CDMX tipifica phishing com pena de até 6 anos
A capital mexicana incluiu o phishing no Código Penal local, com prisão, multa e agravantes para vítimas vulneráveis.
O Congresso da Cidade do México aprovou reformas ao Código Penal local para enquadrar o phishing como crime no artigo 231 Bis. A medida prevê penas de três a seis anos de prisão e multas de até 600 UMA para fraudes digitais cometidas por engano ou por suplantação de identidade em plataformas tecnológicas.
O Congresso da Cidade do México aprovou mudanças no Código Penal local que incluem o artigo 231 Bis para enquadrar o phishing como crime. A medida pune fraudes digitais cometidas por engano ou por suplantação de identidade em plataformas tecnológicas, com penas de três a seis anos de prisão e multas de até 600 Unidades de Medida e Atualização, segundo o Grupo Marmor e a La Prensa.
A reforma também prevê agravantes. Quando a fraude digital atingir grupos vulneráveis, como idosos, menores de idade ou pessoas com deficiência, as multas podem subir em até 50%.
Em que contexto regulatório a reforma foi aprovada?
O alcance da reforma na capital ocorre enquanto o México ainda discute uma futura Lei de Cibersegurança. Em uma mesa de trabalho citada pela Infobae Agencias, representantes dos setores financeiro e de tecnologia disseram que o país está desenvolvendo uma lei desse tipo e pediram que o componente de fraude e estafas digitais fique explicitamente incluído.
Na mesma cobertura, atores de bancos e tecnologia alertaram que as áreas de cibersegurança, prevenção de fraudes e lavagem de dinheiro operam separadas e não compartilham dados entre si, embora trabalhem sobre a mesma informação. Eles também propuseram que a lei incorpore uma "fraud kill chain" integrada, com iniciação, execução e extração, sob a ideia de que regular só uma etapa deixa as outras duas expostas.
O Economista, por sua vez, apontou que a discussão pendente ligada ao T-MEC torna previsível que uma eventual legislação inclua obrigações para operadores de infraestrutura crítica, mecanismos de notificação de incidentes, padrões mínimos de proteção e mais coordenação entre autoridades e setor privado. A análise também relacionou o debate à criação da Agência de Transformação Digital e Telecomunicações, vista como uma tentativa de reduzir a fragmentação institucional ao concentrar a política tecnológica e de cibersegurança federal.
O que disse Claudia Sheinbaum sobre acesso à informação e dados pessoais?
Em paralelo a esse debate, a presidente Claudia Sheinbaum anunciou que apresentará um decreto para garantir o acesso à informação do governo federal, reservando apenas o que estiver ligado à segurança nacional ou a processos judiciais em andamento. Ela também disse que pretende incorporar esses critérios à lei, mantendo a proteção dos dados pessoais.
A reforma da capital passa, assim, por um cenário mais amplo, com uma resposta penal já aprovada na CDMX, uma discussão legislativa federal ainda em desenvolvimento e definições oficiais sobre transparência e proteção de informações que seguem em formulação.
Qual é a extensão do phishing no México e o que exige a denúncia?
O Noticias NEO informou que o phishing no México cresceu 202% em um período recente. A mesma cobertura afirmou que, mesmo com a tipificação do crime, especialistas consideram essencial preservar evidências digitais adequadas para que as denúncias sejam efetivas, ponto que ajuda a dimensionar a aplicação prática da nova figura penal na capital.
Fontes
- La Ley de Ciberseguridad que viene: qué cambia para tu empresa en 2026 y los huecos legales que nadie te cuentahacking.onesec.mx· Hacking OneSec MX
- Tipifican el 'phishing' como delito en la CDMX: castigarán el fraude digital hasta con 6 años de cárcelgrupomarmor.com.mx· Grupo Marmor
- Ciberseguridad: un pendiente del T-MEC que México sí puede atendereleconomista.com.mx· El Economista
- Sólo se reservará información de seguridad nacional, asegura Sheinbaumvanguardia.com.mx· Vanguardia
- Regulación y Seguro Cibernético en LATAM: Chile, México y otros paísesnextguardinsurance.com· NextGuard Insurance
- Aprueba Congreso tres a seis años de cárcel a quienes cometan fraudes digitales en CDMXoem.com.mx· La Prensa (OEM)
- Mexico (MX) — Payments Regulatory Intelligencepayments.gi· Payments Regulatory Intelligence
- Blindar a usuarios mexicanos frente al fraude digital: la industria acuerda unir las agendas de ciberseguridad y antifraudeinfobae.com· Infobae (Agencias)



