Con 71 millones de líneas ya vinculadas, los ciberdelincuentes aprovechan la urgencia del trámite para desplegar portales apócrifos y robar datos personales, credenciales y información financiera.
Por: Rodrigo Pujol Del Toro
El proceso de registro de líneas celulares en México, impulsado por la Comisión Reguladora de Telecomunicaciones (CRT) para combatir delitos y fortalecer la identificación de los titulares, se ha convertido en el nuevo blanco de la ciberdelincuencia. Con más de 71 millones de líneas ya vinculadas y la advertencia de cortes de servicio para las que no lo hagan, los estafadores están aprovechando la presión ciudadana para lanzar masivas campañas de phishing.
De acuerdo con ESET, compañía líder en detección proactiva de amenazas, los delincuentes están creando sitios web falsos que imitan con absoluta precisión a los portales oficiales de los operadores telefónicos para engañar a los usuarios.
¿Cómo opera esta estafa?
El modus operandi suele seguir un patrón bien estructurado diseñado para manipular la atención de la víctima:
- Gancho por mensajería: Se distribuyen enlaces maliciosos a través de mensajes de SMS, WhatsApp, correos electrónicos, anuncios falsos o publicaciones patrocinadas en redes sociales.
- Mensajes de urgencia: Los textos utilizan frases intimidatorias como «Tu línea será suspendida hoy», «Última oportunidad para registrar tu número» o «Confirma tu CURP en menos de 24 horas», buscando que la persona actúe sin verificar la autenticidad del sitio.
- Dominios engañosos y clonación visual: Los portales apócrifos replican logotipos, tipografías y colores corporativos. ESET ha detectado dominios fraudulentos activos como
actagobmx.com.mx,www-claro-ec-com.amxdigital.net,registrocelulares.com,registrodelinea.com,registrotelefonico.com.mx,www.mi-telcel-verificar.live,telcel-recarga.com.mxy[www.hmc-mex.com](https://www.hmc-mex.com). - Robo masivo de identidad y cobros falsos: Una vez dentro, los formularios solicitan CURP, INE, pasaporte, contraseñas y datos bancarios bajo el pretexto de «validar la identidad» o realizar cobros administrativos para evitar el bloqueo.
«Los ciberdelincuentes saben que los procesos obligatorios generan una sensación de urgencia… Con la información recopilada los delincuentes pueden cometer robo de identidad, abrir cuentas fraudulentas, secuestrar cuentas de WhatsApp y acceder a aplicaciones de banca móvil…», explica David González, investigador de seguridad informática de ESET.
Recomendaciones clave para protegerte
La CRT ha recordado que no existe un portal único del Gobierno para realizar este trámite y que cada proceso debe realizarse directamente con la compañía telefónica correspondiente. Para evitar caer en fraudes, sigue estos consejos de seguridad:
- Evita hacer clic en enlaces recibidos por SMS, WhatsApp o correo electrónico.
- Escribe manualmente la dirección oficial del operador en tu navegador web.
- Desconfía de las amenazas de suspensión inmediata y de las páginas que soliciten pagos o códigos de verificación por medio de formularios extraños.
Para conocer más detalles sobre esta ciberamenaza, puedes consultar el artículo completo en el blog oficial We Live Security de ESET y escuchar su podcast especializado Conexión Segura en plataformas como Spotify.
Nota del editor: A veces nos da miedo que la tecnología nos reemplace, pero la realidad es que estos sistemas son como un practicante muy brillante y veloz que apenas está aprendiendo cómo funciona tu empresa. No busques que la IA resuelva todo sola; úsala para quitarte de encima lo repetitivo y enfócate tú en lo que realmente importa: la estrategia y ese criterio que solo dan los años de experiencia. Al final del día, el algoritmo puede darte los datos, pero tú eres quien tiene que decidir hacia dónde va el barco.
Para contactar al editor escribe: editor@thunder.mx.
#ESET #Ciberseguridad #Phishing #RegistroDeCelulares #FraudeDigital #SeguridadInformatica #ProteccionDeDatos #RoboDeIdentidad #Telecomunicaciones #WeLiveSecurity



