Tabla de contenidos
El Congreso de la Ciudad de México aprobó un decreto que establece penas de hasta 6 años de prisión y multas de hasta 70 mil pesos para quienes realicen fraudes digitales, como el phishing. Esta medida entrará en vigor el 23 de julio de 2026 y busca combatir el aumento de delitos cibernéticos tras la pandemia.
¿Qué pasó con la nueva normativa?
El decreto, publicado en la Gaceta Oficial, adiciona al artículo 231 Bis del Código Penal para el Distrito Federal. Ahora, quienes induzcan a una persona a revelar datos personales o financieros mediante simulaciones de interfaces tecnológicas podrán enfrentar sanciones. Las multas se calculan en 200 a 600 Unidades de Medida y Actualización (UMA), equivalentes a aproximadamente 70 mil pesos.

Te recomendamos leer – Google introduce inicio de sesión con selfie video
¿Por qué importa para los usuarios de CDMX?
Esta ley responde a un incremento exponencial de delitos informáticos en México, especialmente en la CDMX. Según la Policía Cibernética, los ciberdelincuentes usan técnicas como ventanas emergentes en Java que imitan aplicaciones oficiales para capturar códigos de verificación. La normativa busca proteger a usuarios vulnerables, como adultos mayores, personas con discapacidad y menores de edad, con sanciones incrementadas en un 50%.
Un aumento de delitos cibernéticos tras la pandemia
La pandemia aceleró la adopción de servicios digitales, lo que también facilitó el crecimiento de fraudes. En 2025, la CDMX reportó un 40% más de casos de phishing que en 2020. La nueva ley busca cerrar brechas legales que permitían a delincuentes actuar con impunidad, especialmente en plataformas de mensajería y redes sociales.
Este marco legal podría servir como referencia para otros países de América Latina, donde el phishing también ha crecido. En México, la CDMX lidera en casos reportados, pero el impacto podría extenderse a regiones con infraestructura digital menos desarrollada. La ley también incentiva a otras ciudades a adoptar medidas similares.
Lo que aún no se confirma sobre la normativa
Aunque el decreto entrará en vigor el 23 de julio, no se especifica si aplicará a otros estados de la República Mexicana. Además, no se menciona cómo se implementarán las sanciones en casos transfronterizos, ni si se incluirán nuevas tecnologías emergentes como el phishing en metaversos.
Para más contenidos como este no olvides seguirnos en nuestras redes sociales: Tiktok, Instagram y Facebook.


