Investigación independiente · México · est. 2023

Identificamos y
frenamos el phishing
en México

KomodoEthicLabs es una iniciativa independiente dedicada a detectar, documentar y reportar sitios fraudulentos que engañan a usuarios en México. No tenemos afiliación con ningún gobierno, empresa o institución.

1,200+
Sitios fraudulentos detectados y reportados desde 2023
73%
De empresas en México reportaron intentos de phishing en 2024
42%
De aumento en campañas de phishing dirigidas a servicios en línea
58%
De usuarios no identifica un correo falso al primer vistazo
Campaña activa detectada — phishing por correo y WhatsApp (junio 2025)

Se reportan dominios recién registrados que distribuyen malware mediante mensajes con asuntos urgentes. No hagas clic en enlaces no solicitados.

Ver detalles

¿Qué es el phishing
y cómo funciona?

El phishing es una técnica de engaño donde alguien se hace pasar por una entidad confiable para robarte credenciales, datos personales o dinero. Los vectores más comunes son correo electrónico, WhatsApp y SMS con mensajes de urgencia falsa.

Señales de un sitio falso

  • La URL es parecida pero no idéntica al sitio real: una letra cambiada, un guion extra o un dominio diferente al oficial.
  • Te pide contraseña, NIP o token con urgencia exagerada: "su cuenta será bloqueada en 24 horas".
  • Logos pixelados, errores de ortografía o un diseño que no coincide con el sitio real.
  • El enlace llegó por WhatsApp, SMS o un correo no solicitado con tono alarmante.
  • El certificado SSL es genérico (Let's Encrypt gratuito) y el dominio fue creado hace días.

Cómo protegerte

  • Escribe la URL directamente en el navegador. Nunca entres por un enlace recibido por mensaje.
  • Activa la verificación en dos pasos en todos tus servicios bancarios y gubernamentales.
  • Nunca compartas contraseñas ni códigos de verificación por teléfono, mensaje o correo: los servicios legítimos nunca los piden así.
  • Si tienes dudas, accede directamente al sitio oficial escribiendo la URL en tu navegador y verifica desde ahí.

// análisis de ejemplo: real vs. falso

secure-login-cuenta-mx.com/acceso
Dominio registradohace 4 días
Certificado SSLLet's Encrypt (gratuito)
Organización verificadano encontrada
Captura de datosformulario de credenciales activo
Hostingproveedor sin historial conocido
PHISHING CONFIRMADO — no ingreses datos
servicio-ejemplo.com.mx/login
Dominio registradohace varios años
Certificado SSLEV corporativo verificado
Organización verificadaempresa registrada en México
Captura de datossesión cifrada, sin anomalías
Historialsin incidentes registrados
SITIO LEGÍTIMO — puedes continuar

Nuestros servicios

Combinamos investigación técnica, presión a proveedores de infraestructura y educación para reducir el impacto del phishing en México.

Detección de sitios espejo

Identificamos dominios fraudulentos que imitan sitios legítimos de cualquier sector: servicios en línea, plataformas de pago, portales de acceso y más.

Reportes técnicos de abuso

Emitimos reportes estructurados con evidencia hacia registradores, hosting y proveedores DNS para agilizar la baja del sitio fraudulento.

Coordinación institucional

Cuando identificamos la entidad suplantada, la notificamos directamente con toda la evidencia recopilada para agilizar la respuesta desde su lado.

Base de campañas activas

Mantenemos un registro de campañas históricas para detectar patrones, actores recurrentes y nuevas tácticas de ingeniería social en México.

Educación y concientización

Generamos material accesible en español para que cualquier persona, sin conocimientos técnicos, pueda reconocer y evitar fraudes digitales.

Análisis de tendencias

Publicamos hallazgos sobre campañas emergentes: vectores de distribución, infraestructura utilizada y técnicas de evasión más recientes.

Cómo actuamos contra un sitio de phishing

Desde que recibes el reporte hasta que el sitio es dado de baja, cada paso queda documentado y rastreable.

01
Recepción del reporte

Cualquier persona puede enviarnos la URL sospechosa con capturas de pantalla o evidencia adicional por correo.

02
Análisis técnico

Examinamos el dominio, certificado, contenido, infraestructura y similitud con el sitio legítimo que intenta suplantar.

03
Reporte de abuso

Enviamos evidencia estructurada al registrador de dominio, proveedor de hosting y a la institución suplantada.

04
Seguimiento y registro

Monitoreamos la baja del sitio y registramos el caso en nuestra base de campañas para detectar patrones futuros.

¿Encontraste un sitio de phishing?

Escríbenos con la URL y cualquier evidencia que tengas. No cobramos por investigar reportes ciudadanos y nunca compartimos tu información personal con terceros.