El Congreso de la Ciudad de México ha oficializado un decreto que establece penas de tres a seis años de prisión y multas que varían de 200 a 600 Unidades de Medida y Actualización (UMA), equivalentes a aproximadamente 70 mil pesos, para los responsables de fraudes digitales o phishing. Esta medida se publicó en la Gaceta Oficial y forma parte de la adición al artículo 231 Bis del Código Penal para el Distrito Federal, aprobada desde el 21 de mayo.
El fraude digital, conocido como phishing, consiste en inducir a una persona a revelar datos personales, financieros o de autenticación mediante la creación o utilización de mensajes, páginas web, dominios, aplicaciones o interfaces tecnológicas simuladas, con el fin de obtener un beneficio indebido o causar un perjuicio.
La normativa también contempla un incremento de hasta la mitad en las sanciones previstas cuando la víctima es una persona con discapacidad, una adulta mayor o cuando la conducta afecta a una persona menor de edad.

El decreto entrará en vigor el 23 de julio. México ha experimentado un crecimiento exponencial de delitos informáticos tras la pandemia.
Las técnicas de phishing buscan obtener acceso a cuentas personales mediante el engaño. Una de las más recientes, documentada por la Policía Cibernética de la CDMX, consiste en el uso de ventanas emergentes desarrolladas en Java que imitan la apariencia oficial de una aplicación de mensajería instantánea para capturar códigos de verificación.
El fraude suele iniciarse a través de enlaces enviados por mensajes de texto, correos electrónicos, redes sociales o aplicaciones de mensajería. Al ingresar al vínculo, la persona es dirigida a un sitio web falso que muestra una ventana similar a la utilizada por las aplicaciones, con el objetivo de convencerla de proporcionar el código de verificación recibido en su dispositivo.

Una vez que los delincuentes obtienen dicho código, pueden registrar la cuenta en otro equipo y tomar el control de ella, lo que les permite acceder a información personal, contactar a terceros en nombre de la víctima y utilizar la cuenta comprometida para difundir nuevas campañas de fraude o solicitar dinero a sus contactos.
Ante el incremento de campañas de phishing, la Policía Cibernética recomienda no compartir códigos de verificación, contraseñas o PIN de.
Etiquetas: Fraudes digitales, Ciudad de México, Phishing, Policía Cibernética, Seguridad informática, Fraudes
