
Bancos, WhatsApp y SMS: 13.5 millones de mexicanos caen en fraudes de phishing y les roban 8,750 pesos en promedio
Los ciberdelincuentes usan llamadas que suplantan a bancos en 35.8% de los casos y mensajes de WhatsApp o SMS en 22.2% de los fraudes.
El phishing gana terreno en México conforme aumenta el uso de servicios digitales. Durante 2025, 34% de los internautas recibió mensajes sospechosos y 13.5% fue víctima directa de este tipo de fraude, lo que equivale a 13.5 millones de personas.
El crecimiento ocurre en un entorno en el que los fraudes cibernéticos también mantienen una tendencia al alza. De acuerdo con datos de The Competitive Intelligence Unit (The CIU), durante 2025 se registraron 6.3 millones de reclamaciones relacionadas con fraudes cibernéticos, 5.7% más que un año antes y cerca de 47% por encima de los niveles de 2018.
Entre las principales consecuencias para las víctimas están la pérdida de información personal, el acceso a cuentas bancarias y afectaciones económicas. En estos últimos casos, el monto perdido alcanza un promedio de 8,750 pesos por persona.
Suplantación de bancos concentra los casos de phishing
Las llamadas en las que los ciberdelincuentes se hacen pasar por instituciones bancarias fueron la modalidad más frecuente, al concentrar 35.8% de los casos, explicó Ernesto Piedras, director de The CIU.
A esta modalidad le siguen los mensajes enviados mediante WhatsApp o SMS, con 22.2%, en los que los delincuentes buscan obtener información de los usuarios para acceder a sus cuentas.
La suplantación de sitios web de gobiernos, instituciones o empresas representó otro 18.9% de los casos reportados durante 2025.
Una recomendación simple de prevención es siempre sospechar de los SMS bancarios enviados desde números de 10 dígitos. Las instituciones financieras utilizan números cortos exclusivos o identificadores con su nombre para este tipo de comunicaciones”, aseguró Piedras.
Víctimas de phishing pierden 8,750 pesos en promedio
Entre las personas afectadas por phishing durante 2025, 23.1% reportó pérdidas económicas, con un monto promedio de 8,750 pesos por persona, de acuerdo con The CIU.
Además, 15.4% perdió el acceso a cuentas bancarias, lo que muestra el impacto que puede tener la suplantación de identidad de instituciones financieras y otras empresas.
La vulneración de credenciales también figura entre las principales consecuencias. Del total analizado, 61.5% reportó la pérdida o robo de contraseñas, mientras que 38.5% señaló afectaciones relacionadas con sus datos personales.

Usuarios mantienen bajas medidas de prevención ante el phishing
Pese al crecimiento de este tipo de fraude, menos de la mitad de los usuarios adopta algunas de las medidas básicas de prevención. Según The CIU, 45.6% evita abrir enlaces sospechosos, mientras que 34.4% verifica al remitente de los mensajes y apenas 18.6% utiliza antivirus o algún software de seguridad.
Para Piedras, el problema no responde únicamente a una brecha tecnológica o regulatoria, sino también a una falta de “alfabetización digital y percepción del riesgo” entre los usuarios.
Ante este escenario, el especialista plantea avanzar hacia una “arquitectura de prevención” que incorpore herramientas de inteligencia artificial para identificar y bloquear comunicaciones potencialmente fraudulentas antes de que lleguen a los usuarios.
Los operadores ya utilizan inteligencia artificial para identificar patrones y bloquear mensajes maliciosos, pero los defraudadores también aprovechan nuevas herramientas para escalar y sofisticar sus mecanismos”, explicó.
El reto, agregó, ya no consiste únicamente en enseñar a los usuarios “a no dar click” en enlaces sospechosos, sino en desarrollar mecanismos capaces de reconocer, detener y aislar comunicaciones fraudulentas antes de que generen afectaciones a la información, la privacidad y el patrimonio de las personas.
Te puede interesar:





