ESET alerta que el incremento de filtraciones en México ha puesto miles de registros al alcance de ciberdelincuentes a bajos costos, pero altos riesgos para las víctimas.
Agencias/Ciudad de México.- En México, las filtraciones de datos personales se han intensificado durante el arranque de 2026, lo que ha puesto en evidencia las vulnerabilidades tanto en el sector privado como en instituciones públicas. Casos como la mega filtración de datos que se atribuyó el grupo Chronus, en el que expuso información de dependencias gubernamentales, así como la reciente vulneración de sistemas vinculados al registro de líneas telefónicas en el país, ponen sobre la mesa la necesidad de que las instituciones fortalezcan sus estrategias de ciberseguridad. Por su parte, el INEGI señala que los delitos informáticos en México aumentaron más de 25% entre 2022 y 2024. ESET, compañía líder en detección proactiva de amenazas, explica los riesgos que este tipo de ataques representan para los usuarios cuyos datos son filtrados y brinda recomendaciones de seguridad.
Para los ciberdelincuentes, estas bases de datos representan un atractivo objetivo debido a su volumen, ya que la información personal de miles o millones de usuarios puede ser utilizada en campañas masivas de spam, phishing o fraudes financieros. Estos datos son comercializados en foros clandestinos o en la dark web a precios muy bajos. Un caso reciente es el documentado por el periodista de investigación Ignacio Villa Señor que reveló una base de información de 228,589 clientes de servicios financieros que fue ofertada en estos foros clandestinos por apenas 3,500.00 pesos, lo que deja en evidencia la facilidad con la que esta información puede ser adquirida por ciberdelincuentes.
“Es preocupante ver que los datos personales se han convertido en una mercancía muy valiosa para el cibercrimen y al mismo tiempo son vendidos a precios sorprendentemente bajos, lo que nos muestra que incluso personas sin conocimientos técnicos pueden comprarlos y explotarlos, pasamos entonces de un escenario de amenazas especializadas a uno donde cualquier persona puede cometer fraudes a gran escala”, asegura David González, investigador de seguridad informática de ESET.
Los mexicanos cuyos datos han sido expuestos enfrentan diversos riesgos. Entre los principales están:
Robo de identidad: permite a terceros hacerse pasar por la víctima para abrir cuentas bancarias, solicitar créditos o realizar trámites oficiales a su nombre.
Fraudes financieros: un uso indebido de datos personales o bancarios puede terminar en compras, transferencias o contrataciones sin autorización del usuario.
Phishing: los atacantes utilizan información real para crear mensajes o llamadas más creíbles, aumentando la probabilidad de que la víctima caiga en el engaño y logren estafarla.
Acceso a cuentas: si se filtran correos o contraseñas, los delincuentes pueden ingresar a servicios personales, redes sociales o aplicaciones bancarias y vaciar cuentas o lanzar ataques a las personas cercanas a la víctima.
Extorsión: la información personal puede utilizarse para intimidar o presionar a las víctimas a realizar pagos para recuperarla.
“Las filtraciones de datos siguen circulando constantemente en el mercado de los ciberdelincuentes, una misma base puede reutilizarse durante años, lo que prolonga el riesgo para las personas afectadas y aumenta las posibilidades de estos riesgos”,agrega el investigador de ESET.
Ante este panorama, el equipo de ESET recomienda tomar medidas preventivas como:
- Evitar compartir datos personales por teléfono, correo o mensajes sin verificar la autenticidad del remitente.
- Utilizar contraseñas únicas y robustas y combinarlas con letras, números y caracteres especiales.
- Activar la verificación en dos pasos (2FA) para añadir una capa adicional de seguridad a las cuentas personales.
- Monitorear cuentas y movimientos para detectar cualquier actividad sospechosa.
- Desconfiar de mensajes urgentes o alarmantes.
- Mantener actualizados los dispositivos.
“La recurrencia de estos incidentes en México confirma que la ciberseguridad es un tema prioritario tanto para organizaciones como para usuarios, pues los datos personales se han convertido en una mercancía altamente explotable dentro del mercado de ciberdelincuencia”, concluye González de ESET.
Para saber más sobre seguridad informática visite el portal corporativo de ESET: https://www.welivesecurity.com/es/
ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática, ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw












