CiberLATAMbywhalemate

CDMX tipifica el phishing con penas de hasta 6 años

La capital mexicana incorporó el phishing al Código Penal local. La reforma prevé prisión, multas y agravantes para víctimas vulnerables.

Whalemate Labs · Research asistido por IA5 de ago de 20262 min

El Congreso de la Ciudad de México aprobó reformas al Código Penal local para tipificar el phishing como delito en el artículo 231 Bis. La medida prevé penas de tres a seis años de prisión y multas de hasta 600 UMA para fraudes digitales cometidos mediante engaño o suplantación de identidad con plataformas tecnológicas.

Qué aprobó la CDMX

El Congreso de la Ciudad de México aprobó reformas al Código Penal local que incorporan el artículo 231 Bis para tipificar el phishing como delito. La medida sanciona los fraudes digitales cometidos mediante engaño o suplantación de identidad a través de plataformas tecnológicas, con penas de tres a seis años de prisión y multas de hasta 600 Unidades de Medida y Actualización, según reportaron Grupo Marmor y La Prensa.

La reforma también prevé agravantes. Cuando el fraude digital afecte a grupos vulnerables, como adultos mayores, menores de edad o personas con discapacidad, las multas pueden incrementarse hasta en 50 %.

Contexto regulatorio y discusión pendiente

El alcance de la reforma capitalina se da mientras en México sigue abierta la discusión sobre una futura Ley de Ciberseguridad. En una mesa de trabajo reseñada por Infobae Agencias, representantes de la industria financiera y tecnológica señalaron que el país desarrolla hoy una ley de ese tipo y pidieron que el componente de fraude y estafas digitales quede explícitamente incluido.

En esa misma cobertura, actores de banca y tecnología advirtieron que las áreas de ciberseguridad, prevención de fraude y lavado de dinero operan separadas y no comparten datos entre sí, pese a trabajar sobre la misma información. También propusieron que la ley incorpore una "fraud kill chain" integrada, con iniciación, ejecución y extracción, bajo la idea de que regular solo un tramo deja expuestos los otros dos.

El Economista, en tanto, planteó que la discusión pendiente vinculada al T-MEC hace previsible que una eventual legislación incluya obligaciones para operadores de infraestructura crítica, mecanismos de notificación de incidentes, estándares mínimos de protección y mayores esquemas de coordinación entre autoridades y sector privado. Ese mismo análisis vinculó el debate con la creación de la Agencia de Transformación Digital y Telecomunicaciones, vista como un intento de superar la fragmentación institucional al concentrar la política tecnológica y de ciberseguridad federal.

El otro frente: acceso a información y datos personales

A la par de ese debate, la presidenta Claudia Sheinbaum anunció que presentará un decreto para garantizar el acceso a la información del gobierno federal, reservando únicamente la vinculada con seguridad nacional o procesos judiciales en curso. También adelantó que buscará incorporar esos criterios en la ley, manteniendo la protección de los datos personales.

La reforma capitalina aparece así en un escenario más amplio, con una respuesta penal ya aprobada en la CDMX, una discusión legislativa federal todavía en desarrollo y definiciones oficiales sobre transparencia y resguardo de información que siguen tomando forma.

Alcance práctico

Noticias NEO reportó que el phishing en México creció 202 % en un periodo reciente. La misma cobertura señaló que, aun con la tipificación del delito, especialistas consideran clave preservar evidencia digital adecuada para que las denuncias sean efectivas, un punto que aporta contexto sobre la aplicación práctica de la nueva figura penal en la capital.

Fuentes

Ver todas