
- Remitente sospechoso: direcciones de correo que imitan a las oficiales pero con pequeñas variaciones (ej: @bancomer-mx.com en lugar de @bbva.mx).
- Enlaces acortados o extraños: URLs que no corresponden al dominio oficial de la institución.
- Solicitud de datos sensibles: ninguna institución legítima pide contraseñas, NIP o códigos de seguridad por correo o mensaje.
- Ofertas demasiado buenas: premios, reembolsos o promociones que no solicitaste.
La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) recomienda verificar siempre la autenticidad de cualquier comunicación llamando directamente a los números oficiales de la institución, nunca a los que aparecen en el mensaje sospechoso.
Medidas para evitar ser víctima
Protegerse del phishing en CDMX y en cualquier parte de México requiere adoptar hábitos de seguridad digital constantes. A continuación, las recomendaciones más efectivas:
En correos electrónicos y mensajes
- No hacer clic en enlaces de correos no solicitados; escribir la dirección directamente en el navegador.
- Verificar el remitente pasando el cursor sobre la dirección de correo para ver el dominio real.
- Desconfiar de archivos adjuntos inesperados, especialmente si terminan en .exe, .zip o .rar.
- Activar filtros antispam en tu proveedor de correo electrónico.
En dispositivos y cuentas
- Activar la autenticación de dos factores (2FA) en todas las cuentas bancarias y redes sociales.
- Mantener actualizado el sistema operativo, navegador y aplicaciones.
- Usar contraseñas únicas para cada servicio y cambiarlas periódicamente.
- Instalar un antivirus con protección contra phishing en tiempo real.
En transacciones financieras
- Revisar estados de cuenta frecuentemente para detectar cargos no reconocidos.
- Activar alertas de movimientos en tus tarjetas y cuentas bancarias.
- Evitar redes Wi-Fi públicas para realizar operaciones bancarias o compras en línea.
Qué hacer si fuiste víctima de phishing
Si sospechas que caíste en un engaño de phishing, actuar con rapidez puede minimizar los daños. Sigue estos pasos de manera inmediata:
- Contacta a tu banco para reportar la situación y solicitar el bloqueo de tarjetas o cuentas comprometidas.
- Cambia todas las contraseñas de cuentas que pudieron verse afectadas.
- Presenta una denuncia ante la FGJ CDMX o el Ministerio Público correspondiente.
- Reporta ante Condusef si el fraude involucra servicios financieros.
- Guarda evidencia: capturas de pantalla de los mensajes, correos y cualquier comunicación sospechosa.
La FGJ CDMX habilitó la Línea de Atención Ciudadana 55 5200 9000 para orientación sobre delitos cibernéticos. También es posible presentar denuncias en línea a través del portal oficial de la fiscalía capitalina.
Preguntas frecuentes
¿Cuántos años de cárcel dan por phishing en CDMX?
Las penas van de 2 a 6 años de prisión, dependiendo de la gravedad del delito. Si la víctima es adulto mayor o menor de edad, la sanción puede alcanzar hasta 8 años de cárcel.
¿Dónde puedo denunciar phishing en la Ciudad de México?
Puedes acudir a la Fiscalía General de Justicia de la CDMX, específicamente a la Unidad de Investigación de Delitos Cibernéticos, o llamar a la Línea de Atención Ciudadana 55 5200 9000.
¿Cómo saber si un correo es phishing?
Revisa el remitente (dominio sospechoso), busca errores ortográficos, desconfía de mensajes urgentes que soliciten datos personales y nunca hagas clic en enlaces sin verificar su autenticidad.
¿El banco me devuelve el dinero si fui víctima de phishing?
Depende de cada caso. Si demuestras que fuiste víctima de fraude y reportaste de inmediato, el banco debe investigar. Condusef puede intervenir si la institución se niega a responder.
📘 Síguenos en Facebook e Instagram para mantenerte informado con las noticias más relevantes de México.
