Alerta de phishing con ventanas falsas de Java roba códigos de verificación en CDMX

  • La SSC recomienda no compartir códigos de verificación y activar la doble autenticación.

Usuarios de aplicaciones de mensajería pueden ser víctimas de un fraude mediante sitios web falsos que imitan la apariencia de plataformas oficiales.

La Policía Cibernética recomendó no compartir códigos de verificación ni acceder a enlaces sospechosos para evitar el robo de cuentas y datos personales.

Getting your Trinity Audio player ready...

Ciudad de México, México, 21 de julio de 2026.- La Unidad de Policía Cibernética de la Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México alertó sobre una modalidad de fraude que utiliza ventanas emergentes falsas, desarrolladas con tecnología Java, para imitar la interfaz de aplicaciones de mensajería y robar códigos de verificación, credenciales de acceso y datos personales de los usuarios.

De acuerdo con la corporación, el engaño inicia con enlaces enviados por mensajes de texto, correo electrónico, redes sociales o aplicaciones de mensajería.


Al abrir el vínculo, la víctima es dirigida a un sitio falso que reproduce la apariencia de la aplicación original, con el fin de que proporcione el código de verificación recibido en su dispositivo.

Con ese código, los responsables pueden registrar la cuenta en otro equipo y tomar control de ella, lo que les permite acceder a información personal, contactar a terceros a nombre de la víctima y usar la cuenta para difundir nuevas campañas de fraude o pedir dinero a sus contactos.

Ante el aumento de este tipo de campañas, la Policía Cibernética recomendó no compartir códigos de verificación, contraseñas ni PIN con nadie, aun si la persona dice representar a una empresa o plataforma; verificar que la autenticación se realice solo desde las aplicaciones y sitios oficiales; desconfiar de enlaces que soliciten información personal; revisar la URL antes de ingresar datos sensibles; activar la verificación en dos pasos en WhatsApp y otras aplicaciones; mantener actualizados sistema operativo y aplicaciones; evitar descargas de fuentes no verificadas; ajustar la privacidad en redes sociales; e informar a familiares y contactos sobre este tipo de fraudes.

La corporación pidió reportar cualquier actividad sospechosa y conservar evidencia digital como capturas de pantalla, enlaces y mensajes recibidos. Para orientación o reporte de incidentes, la Policía Cibernética está disponible en el teléfono 55 5242 5100, extensión 5086; el correo policia.cibernetica@ssc.cdmx.gob.mx, y las cuentas @SSC_CDMX y @UCS_GCDMX.