Alertan por sitios falsos

La empresa de ciberseguridad ESET advirtió sobre campañas de phishing que están aprovechando el registro y la vinculación de líneas celulares en México para robar datos personales, contraseñas, códigos SMS e información bancaria. El fraude se presenta mediante páginas falsas, mensajes de texto, WhatsApp, correos electrónicos y anuncios que simulan ser portales de operadoras o canales oficiales para “registrar” una línea, evitar su suspensión o confirmar datos como la CURP.

El centro de la estafa es la urgencia. Los mensajes suelen advertir que la línea será suspendida hoy, que existe una última oportunidad para registrarla o que es necesario confirmar la CURP en menos de 24 horas. Ese tono busca que el usuario actúe sin verificar la dirección del sitio ni confirmar si la solicitud proviene realmente de su compañía telefónica. Según ESET, la presión temporal es una de las señales más claras de engaño porque reduce la capacidad de revisión antes de entregar datos sensibles.

Cómo opera el engaño

El mecanismo comienza con un enlace que llega por SMS, WhatsApp, correo electrónico o publicidad en redes sociales. Al abrirlo, la víctima puede aterrizar en una página diseñada para imitar a una entidad legítima con logotipos, colores y tipografías similares. Después, el sitio solicita información para una supuesta validación de identidad: CURP, nombre completo, número telefónico, correo electrónico, identificación oficial, contraseñas, códigos de verificación y, en algunos casos, datos bancarios o un pago para completar el trámite.

ESET incluyó entre los dominios señalados actagobmx.com.mx, www-claro-ec.com.amxdigital.net, registrocelulares.com, registrodelinea.com, registrotelefonico.com.mx, mi-telcel-verificar.live, telcel-recarga.com.mx y hmc-mex.com. La lista confirma un patrón conocido en el phishing: usar nombres que mezclan referencias a “registro”, “teléfono” o marcas reconocidas para parecer confiables, aunque el dominio no pertenezca al operador ni a una autoridad regulatoria.

Qué debe verificarse

La alerta ocurre en un contexto en el que el proceso oficial de vinculación de líneas debe revisarse directamente con el operador correspondiente y con la información publicada por las autoridades regulatorias. No existe una garantía de legitimidad por el simple hecho de que una página mencione al Gobierno de México o al registro de celulares. La recomendación central es entrar de forma manual al sitio oficial o utilizar la aplicación de la empresa telefónica, en lugar de seguir enlaces recibidos por mensajes o redes.

Especialistas en seguridad advierten que el riesgo sube de forma significativa cuando el usuario entrega códigos recibidos por SMS. Esos números pueden servir para confirmar accesos, recuperar cuentas o autorizar cambios en servicios y, una vez compartidos, facilitan el secuestro de perfiles digitales. Lo mismo ocurre con contraseñas reutilizadas o con datos bancarios, que pueden ser usados para fraudes posteriores si la víctima no actúa de inmediato.

Qué hacer si ya hubo exposición

Si una persona ya ingresó datos en una página sospechosa, la respuesta debe ser rápida. Conviene cambiar de inmediato las contraseñas vinculadas, revisar movimientos y accesos de las cuentas, contactar al operador telefónico y, si se entregó información financiera, avisar a la institución bancaria para monitorear cargos o bloqueos no autorizados. También es importante no seguir interactuando con el enlace fraudulento ni proporcionar nuevos códigos de verificación enviados por SMS.

El fondo del problema no es solo técnico, sino operativo: los estafadores están capitalizando trámites reales y cambios regulatorios que generan dudas entre los usuarios. En ese terreno, la diferencia entre un proceso legítimo y una suplantación puede reducirse a un dominio web, un enlace reenviado o un mensaje que apela al miedo. Por eso, la medida más efectiva sigue siendo la misma: verificar por canales oficiales antes de entregar cualquier dato personal.

Artículos relacionados

Últimos artículos