NEO
Tendencias
·Cargando tendencias...·Cargando tendencias...
Marketing

Phishing en México crece 202%: qué evidencia digital preservar para denuncias efectivas

Ciberataques sofisticados con IA exigen que víctimas documenten metadatos, no solo capturas de pantalla

Phishing registró 360 millones de detecciones en México durante 2025, un incremento del 202% respecto al año anterior. Este crecimiento acelerado se atribuye principalmente al uso de Inteligencia Artificial, que ha sofisticado y automatizado los ataques masivos, generando un desafío crítico para la seguridad digital corporativa y personal. La tipificación

Redaccion NEO·29/7/2026
Compartir:LinkedInXWhatsAppFacebook
Phishing en México crece 202%: qué evidencia digital preservar para denuncias efectivas

Phishing registró 360 millones de detecciones en México durante 2025, un incremento del 202% respecto al año anterior. Este crecimiento acelerado se atribuye principalmente al uso de Inteligencia Artificial, que ha sofisticado y automatizado los ataques masivos, generando un desafío crítico para la seguridad digital corporativa y personal.

La tipificación reciente del phishing como delito representa un avance normativo, pero especialistas en ciberseguridad advierten que la legislación por sí sola no contiene la amenaza. El cuello de botella real está en la capacidad institucional limitada: la mayoría de fiscalías carece de personal especializado para investigar y judicializar delitos informáticos, lo que impide una respuesta proporcional a la escala del problema. Esta brecha entre la sofisticación del ataque y la capacidad de respuesta institucional deja a las víctimas en una posición vulnerable.

Para quienes han sido víctimas, la preservación correcta de evidencia digital es determinante en el proceso de denuncia. Las siete pruebas esenciales que deben conservarse sin modificaciones son: (1) el correo electrónico o mensaje original con encabezados completos (headers); (2) la URL del sitio fraudulento; (3) capturas de pantalla de mensajes de texto o WhatsApp relacionados; (4) registros de llamadas si se utilizó ingeniería social; (5) comprobantes de transferencias bancarias, movimientos de cuentas o notificaciones de acceso no autorizado de instituciones financieras; (6) documentación de fecha, hora y dispositivos donde se registró el robo de credenciales; y (7) preservación del correo o mensaje malicioso sin eliminar, ya que contiene metadatos críticos.

Esta última categoría es particularmente valiosa: los metadatos incrustados en mensajes originales —direcciones IP, servidores de envío, dominios, indicadores de compromiso— permiten rastrear la infraestructura utilizada por atacantes. Una captura de pantalla carece de esta información forense. Sin embargo, existe una crítica válida sobre la carga que se impone al ciudadano: se espera que preserve evidencia "casi con estándares forenses", cuando son pocas las instituciones con capacidad técnica para analizarla. La protección efectiva contra phishing requiere una estrategia coordinada entre autoridades con recursos especializados y ciudadanía informada, no solo normativa.

Sigue leyendo