Phising: hasta 6 años de cárcel y 70 mil pesos de multa por fraude digital en CDMX

Animal Político · 22 de julio de 2026

Phising: hasta 6 años de cárcel y 70 mil pesos de multa por fraude digital en CDMX

El Congreso de la Ciudad de México hizo oficial un decreto mediante el cual se castigarán fraudes digitales o phishing con penas de tres a seis años de prisión y multas que van de 200 a 600 Unidades de Medida y Actualización (UMA), monto equivalente a un aproximado de hasta 70 mil pesos.

En Gaceta Oficial se publicó la adición al artículo 231 Bis al Código Penal para el Distrito Federal que había sido aprobada por el Congreso desde el pasado 21 de mayo.

Lee:  “Toque fantasma”: ¿cómo opera el fraude con pagos sin contacto y qué medidas tomar para protegerte?

El cambio establece sanción a quien, mediante la creación o uso de mensajes, páginas electrónicas, dominios, aplicaciones o cualquier interfaz tecnológica simulada, induzca a una persona a revelar, capturar o proporcionar datos personales, financieros o de autenticación con el fin de obtener un beneficio indebido o causar un perjuicio.

Dichas acciones son conocidas como phishing debido a quehacen referencia a que los ciberdelincuentes lanzan un anzuelo digital utilizando una carnada fraudulenta para pescar información confidencial de las víctimas.

La nueva normativa especifica un incremento de hasta una mitad en las sanciones previstas cuando la víctima sea una persona con discapacidad, adulta mayor ocuando la conducta afecte a una persona menor de edad.

El decreto entrará en vigor este jueves 23 de julio.

Phishing que es delito cdmx sanciones
Tras la pandemia, México experimentó un crecimiento exponencial de delitos informáticos. Foto: Cuartoscuro

Recomendaciones para evitar fraudes por phishing

La evolución de las amenazas cibernéticas ha propiciado la aparición de nuevas técnicas de phishing que buscan obtener acceso a cuentas personales mediante el engaño, una de las más recientes, documentada por la Policía Cibernética de la CDMX consiste en el uso de ventanas emergentes desarrolladas en Java, que imitan la apariencia oficial de una aplicación de mensajería instantánea para capturar códigos de verificación.

Puedes leer: Herramientas y recomendaciones para detectar ofertas falsas y evitar fraudes digitales que roban tu dinero o información

El fraude suele iniciar a través de enlaces enviados por mensajes de texto, correos electrónicos, redes sociales o aplicaciones de mensajería. Al ingresar al vínculo, la persona es dirigida a un sitio web falso que muestra una ventana similar a la utilizada por las aplicaciones, con el objetivo de convencerla de proporcionar el código de verificación recibido en su dispositivo.

Una vez que los delincuentes obtienen dicho código, pueden registrar la cuenta en otro equipo y tomar el control de ella, esto les permite acceder a información personal, contactar a terceros en nombre de la víctima y utilizar la cuenta comprometida para difundir nuevas campañas de fraude o solicitar dinero a sus contactos.

Ante el incremento de campañas de phishing, la Policía Cibernética recomienda:

  • No compartir códigos de verificación, contraseñas o PIN de seguridad con ninguna persona, aun cuando afirme pertenecer a una empresa o plataforma tecnológica.
  • Verificar que los procesos de autenticación se realicen únicamente desde las aplicaciones y sitios oficiales de los servicios utilizados.
  • Desconfiar de enlaces recibidos por mensajes de texto, correos electrónicos o aplicaciones de mensajería que soliciten Información personal o credenciales de acceso.
  • Revisar cuidadosamente la dirección URL de los sitios web antes de ingresar cualquier dato sensible.
  • Activar la verificación en dos pasos en WhatsApp y demás aplicaciones que cuenten con esta función de seguridad.
  • Mantener actualizados el sistema operativo, las aplicaciones y las soluciones de seguridad instaladas en los dispositivos.
  • Evitar descargar archivos o programas provenientes de fuentes desconocidas o no verificadas.
  • Configurar opciones de privacidad que limiten la exposición de información personal en redes sociales y plataformas digitales.
  • Informar a familiares y contactos sobre este tipo de fraudes para evitar que más personas sean víctimas de estas campañas.
  • Reportar inmediatamente cualquier actividad sospechosa y conservar evidencias digitales, como capturas de pantalla, enlaces y mensajes recibidos.

Para reportar algún fraude digital, la Policía Cibernética se encuentra disponible en el teléfono 55 5242 5100, extensión 5086; en el correo electrónico [email protected], así como en las cuentas oficiales @SSC_CDMX y @UCS_GCDMX.