
"Satisfacer las necesidades de la industria digital en Quintana Roo a través de la innovación tecnológica y Ciberseguridad". Promover la transferencia de conocimiento y datos para mejorar la calidad, eficiencia y competitividad, beneficiando a ciudadanos y empresas, prestadores de servicios y a los tres sectores involucrados."








📅 Fecha: 16 de Febrero de 2026 📍 Edición: Crisis del Registro Móvil - Mes 2
Han pasado 37 días desde el inicio del Registro Nacional de Usuarios de Telefonía y 36 días desde la filtración masiva que expuso los datos de los primeros 3.8 millones de mexicanos cumplidos.
Mientras la Comisión Reguladora de Telecomunicaciones (CRT) insiste en que la vulnerabilidad "ha sido parchada" y reactiva gradualmente los módulos de captura, en el mercado negro (Dark Web) ya estamos viendo los primeros lotes de datos "enriquecidos". Ya no es solo tu número; ahora lo venden junto a tu CURP y RFC.
En esta edición, analizamos la mutación del fraude, el estatus de los amparos y qué deben hacer las empresas ahora que la "prórroga de gracia" avanza implacable hacia junio.
Olvídate de los SMS genéricos que decían "Ganaste un premio". La filtración del 10 de enero ha permitido a los criminales evolucionar hacia el Spear Phishing (Phishing con arpón/dirigido).
¿Qué está pasando en Febrero? Los usuarios están reportando llamadas y mensajes de WhatsApp que parecen legítimos porque el atacante tiene datos que "solo el banco o el gobierno deberían tener".
El Guion del Fraude 2.0:
Te llaman por tu nombre completo.
Te confirman tu RFC o CURP para "generar confianza".
Te dicen que hay un problema con tu "re-validación biométrica" y que tu línea será cortada en 24 horas si no depositas una multa o descargas una app (malware).
Análisis de Riesgo: La tasa de éxito de estos fraudes ha subido del 2% al 15% en el último mes. La gente cae porque la información que usa el criminal es real, obtenida de la base de datos de la CRT.
Con la base de datos de operadores expuesta, el riesgo de SIM Swapping (duplicado de tarjeta SIM) es crítico. Los criminales ahora saben exactamente a qué compañía perteneces y pueden fingir ser tú ante el soporte técnico para pedir un "reemplazo de chip" y robar tu número.
Si roban tu línea, roban tus accesos: Recuerda que el SMS es la llave maestra de la recuperación de contraseñas de Gmail, Outlook y la Banca Móvil.
Recomendación Crítica:
Activa YA la verificación de dos pasos (2FA) en WhatsApp y Telegram.
Si es posible, migra tus 2FA de "SMS" a "Aplicación Autenticadora" (Google Authenticator, Authy, Microsoft Authenticator). El SMS ya no es seguro en México.
Para nuestros clientes empresariales, febrero es el mes de la definición legal. Muchas empresas detuvieron el registro de sus flotas (celulares de empleados) tras la noticia del hackeo, pero el reloj legal sigue corriendo.
El Dilema:
Si registras la flota a nombre de la empresa (Persona Moral), el Representante Legal debe poner sus biométricos, vinculando su identidad física a cientos de líneas que no controla.
Si pides al empleado que la registre a su nombre, pierdes la deducción fiscal y el control del activo.
Checklist para Gerentes de TI y RH:
Auditoría de Líneas: Cancela cualquier línea inactiva o en "cajones". No registres "por si acaso".
Addendum de Contrato: Firma un anexo con cada empleado donde se deslinda el uso delictivo de la línea, pero se reconoce la propiedad de la empresa.
Monitoreo de Identidad: Contrata servicios de Dark Web Monitoring para tu dominio corporativo. Si los datos de tus empleados se filtraron en el incidente de enero, debes saberlo antes que los extorsionadores.
Al 16 de febrero, los Juzgados de Distrito en Materia Administrativa han recibido más de 250,000 demandas de amparo.
Suspensión Provisional: La mayoría de los jueces están otorgando la suspensión provisional. Esto significa que, si tienes el amparo admitido, NO estás obligado a registrarte ni pueden cortarte la línea hasta que se resuelva el juicio de fondo (lo cual tardará años).
¿Debo ampararme? Desde una perspectiva de ciberseguridad: SÍ. No por rebeldía política, sino por higiene digital. Mientras la CRT no demuestre (con auditorías externas) que sus servidores son seguros, entregar tus biométricos es un riesgo desproporcionado.
🔴 ALTO RIESGO:
Contestar llamadas de números desconocidos que conocen tu nombre. Cuelga inmediatamente.
Registrar tu línea en módulos callejeros o plazas públicas (WiFi inseguro).
🟡 PRECAUCIÓN:
Si ya te registraste en Enero: Asume que tus datos son públicos. Cambia contraseñas bancarias y alerta a tus contactos familiares sobre posibles intentos de extorsión a tu nombre.
🟢 ACCIÓN RECOMENDADA:
Si aún no te registras: Espera. Usa el periodo de gracia (hasta Junio). Deja que el sistema se estabilice o que los amparos colectivos avancen. No hay premio por ser el primero en una base de datos vulnerada.
¿Necesitas blindar a tu empresa? En Robo de Identidad MX ofrecemos consultoría para la gestión de identidad corporativa y validación segura de usuarios bajo la nueva normativa.
👉 [email protected] | whatsapp: +52 55554344448
Mantente seguro, mantente verificado. El Equipo de Robo de Identidad MX
© 2025 ROBO DE IDENTIDAD ACADEMY.