
La Policía Cibernética de la Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México alertó a los usuarios del ciberespacio sobre una nueva modalidad de phishing que emplea ventanas emergentes falsas, desarrolladas con tecnología Java, para suplantar la interfaz de aplicaciones de mensajería instantánea, como WhatsApp para robar códigos de verificación, contraseñas y datos personales.
La advertencia fue emitida por la Unidad de Policía Cibernética de la SSC-CDMX ante el aumento de campañas fraudulentas que buscan apoderarse de cuentas de mensajería. Según la dependencia, los ciberdelincuentes crean sitios web que simulan con precisión la apariencia de plataformas legítimas para engañar a sus víctimas y obtener acceso no autorizado a sus cuentas.
PUBLICIDAD
Cómo opera el engaño
El fraude inicia con el envío de un enlace a través de mensajes de texto, correos electrónicos, redes sociales o aplicaciones de mensajería. Al abrirlo, el usuario llega a un sitio web falso donde aparece una ventana emergente, construida en Java, con apariencia oficial, que solicita el código de autenticación bajo el pretexto de validar la cuenta.
Una vez que la víctima proporciona el código, los delincuentes lo usan para registrar la cuenta en otro dispositivo. A partir de ese momento, toman el control total: acceden a conversaciones, información personal y listas de contactos.
La cuenta comprometida se convierte entonces en una herramienta para continuar el ciclo delictivo. Según informó la SSC, los atacantes la utilizan para solicitar dinero a familiares y amigos, distribuir nuevos enlaces fraudulentos o lanzar campañas de fraude contra otros usuarios.
PUBLICIDAD
La cuenta comprometida se convierte en una herramienta para continuar el ciclo delictivo y solicitar dinero a familiares y amigos.
Un patrón de escalada en las amenazas digitales
Esta alerta no es un hecho aislado. A lo largo de 2026, distintas autoridades capitalinas han emitido advertencias sobre modalidades de fraude digital en la ciudad.
La Policía de Investigación (PDI), adscrita a la Fiscalía General de Justicia de la Ciudad de México, documentó entre enero y mayo de 2026 un incremento sostenido de ciberdelitos: la extorsión encabezó la lista con 3 mil 043 casos, seguida por el fraude digital con 2 mil 759 denuncias. El acoso cibernético sumó más de mil 180 incidentes y los ataques de fuerza bruta registraron mil 179 reportes en el mismo periodo.
PUBLICIDAD

Por su parte, la Policía Cibernética de la SSC emitió alertas previas sobre smishing con falsas fotomultas, es decir, mensajes de texto que dirigen a sitios apócrifos para robar datos bancarios y sobre la suplantación de la Secretaría del Bienestar y el Banco del Bienestar a través de WhatsApp, para obtener información personal de beneficiarios de programas sociales.
La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) también ha advertido que ninguna dependencia de gobierno contacta a los ciudadanos por WhatsApp para ofrecer apoyos económicos ni solicitar datos bancarios.
Las diez medidas de prevención
Ante el incremento de estas campañas, la Policía Cibernética emitió diez recomendaciones para proteger las cuentas e información personal. La primera es no compartir códigos de verificación, contraseñas ni PIN con ninguna persona, aunque afirme representar a una empresa tecnológica o plataforma digital. La segunda indica autenticar únicamente desde las aplicaciones y sitios oficiales de los servicios utilizados.
PUBLICIDAD
La corporación también advierte desconfiar de enlaces recibidos por SMS, correo electrónico o apps de mensajería que soliciten credenciales o datos personales, y revisar con detalle la dirección URL antes de ingresar cualquier dato sensible. Además, recomienda activar la verificación en dos pasos en WhatsApp y demás aplicaciones que ofrezcan esta función.

En materia de seguridad del dispositivo, la Policía Cibernética señala mantener actualizados el sistema operativo, las aplicaciones y los programas de seguridad, así como evitar descargar archivos o programas de fuentes desconocidas o no verificadas. “Configurar las opciones de privacidad es esencial para limitar la exposición de información personal en redes sociales y plataformas digitales.”
PUBLICIDAD
Por último, la dependencia exhorta a informar a familiares y contactos sobre esta modalidad de fraude para reducir el número de víctimas, y a reportar de inmediato cualquier actividad sospechosa conservando evidencias digitales: capturas de pantalla, enlaces y mensajes recibidos.
PUBLICIDAD
PUBLICIDAD
Más Noticias
Equipo de investigación de la UNAM descubre 39 especies nuevas de luciérnagas en bosques de México
Las nuevas especies de luciérnagas fueron nombradas en honor a reconocidos académicos mexicanos como José Emilio Pacheco y Mario Molina, entre otros

El Ejército Mexicano suma mil 600 elementos para reforzar Mazatlán: incluye un centenar de Fuerzas Especiales
Las autoridades mexicanas informaron que la cifra de efectivos federales desplegados en Sinaloa supera ya los 20 mil, ante el repunte de violencia

Autoridades del Metro CDMX han decomisado más de 400 kg de pirotecnia en las 12 líneas del STC
Autoridades precisaron que el operativo “Cero Pirotecnia” seguirá vigente hasta el 16 de septiembre para prevenir algún incidente dentro de las instalaciones del Metro

Gobierno publica nuevas reglas para combatir la deforestación de bosques y selvas
El documento asigna a la Conafor el seguimiento de la ejecución y la entrega periódica de resultados

EN VIVO | Bloqueos en carreteras, accidentes y manifestaciones hoy 15 de septiembre
Mantente informado en tiempo real sobre el acontecer en el Valle de México


