La Unidad de Policía Cibernética de la Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México alerta a todas las personas que usan internet y celulares sobre una nueva forma de estafa digital de phishing. Esta trampa consiste en ventanas emergentes falsas; es decir, pequeñas pantallas que se abren de repente en el navegador, creadas con una tecnología llamada Java.
Java es un sistema que permite hacer estas ventanitas más reales y dinámicas, y los delincuentes lo usan para copiar exactamente la apariencia de los mensajes de texto que normalmente vemos en WhatsApp o en los SMS.
De esta manera, la ventana falsa se ve idéntica a una conversación real de mensajes, con el mismo estilo y colores, para engañar a la persona y robarle información personal, como códigos de verificación, contraseñas o datos de sus cuentas. El objetivo es que la víctima crea que está interactuando con algo oficial y termine entregando información importante sin darse cuenta.
Códigos de verificación, contraseñas y datos de las cuentas de las personas
Los delincuentes buscan obtener códigos de verificación, contraseñas y datos de las cuentas de las personas. De esta manera, pueden tomar el control de aplicaciones como WhatsApp y otras plataformas de mensajería.
Este tipo de fraude comienza cuando recibes un enlace sospechoso a través de mensajes de texto, correos electrónicos, redes sociales o aplicaciones de chat. Al hacer clic en el vínculo, se abre un sitio web falso que muestra una ventana emergente parecida a la de tu aplicación de mensajería.
La ventana falsa intenta convencerte de que ingreses el código de verificación que acabas de recibir en tu teléfono. Los estafadores usan este truco para parecer oficiales y ganar tu confianza rápidamente.
Riesgos de compartir el código
Una vez que los delincuentes obtienen el código de verificación, pueden registrar tu cuenta en otro dispositivo y tomar el control total. Esto les permite leer tus mensajes, ver información personal y contactar a tus conocidos haciéndose pasar por ti.
Además, pueden usar tu cuenta para enviar más fraudes o pedir dinero a tus contactos, causando problemas tanto para ti como para tus familiares y amigos.
Recomendaciones importantes para protegerte
La Policía Cibernética recomienda no compartir nunca códigos de verificación, contraseñas o PIN de seguridad con nadie. Esto aplica incluso si la persona dice ser de una empresa o plataforma conocida.
- Siempre verifica que los procesos de seguridad se hagan directamente en las aplicaciones o sitios oficiales.
- Desconfía de cualquier enlace que te pida datos personales o credenciales por mensaje.
- Revisa con cuidado la dirección web (URL) antes de escribir cualquier información importante.
- Activa la verificación en dos pasos en WhatsApp y otras aplicaciones que lo permitan para agregar más protección.
- Mantén actualizado el sistema operativo, las aplicaciones y tu antivirus.
- Evita descargar archivos o programas de fuentes desconocidas y ajusta la privacidad en tus redes sociales para mostrar menos información personal.
- Mantente informado y actúa con precaución.
- Comparte esta información con tus familiares y amigos para que nadie más caiga en estos engaños.
- Si ves algo sospechoso, repórtalo de inmediato y guarda pruebas como capturas de pantalla, enlaces y mensajes.
La SSC invita a todos los ciudadanos a estar atentos a las nuevas amenazas digitales y a tomar medidas preventivas para cuidar sus cuentas e información personal.
Para recibir orientación o reportar cualquier incidente, puedes comunicarte con la Policía Cibernética al teléfono 55 5242 5100, extensión 5086, o al correo electrónico policia.cibernetica@ssc.cdmx.gob.mx. También puedes seguir las cuentas oficiales @SSC_CDMX y @UCS_GCDMX.





