CDMX tipifica el phishing con penas de hasta 6 años
La capital mexicana incorporó el phishing al Código Penal local. La reforma prevé prisión, multas y agravantes para víctimas vulnerables.
El Congreso de la Ciudad de México aprobó reformas al Código Penal local para tipificar el phishing como delito en el artículo 231 Bis. La medida prevé penas de tres a seis años de prisión y multas de hasta 600 UMA para fraudes digitales cometidos mediante engaño o suplantación de identidad con plataformas tecnológicas.
Qué aprobó la CDMX
El Congreso de la Ciudad de México aprobó reformas al Código Penal local que incorporan el artículo 231 Bis para tipificar el phishing como delito. La medida sanciona los fraudes digitales cometidos mediante engaño o suplantación de identidad a través de plataformas tecnológicas, con penas de tres a seis años de prisión y multas de hasta 600 Unidades de Medida y Actualización, según reportaron Grupo Marmor y La Prensa.
La reforma también prevé agravantes. Cuando el fraude digital afecte a grupos vulnerables, como adultos mayores, menores de edad o personas con discapacidad, las multas pueden incrementarse hasta en 50 %.
Contexto regulatorio y discusión pendiente
El alcance de la reforma capitalina se da mientras en México sigue abierta la discusión sobre una futura Ley de Ciberseguridad. En una mesa de trabajo reseñada por Infobae Agencias, representantes de la industria financiera y tecnológica señalaron que el país desarrolla hoy una ley de ese tipo y pidieron que el componente de fraude y estafas digitales quede explícitamente incluido.
En esa misma cobertura, actores de banca y tecnología advirtieron que las áreas de ciberseguridad, prevención de fraude y lavado de dinero operan separadas y no comparten datos entre sí, pese a trabajar sobre la misma información. También propusieron que la ley incorpore una "fraud kill chain" integrada, con iniciación, ejecución y extracción, bajo la idea de que regular solo un tramo deja expuestos los otros dos.
El Economista, en tanto, planteó que la discusión pendiente vinculada al T-MEC hace previsible que una eventual legislación incluya obligaciones para operadores de infraestructura crítica, mecanismos de notificación de incidentes, estándares mínimos de protección y mayores esquemas de coordinación entre autoridades y sector privado. Ese mismo análisis vinculó el debate con la creación de la Agencia de Transformación Digital y Telecomunicaciones, vista como un intento de superar la fragmentación institucional al concentrar la política tecnológica y de ciberseguridad federal.
El otro frente: acceso a información y datos personales
A la par de ese debate, la presidenta Claudia Sheinbaum anunció que presentará un decreto para garantizar el acceso a la información del gobierno federal, reservando únicamente la vinculada con seguridad nacional o procesos judiciales en curso. También adelantó que buscará incorporar esos criterios en la ley, manteniendo la protección de los datos personales.
La reforma capitalina aparece así en un escenario más amplio, con una respuesta penal ya aprobada en la CDMX, una discusión legislativa federal todavía en desarrollo y definiciones oficiales sobre transparencia y resguardo de información que siguen tomando forma.
Alcance práctico
Noticias NEO reportó que el phishing en México creció 202 % en un periodo reciente. La misma cobertura señaló que, aun con la tipificación del delito, especialistas consideran clave preservar evidencia digital adecuada para que las denuncias sean efectivas, un punto que aporta contexto sobre la aplicación práctica de la nueva figura penal en la capital.
Fuentes
- La Ley de Ciberseguridad que viene: qué cambia para tu empresa en 2026 y los huecos legales que nadie te cuentahacking.onesec.mx· Hacking OneSec MX
- Tipifican el 'phishing' como delito en la CDMX: castigarán el fraude digital hasta con 6 años de cárcelgrupomarmor.com.mx· Grupo Marmor
- Ciberseguridad: un pendiente del T-MEC que México sí puede atendereleconomista.com.mx· El Economista
- Sólo se reservará información de seguridad nacional, asegura Sheinbaumvanguardia.com.mx· Vanguardia
- Regulación y Seguro Cibernético en LATAM: Chile, México y otros paísesnextguardinsurance.com· NextGuard Insurance
- Aprueba Congreso tres a seis años de cárcel a quienes cometan fraudes digitales en CDMXoem.com.mx· La Prensa (OEM)
- Mexico (MX) — Payments Regulatory Intelligencepayments.gi· Payments Regulatory Intelligence
- Phishing en México crece 202%: qué evidencia digital preservar para denuncias efectivasnoticiasneo.com· Noticias NEO
- Blindar a usuarios mexicanos frente al fraude digital: la industria acuerda unir las agendas de ciberseguridad y antifraudeinfobae.com· Infobae (Agencias)



