Animal Político · 22 de julio de 2026
El Congreso de la Ciudad de México hizo oficial un decreto mediante el cual se castigarán fraudes digitales o phishing con penas de tres a seis años de prisión y multas que van de 200 a 600 Unidades de Medida y Actualización (UMA), monto equivalente a un aproximado de hasta 70 mil pesos.
En Gaceta Oficial se publicó la adición al artículo 231 Bis al Código Penal para el Distrito Federal que había sido aprobada por el Congreso desde el pasado 21 de mayo.
Lee: “Toque fantasma”: ¿cómo opera el fraude con pagos sin contacto y qué medidas tomar para protegerte?
El cambio establece sanción a quien, mediante la creación o uso de mensajes, páginas electrónicas, dominios, aplicaciones o cualquier interfaz tecnológica simulada, induzca a una persona a revelar, capturar o proporcionar datos personales, financieros o de autenticación con el fin de obtener un beneficio indebido o causar un perjuicio.
Dichas acciones son conocidas como phishing debido a quehacen referencia a que los ciberdelincuentes lanzan un anzuelo digital utilizando una carnada fraudulenta para pescar información confidencial de las víctimas.
La nueva normativa especifica un incremento de hasta una mitad en las sanciones previstas cuando la víctima sea una persona con discapacidad, adulta mayor ocuando la conducta afecte a una persona menor de edad.
El decreto entrará en vigor este jueves 23 de julio.

La evolución de las amenazas cibernéticas ha propiciado la aparición de nuevas técnicas de phishing que buscan obtener acceso a cuentas personales mediante el engaño, una de las más recientes, documentada por la Policía Cibernética de la CDMX consiste en el uso de ventanas emergentes desarrolladas en Java, que imitan la apariencia oficial de una aplicación de mensajería instantánea para capturar códigos de verificación.
El fraude suele iniciar a través de enlaces enviados por mensajes de texto, correos electrónicos, redes sociales o aplicaciones de mensajería. Al ingresar al vínculo, la persona es dirigida a un sitio web falso que muestra una ventana similar a la utilizada por las aplicaciones, con el objetivo de convencerla de proporcionar el código de verificación recibido en su dispositivo.
Una vez que los delincuentes obtienen dicho código, pueden registrar la cuenta en otro equipo y tomar el control de ella, esto les permite acceder a información personal, contactar a terceros en nombre de la víctima y utilizar la cuenta comprometida para difundir nuevas campañas de fraude o solicitar dinero a sus contactos.
Ante el incremento de campañas de phishing, la Policía Cibernética recomienda:
Para reportar algún fraude digital, la Policía Cibernética se encuentra disponible en el teléfono 55 5242 5100, extensión 5086; en el correo electrónico [email protected], así como en las cuentas oficiales @SSC_CDMX y @UCS_GCDMX.