
Sitios web falsos: así operan las estafas durante el registro de celulares
Sitios web falsos se han convertido en una nueva vía de phishing aprovechada por ciberdelincuentes que buscan engañar a usuarios durante el registro de líneas celulares en México. La campaña importa porque puede llevar a entregar CURP, identificaciones, contraseñas y datos financieros a páginas que aparentan ser oficiales, por lo que revisar cada enlace antes de proporcionar información es una medida clave.
La Comisión Reguladora de Telecomunicaciones impulsó este año el registro de líneas para fortalecer la identificación de los titulares y contribuir al combate de delitos vinculados con la telefonía móvil. El proceso ha avanzado con millones de líneas vinculadas, pero el interés que genera también abrió una oportunidad para los atacantes, quienes aprovechan la presencia de sitios web falsos y la obligación de realizar el trámite para construir engaños dirigidos.
¿Cómo funcionan estas páginas fraudulentas?
ESET detectó campañas de phishing que utilizan sitios web falsos para imitar páginas de operadores y conducir a las víctimas hacia formularios fraudulentos. Los delincuentes copian logotipos, colores, tipografías y otros elementos visuales de marcas conocidas, mientras difunden enlaces mediante SMS, WhatsApp, correo electrónico, redes sociales y anuncios digitales para aumentar la posibilidad de que alguien entregue sus datos.
El engaño suele comenzar con un mensaje diseñado para provocar miedo o urgencia, con frases que advierten sobre una supuesta suspensión inmediata de la línea o una fecha límite para completar el registro. Después, los sitios web falsos solicitan información como nombre, CURP, número telefónico, correo, identificación y contraseñas, y en ciertos casos intentan obtener datos bancarios bajo el argumento de validar la identidad.
¿Qué información buscan obtener los ciberdelincuentes?
Una de las principales señales de riesgo es que la dirección mostrada en el navegador no corresponde al dominio oficial del operador telefónico. Entre los sitios web falsos detectados por ESET aparecen actagobmx.com.mx, registrocelulares.com, registrodelinea.com, registrotelefonico.com.mx, telcel-recarga.com.mx y otros dominios que buscan aparentar una relación con autoridades o compañías de telecomunicaciones.
El problema no termina cuando una persona entrega sus datos, porque esa información puede utilizarse para nuevos intentos de fraude, robo de cuentas o suplantación de identidad. Por ello, los sitios web falsos representan un riesgo que va más allá de los sitios web falsos y del registro de una línea: convierten un trámite cotidiano en una oportunidad para obtener información que puede ser reutilizada en otros ataques digitales.
¿Existe un portal único para registrar la línea?
La autoridad reguladora ha señalado que el registro debe realizarse directamente con cada operador de telefonía móvil y que no existe un portal único del Gobierno para completar el trámite. Esa precisión permite identificar una de las trampas más frecuentes, ya que los sitios web falsos intentan presentarse como intermediarios oficiales y pueden incluso pedir pagos que no forman parte del procedimiento legítimo.
Para reducir el riesgo, ESET recomienda escribir manualmente en el navegador la dirección del operador y evitar los sitios web falsos y los enlaces recibidos por mensajes, correos o publicaciones. También es importante revisar con cuidado el dominio antes de ingresar información, porque los sitios web falsos pueden utilizar nombres parecidos a los legítimos y modificar pequeños detalles para parecer auténticos a primera vista.
¿Qué señales permiten identificar una estafa?
Los usuarios tampoco deben introducir códigos de verificación enviados por SMS en formularios desconocidos, aunque los sitios web falsos y el mensaje aseguren que son indispensables para completar el registro. Si una página solicita datos bancarios, un pago inesperado o información que no parece necesaria, los sitios web falsos deben considerarse una señal de fraude y la sesión debe cerrarse sin continuar con el proceso.
La presión funciona porque el usuario puede interpretar la amenaza como una consecuencia real de no cumplir a tiempo, especialmente cuando el mensaje utiliza el nombre de una compañía conocida. Los sitios web falsos aprovechan esa reacción rápida para llevar a la persona a un formulario antes de que compruebe la dirección, el origen de la comunicación o la legitimidad del procedimiento que supuestamente debe completar.
¿Cómo proteger los datos durante el registro?
También conviene recordar que una apariencia profesional no demuestra que una página sea auténtica, porque una copia puede reproducir fotografías, colores y logotipos con gran precisión. Ante cualquier duda, los sitios web falsos deben analizarse a partir de su dirección electrónica y no por el diseño, además de que ningún usuario debería compartir información sensible solo porque una página asegure representar a una empresa.
El registro de una línea puede ser un trámite necesario, pero la seguridad depende de realizarlo por el canal correcto y sin entregar información adicional a desconocidos. Los sitios web falsos se apoyan en la confusión entre el proceso legítimo y las campañas de phishing, de modo que confirmar directamente con el operador y desconfiar de solicitudes inesperadas reduce de forma importante la posibilidad de caer en el engaño.
La recomendación más importante es no actuar bajo presión y confirmar el trámite desde los canales oficiales del operador, incluso si el mensaje recibido parece urgente. Los sitios web falsos buscan precisamente reducir el tiempo de análisis de la víctima, por lo que detenerse, comprobar la dirección y acceder directamente al servicio legítimo puede evitar que información personal termine en manos de ciberdelincuentes.