Staff boletin y MSN/18 agosto 2026/
El registro de líneas móviles en México se ha convertido en el blanco de campañas de ciberataques que buscan aprovechar el nuevo proceso para engañar a usuarios y obtener información personal.
Un reporte de ESET advierte que grupos delictivos están desplegando campañas de phishing bajo el pretexto de cumplir con el registro impulsado por el gobierno de México para combatir delitos relacionados con la telefonía.


La empresa especializada en ciberseguridad explicó que los delincuentes crean sitios web falsos que imitan los portales de las compañías telefónicas, copiando su identidad visual y estructura para hacerlos parecer legítimos.
Para atraer a las víctimas, distribuyen enlaces mediante SMS, WhatsApp y redes sociales con mensajes que generan urgencia, incluyendo supuestas amenazas de suspensión inmediata de la línea telefónica.
Ciberdelincuentes, han comenzado a desplegar campañas de phishing mediante la creación de sitios web falsos que simulan ser páginas oficiales de registro con el objetivo de robar información personal, credenciales de acceso e incluso datos financieros de los usuarios.
«Los ciberdelincuentes saben que los procesos obligatorios generan una sensación de urgencia entre la población y aprovechan este contexto para lanzar campañas que presionan a las personas a actuar rápidamente sin verificar la autenticidad del sitio al que están ingresando. Además, las campañas de phishing son cada vez más sofisticadas: replican con gran precisión la imagen, estructura y funcionamiento de los portales legítimos, lo que dificulta que incluso usuarios con experiencia puedan distinguir entre un sitio auténtico y uno fraudulento», explica David González, investigador de seguridad informática de ESET.
Ante este panorama, desde ESET advierten que conocer la forma en que operan estas campañas resulta fundamental para evitar convertirse en víctima de fraude:
El ataque más común consiste en la creación de páginas web que reproducen la apariencia de los portales de operadores telefónicos bajo el argumento de realizar el registro obligatorio de la línea o evitar la suspensión del servicio. Para atraer a las víctimas, los delincuentes distribuyen enlaces mediante mensajes SMS, WhatsApp, correos electrónicos, publicaciones patrocinadas en redes sociales e incluso anuncios en plataformas digitales que dirigen a los usuarios hacia estos sitios fraudulentos.
Los mensajes suelen incluir frases como: «Tu línea será suspendida hoy», «Última oportunidad para registrar tu número», «Evita el bloqueo permanente» o «Confirma tu CURP en menos de 24 horas». El propósito es generar presión para que el usuario haga clic inmediatamente sin revisar cuidadosamente la dirección del sitio web. Estas campañas suelen incrementarse conforme se acerca la fecha límite establecida para realizar el registro.
Los sitios fraudulentos replican logotipos oficiales, colores institucionales, tipografías, fotografías y elementos visuales característicos de las compañías telefónicas. Asimismo, utilizan dominios con nombres muy similares buscando generar confianza en los usuarios. ESET detectó los siguientes sitios apócrifos: actagobmx.com.mx, www-claro-ec-com.amxdigital.
