Ciencia y tecnología

#CDMX

Alerta por sitios falsos que suplantan el registro de celulares en México

ESET comparte las principales señales para identificar sitios de registro falsos y evitar el robo de datos personales durante este proceso.

Hacker
Hacker ESET

por Redacción

17/08/2026 11:55 / Uniradio Informa Sonora / Ciencia y tecnología / Actualizado al 17/08/2026

CIUDAD DE MÉXICO.­- El proceso de registro de líneas celulares en México continúa avanzando como parte de la estrategia impulsada por la Comisión Reguladora de Telecomunicaciones (CRT) para fortalecer la identificación de los titulares de líneas móviles y contribuir al combate de delitos relacionados con el uso de la telefonía celular. De acuerdo con las cifras más recientes, a la fecha ya se encuentran vinculadas 71 millones de líneas celulares en México y la CTR advierte que habrá cortes de servicio para las líneas no registradas. ESET, compañía líder en detección proactiva de amenazas, advierte sobre campañas de phishing que buscan robar datos de usuarios y explica el modus operandi de estas estafas.

 

El proceso oficial de registro se realiza directamente con la compañía telefónica correspondiente, la cual solicita la información necesaria para vincular la línea con su titular conforme a los lineamientos establecidos por la autoridad. Sin embargo, este proceso también ha sido aprovechado por ciberdelincuentes, quienes han comenzado a desplegar campañas de phishing mediante la creación de sitios web falsos que simulan ser páginas oficiales de registro con el objetivo de robar información personal, credenciales de acceso e incluso datos financieros de los usuarios.

 

"Los ciberdelincuentes saben que los procesos obligatorios generan una sensación de urgencia entre la población y aprovechan este contexto para lanzar campañas que presionan a las personas a actuar rápidamente sin verificar la autenticidad del sitio al que están ingresando. Además, las campañas de phishing son cada vez más sofisticadas: replican con gran precisión la imagen, estructura y funcionamiento de los portales legítimos, lo que dificulta que incluso usuarios con experiencia puedan distinguir entre un sitio auténtico y uno fraudulento", explica David González, investigador de seguridad informática de ESET.

 

Ante este panorama, desde ESET advierten que conocer la forma en que operan estas campañas resulta fundamental para evitar convertirse en víctima de fraude:

 

El ataque más común consiste en la creación de páginas web que reproducen la apariencia de los portales de operadores telefónicos bajo el argumento de realizar el registro obligatorio de la línea o evitar la suspensión del servicio. Para atraer a las víctimas, los delincuentes distribuyen enlaces mediante mensajes SMS, WhatsApp, correos electrónicos, publicaciones patrocinadas en redes sociales e incluso anuncios en plataformas digitales que dirigen a los usuarios hacia estos sitios fraudulentos.

 

Los mensajes suelen incluir frases como: "Tu línea será suspendida hoy", "Última oportunidad para registrar tu número", "Evita el bloqueo permanente" o "Confirma tu CURP en menos de 24 horas". El propósito es generar presión para que el usuario haga clic inmediatamente sin revisar cuidadosamente la dirección del sitio web. Estas campañas suelen incrementarse conforme se acerca la fecha límite establecida para realizar el registro.

 

Los sitios fraudulentos replican logotipos oficiales, colores institucionales, tipografías, fotografías y elementos visuales característicos de las compañías telefónicas. Asimismo, utilizan dominios con nombres muy similares buscando generar confianza en los usuarios. ESET detectó los siguientes sitios apócrifos: actagobmx.com.mx, www-claro-ec-com.amxdigital.net, registrocelulares.com, registrodelinea.com, registrotelefonico.com.mx, www.mi-telcel-verificar.live, telcel-recarga.com.mx, www.hmc-mex.com.

"Los grupos criminales renuevan constantemente los dominios que utilizan y despliegan nuevas variantes de sus sitios fraudulentos para mantener activas sus campañas durante más tiempo y dificultar que los mecanismos de detección y bloqueo de navegadores, empresas de ciberseguridad y proveedores de internet puedan identificarlos y desactivarlos con rapidez", señala González.

 

Una vez dentro del sitio falso, los usuarios suelen encontrar formularios donde se solicita información como CURP, nombre completo, identificación oficial (INE o pasaporte), número telefónico, correo electrónico, contraseñas e incluso datos bancarios bajo el argumento de "validar la identidad" o completar el proceso de registro.

En algunos casos, además del robo de información, los ciberdelincuentes solicitan supuestos pagos para concluir el registro de la línea, activar el servicio o evitar su suspensión. Estos cobros se presentan como cuotas administrativas o verificaciones de identidad, cuando en realidad el proceso oficial no contempla este tipo de pagos a través de sitios externos.

"El objetivo de estas campañas va mucho más allá de obtener la CURP de una persona. Con la información recopilada los delincuentes pueden cometer robo de identidad, abrir cuentas fraudulentas, secuestrar cuentas de WhatsApp, acceder a aplicaciones de banca móvil, recuperar contraseñas mediante el número telefónico y comercializar los datos robados en mercados clandestinos. Hoy el teléfono celular se ha convertido en uno de los principales factores de autenticación para bancos, redes sociales, plataformas digitales y servicios gubernamentales, por lo que comprometer una línea telefónica facilita la ejecución de múltiples ataques posteriores", describe el investigador de ESET.

 

La Comisión Reguladora de Telecomunicaciones ha reiterado que el registro de líneas debe realizarse directamente con cada operador de telefonía móvil y que no existe un portal único del Gobierno para completar este trámite. Asimismo, los datos permanecen bajo resguardo del operador correspondiente. Por ello, cualquier página que afirme ser "el portal oficial del Gobierno para registrar tu celular" debe considerarse sospechosa.

 

Recomendaciones para identificar un sitio fraudulento

 

Para reducir el riesgo de caer en este tipo de campañas, los especialistas de ESET recomiendan:

 

·         Revisar cuidadosamente que el dominio corresponda al sitio oficial del operador telefónico.

·         Evitar ingresar desde enlaces recibidos mediante SMS, WhatsApp o correo electrónico.

·         Escribir manualmente la dirección del operador en el navegador en lugar de acceder desde enlaces compartidos.

·         Nunca proporcionar códigos de verificación enviados por SMS a través de formularios web.

·         Desconfiar de mensajes que amenacen con la suspensión inmediata de la línea o que presionen para actuar con urgencia.

 

Para saber más ESET puede ingresar a: https://www.welivesecurity.com/es/seguridad-moviles/registro-celulares-mexico-reasignacion-numeros/

 

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Temas relacionados CDMX Ciudad de México