February 8, 2026
México quería saber quién estaba detrás de cada número de teléfono. Y Telcel sembró el pánico en el camino

 – La nación
Tecnología

México quería saber quién estaba detrás de cada número de teléfono. Y Telcel sembró el pánico en el camino – La nación

Desde el 9 de enero de 2026, la Comisión Reguladora de Telecomunicaciones de México exige que todas las conexiones móviles en el país estén vinculadas a una identidad verificada.

Anteriormente, las tarjetas SIM se podían comprar de forma totalmente anónima, lo que cambiará con el registro obligatorio. Una medida lógica para evitar el fraude telefónico que ha causado polémica en las últimas horas.

La supuesta brecha. Menos de 24 horas después de que entrara en vigor el registro obligatorio de teléfonos celulares en México, Telcel, uno de los operadores más grandes del país, sufrió una supuesta brecha de seguridad que habría expuesto información personal de millones de clientes.

“El portal oficial de @Telcel representa una vulnerabilidad crítica de seguridad que expone las identidades, CURP, RFC y correos electrónicos de millones de usuarios. Esto se produce apenas 24 horas después de que entrara en vigor la normativa que exige el registro de todas las conexiones móviles del país. Cuando ingresas cualquier número de teléfono Telcel en el formulario, el sistema interno, sin necesidad de contraseñas ni códigos de verificación, envía de regreso un paquete de información completo del propietario de la línea. Esto es extremadamente peligroso. Cualquier ciberdelincuente podría utilizar una de las bases de datos numéricas de Telcel y automatizar la extracción masiva de información”. Ignacio Gómez Villaseñor, periodista.

los informes Señalaron una filtración masiva de todos y cada uno de sus clientes, fuentes aseguraron que los datos estuvieron accesibles a través del portal oficial de Telcel durante unas horas.

La respuesta de Telcel. La prevalencia de la presunta violación fue tan generalizada que no pasó mucho tiempo para que Telcel hiciera un llamado a la calma. Por supuesto que lo hizo una declaración un tanto ambigua en el que no confirma ni desmiente que se haya producido el error de seguridad.

“Tus datos están seguros. Cada usuario recibe un código único vía SMS para acceder sólo a su propia información y vincular su conexión. Hemos implementado medidas de seguridad adicionales para el proceso de registro. El proceso es seguro y tus datos están protegidos.” Telcel.

Si bien Telcel aseguró que los datos estaban seguros al momento de la publicación, la empresa admite haber implementado medidas de seguridad adicionales durante el proceso de registro.

Horas después. Renato Flores, subdirector de comunicaciones de Telcel, admitió horas después en una emisora ​​de radio del país que existía una vulnerabilidad técnica.

“Telcel actuó con rapidez, responsabilidad y transparencia. Descubrimos una vulnerabilidad, la solucionamos de inmediato, aumentamos la seguridad y protegimos los datos de nuestros clientes en todo momento”.

Aunque se reconoció la brecha, la posición de la empresa se mantuvo: aseguró que los usuarios sólo pudieran acceder a su propia información, no a la de otros clientes de la empresa. Gómez Villaseñor rápidamente lo negó. a través de un vídeo publicado en Xen el que mostró cómo podía acceder a los datos del usuario.

los riesgos. Según la fuente, los siguientes datos estuvieron expuestos durante horas:

  • Identidad del propietario
  • CURP (Clave Única de Registro de Población)
  • RFC (Registro Federal de Impuestos)
  • correo electrónico

Un caso relativamente similar al reciente hackeo de Endesa en España, donde los presuntos atacantes afirman haber obtenido más de 1TB de información sobre números de cuentas, identidades, direcciones, números de teléfono y correos electrónicos.

Un proceso accidentado. En medio del debate Comisión Reguladora de Telecomunicaciones (CRT) aclaró que hubo ciertas “interrupciones en varias plataformas” en la primera fase de este registro nacional debido al alto volumen de usuarios, sin dar demasiados detalles.

La Comisión evitó referirse al caso concreto y se limitó a señalar que sigue en contacto con los operadores con vistas a normalizar el servicio.

¿Y ahora qué?. Actualmente no hay noticias sobre una posible explotación de la supuesta vulnerabilidad de seguridad. Si esto sucediera, los atacantes tendrían acceso a la información personal de los clientes, como ocurre con cualquier otro hackeo masivo.

Ante estas filtraciones, la única reacción del usuario puede ser la de estar atento: no responder a SMS, llamadas, mensajes de WhatsApp o comunicaciones por correo electrónico (o cualquier otra de nuestras opciones de contacto que puedan haber sido filtradas), ni compartir datos sensibles sin tener claro de quién estamos hablando.

Imagen | Xataka

En Xataka | Una sola persona en Barcelona y 2,5 millones de mensajes de texto al día: las “granjas móviles” que operan en España para estafarte