09:34 hrs agosto 22, 2026
Síguenos
MENÚ

Registro de líneas se convierte en señuelo para robar datos de usuarios

Ciberdelincuentes utilizan el registro de líneas celulares como señuelo para crear sitios falsos y obtener CURP, contraseñas, identificaciones e incluso información bancaria de usuarios en México.


  • Lectura  • 
    3 minutos de lectura
  • Publicado  • 
    agosto 21, 2026
Lectura
Resumir con:

El proceso de registro de líneas celulares en México abrió también una oportunidad para el fraude digital.

Esto, porque ciberdelincuentes están utilizando la vinculación obligatoria como señuelo para crear sitios que imitan a los portales de operadores móviles y así obtener información personal de los usuarios.

Las campañas recurren principalmente al phishing y aprovechan un elemento particularmente sensible del proceso:

La posibilidad de que las líneas que no sean vinculadas dentro de los plazos correspondientes sean suspendidas.

Los enlaces hacia los sitios falsos pueden distribuirse mediante mensajes SMS, WhatsApp, correos electrónicos, redes sociales y anuncios digitales, de acuerdo con información difundida por la firma de ciberseguridad ESET.

Los mensajes buscan generar urgencia con advertencias sobre una supuesta suspensión inmediata o plazos de algunas horas para confirmar datos como la CURP.

Una vez que el usuario ingresa, los sitios pueden reproducir logotipos, colores, tipografías y otros elementos de los portales legítimos.

ESET identificó dominios apócrifos como:

  • actagobmx.com.mx,
  • registrocelulares.com,
  • registrodelinea.com,
  • registrotelefonico.com.mx,
  • mi-telcel-verificar.live y
  • telcel-recarga.com.mx, entre otros.

El riesgo aumenta porque algunos portales solicitan CURP, nombre completo, identificación oficial, número telefónico, correo electrónico y contraseñas.

En determinados casos también buscan obtener información bancaria o realizar cobros bajo el argumento de concluir el registro, validar la identidad o evitar la suspensión del servicio.

David González, investigador de seguridad informática de ESET, explicó que los procesos obligatorios pueden ser aprovechados para generar una sensación de urgencia entre los usuarios y llevarlos a actuar antes de comprobar la autenticidad de las páginas:

“Las campañas de phishing son cada vez más sofisticadas, porque replican con gran precisión la imagen, estructura y funcionamiento de los portales legítimos, lo que dificulta que incluso usuarios con experiencia puedan distinguir entre un sitio auténtico y uno fraudulento”.

El registro se realiza con cada operador

La Comisión Reguladora de Telecomunicaciones (CRT) ha establecido que la vinculación debe realizarse directamente con el operador móvil correspondiente y no mediante un portal único del Gobierno.

La diferencia resulta relevante frente a páginas que pudieran presentarse como sitios gubernamentales para registrar líneas celulares.

El proceso ocurre además cuando millones de usuarios deben cumplir progresivamente con el registro y la CRT ha comenzado a aplicar las primeras suspensiones.

De acuerdo con información publicada previamente por NITRO, la aplicación del calendario por terminación numérica dejó una primera factura: Alrededor de 2.3 millones de líneas fueron suspendidas inicialmente por incumplir el registro, aunque aproximadamente 83% posteriormente fueron reactivadas.

CURP, contraseñas y cuentas bancarias

El riesgo no termina con la obtención de datos personales. La combinación de una identidad, un número telefónico y credenciales puede facilitar otros intentos de fraude, recuperación indebida de contraseñas o acceso a servicios digitales vinculados con el celular.

“El objetivo de estas campañas va mucho más allá de obtener la CURP de una persona”, advirtió González, quien señaló que la información recopilada puede utilizarse posteriormente para robo de identidad, secuestro de cuentas de WhatsApp o intentos de acceso a aplicaciones financieras.

La recomendación es evitar ingresar al proceso de registro mediante enlaces recibidos por mensajes o correos electrónicos, acceder directamente al sitio oficial del operador y no proporcionar códigos de verificación recibidos por SMS en formularios cuya autenticidad no haya sido comprobada.

Sigue a NITRO en LinkedIn.


Escrito por:

NITRO es una plataforma informativa especializada en telecomunicaciones, radiodifusión y tecnologías emergentes bajo una rigurosa perspectiva de análisis.

Tamaño de texto

Espacio entre líneas

Estilo de letra