CDMX castiga con cárcel el phishing: hasta 6 años de prisión por fraudes digitales
- abigaíl cruz
- 29 jul
- 2 min de lectura
ABIGAIL CRUZ
29/07/2026
Entró en vigor la reforma al Código Penal de la Ciudad de México que castiga por primera vez de forma específica el phishing, el fraude digital que suplanta identidades para robar datos y vaciar cuentas bancarias.
La pena va de tres a 6 años de prisión y multa de 23 mil a 70 mil pesos para quien cree o utilice mensajes de texto, correos, sitios web, dominios o aplicaciones falsas para engañar y obtener información personal, financiera o contraseñas.

La reforma al Artículo 231 fue aprobada por unanimidad en el Congreso de la Ciudad de México y publicada en la Gaceta Oficial el 22 de julio. Es impulsada por la coordinadora de Morena, Xóchitl Bravo Espinosa.
¿Por qué era urgente?
Porque el delito se disparó. De acuerdo con la Condusef y la Secretaría de Seguridad Ciudadana, el phishing es la principal puerta de entrada a fraudes bancarios. Solo en 2024, a nivel nacional se reportaron más de 33 mil casos de fraude cibernético y la CDMX concentró el 32% de ellos.
El modus es siempre similar: llega un SMS que dice "tu cuenta BBVA fue bloqueada", un link apócrifo del SAT, del Banco del Bienestar o de paqueterías como DHL o Estafeta. La víctima entra, pone su contraseña y en minutos le vacían la cuenta.
"Tenemos que ir legislando conforme avanzan estos delitos. Quienes más caen son los adultos mayores por la brecha digital", advirtió Bravo Espinosa.
Antes, estos casos se perseguían como fraude genérico y muchos quedaban impunes por falta de tipo penal específico. Ahora ya hay delito autónomo.

¿Qué hacer si te llega un mensaje sospechoso?
La diputada llamó a no dar clic, no compartir NIP ni token y denunciar de inmediato:
- 911 para emergencias
- Policía Cibernética CDMX: 55 5242 5100 ext. 5666
- Correo: policia.cibernetica@ssc.cdmx.gob.mx
Ahí pueden verificar números, enlaces y dar seguimiento para bajar los sitios falsos.
La recomendación de la SSC: ningún banco te pide contraseñas por SMS, WhatsApp o correo. Si dudas, entra directo a tu app, nunca desde el link que te llegó.




Comentarios