El registro obligatorio de líneas celulares en México se convirtió en una nueva oportunidad para los ciberdelincuentes, quienes están utilizando páginas falsas y mensajes engañosos para obtener información personal, credenciales y datos financieros de los usuarios, alertó ESET.
La compañía de ciberseguridad señaló en un comunicado que 71 millones de líneas celulares ya se encuentran vinculadas en México, mientras la Comisión Reguladora de Telecomunicaciones (CRT) ha advertido sobre posibles cortes de servicio para aquellas que no sean registradas.
El trámite debe realizarse directamente con la compañía telefónica correspondiente, que es la encargada de solicitar la información necesaria para vincular cada línea con su titular, de acuerdo con los lineamientos establecidos por la autoridad.
El problema, advirtió ESET, es que los delincuentes están utilizando la obligatoriedad del proceso y la posibilidad de una suspensión como argumento para dirigir a los usuarios hacia sitios fraudulentos.
Al respecto, David González, investigador de seguridad informática de ESET, explicó que los delincuentes aprovechan la urgencia que generan este tipo de trámites para presionar a las personas a actuar sin comprobar previamente la autenticidad de las páginas a las que acceden.
“Los ciberdelincuentes saben que los procesos obligatorios generan una sensación de urgencia entre la población y aprovechan este contexto para lanzar campañas que presionan a las personas a actuar rápidamente sin verificar la autenticidad del sitio al que están ingresando”, apuntó.
A ello se suma que las campañas de phishing han adquirido mayor sofisticación y , de acuerdo con el investigador, los sitios utilizados por los grupos criminales pueden reproducir con precisión la imagen, estructura y funcionamiento de las páginas legítimas, lo que dificulta identificar que se trata de plataformas fraudulentas.
La firma puntualizó que la estrategia comienza con el envío de enlaces que conducen a páginas diseñadas para aparentar ser portales de operadores telefónicos. Los mensajes pueden llegar mediante SMS, WhatsApp, correo electrónico, publicaciones patrocinadas en redes sociales o anuncios en plataformas digitales.
Los delincuentes recurren a mensajes que advierten sobre una supuesta suspensión inmediata de la línea o establecen un plazo reducido para completar el registro. Entre las frases utilizadas están “Tu línea será suspendida hoy”, “Última oportunidad para registrar tu número”, “Evita el bloqueo permanente” y “Confirma tu CURP en menos de 24 horas”.
El objetivo es que el usuario ingrese rápidamente al enlace y entregue sus datos sin revisar la dirección del sitio. ESET indicó que este tipo de campañas puede aumentar conforme se aproxima la fecha límite para realizar el registro.
Las páginas utilizadas por los delincuentes también buscan generar confianza mediante la reproducción de logotipos, colores, tipografías, fotografías y otros elementos característicos de las compañías telefónicas. A esto se suman dominios que utilizan nombres similares a los de sitios legítimos.
ESET identificó como apócrifos los sitios actagobmx.com.mx, www-claro-ec-com.amxdigital.net, registrocelulares.com, registrodelinea.com, registrotelefonico.com.mx, www.mi-telcel-verificar.live, telcel-recarga.com.mx y www.hmc-mex.com.
La operación de estas campañas cambia constantemente, ya que los grupos criminales sustituyen los dominios y generan nuevas versiones de sus páginas para prolongar su actividad y dificultar que sean identificadas y bloqueadas por navegadores, empresas de ciberseguridad y proveedores de internet.
Una vez dentro de los sitios fraudulentos, los usuarios pueden encontrarse con formularios que solicitan información utilizada para supuestamente validar su identidad o completar el registro. Entre los datos requeridos pueden estar la CURP, nombre completo, identificación oficial como INE o pasaporte, número telefónico, correo electrónico, contraseñas y datos bancarios.
El fraude también puede incluir solicitudes de dinero, pues ESET detectó casos en los que los delincuentes piden pagos para terminar el registro, activar el servicio o evitar una suspensión, bajo conceptos como cuotas administrativas o verificaciones de identidad. Sin embargo, la compañía recordó que el proceso oficial no contempla este tipo de pagos mediante páginas externas.
Para David González, el riesgo no se limita a la obtención de información básica.
“El objetivo de estas campañas va mucho más allá de obtener la CURP de una persona”, señaló el investigador, quien explicó que los datos pueden utilizarse para cometer robo de identidad, abrir cuentas fraudulentas, secuestrar cuentas de WhatsApp, ingresar a aplicaciones de banca móvil, recuperar contraseñas mediante el número telefónico y vender la información en mercados clandestinos.
El especialista agregó que el número celular tiene actualmente un papel relevante como mecanismo de autenticación para bancos, redes sociales, plataformas digitales y servicios gubernamentales, por lo que comprometer una línea puede facilitar otros ataques.
Ante estas campañas, la Comisión Reguladora de Telecomunicaciones ha reiterado que el registro debe realizarse directamente con cada operador de telefonía móvil y que no existe un portal único del Gobierno para realizar el trámite. Los datos proporcionados durante el proceso permanecen bajo resguardo del operador correspondiente.
Por ello, ESET advirtió que cualquier página que se presente como “el portal oficial del Gobierno para registrar tu celular” debe considerarse sospechosa. La empresa recomienda comprobar cuidadosamente que el dominio corresponda al operador telefónico, evitar enlaces enviados por SMS, WhatsApp o correo electrónico y escribir directamente la dirección de la compañía en el navegador.
También aconseja no proporcionar mediante formularios web los códigos de verificación recibidos por SMS y desconfiar de cualquier mensaje que amenace con suspender inmediatamente la línea o que presione al usuario para actuar con urgencia.
er





