
El hallazgo vuelve a exhibir lo fácil que los datos personales de los mexicanos pueden venderse por internet.
Una publicación en Telegram encendió las alertas de las autoridades mexicanas. Un usuario apareció ofreciendo millones de registros con información personal que supuestamente proviene de bases de datos relacionadas con distintos call centers.
El problema no es únicamente la oferta, sino el tipo de información que incluye: datos personales y bancarios de miles de mexicanos. La Secretaría Anticorrupción y Buen Gobierno ya abrió una investigación para intentar responder una pregunta que todavía sigue pendiente: de dónde salieron todos esos datos.
El caso vuelve a poner sobre la mesa un problema que lleva tiempo creciendo en México. Las filtraciones de datos han convertido la información personal en una mercancía que puede terminar circulando entre distintos compradores y utilizarse para fraudes, suplantación de identidad o campañas de phishing.
México detectó millones de datos personales a la venta en Telegram
La Secretaría Anticorrupción y Buen Gobierno informó que detectó indicios de una posible filtración durante las labores de monitoreo que realiza para identificar incidentes relacionados con datos personales.
La publicación fue localizada en Telegram y difundida el 22 de septiembre de 2026. En ella, un usuario ofrecía bases supuestamente relacionadas con diferentes call centers que, en conjunto, superarían los 12.9 millones de registros.
La información anunciada no se limita a datos básicos de contacto. De acuerdo con la dependencia, las bases incluyen nombre completo, correo electrónico, teléfono, celular, fecha de nacimiento, RFC, domicilio y datos bancarios, entre otra información.
Para comenzar a revisar el caso, la autoridad consiguió una muestra de 13,000 registros correspondientes a 13 bases de datos diferentes. En ellas aparecen nombres comerciales relacionados con Amazon, American Express, Afirme, Banamex, Banco del Bajío, BBVA, Banorte, Banregio, HSBC, Inbursa, INVEX, Liverpool, Sam's Club, Santander, Scotiabank, Sears, Suburbia, Banco Walmart, Credomatic, IXE, Sanborns, C&A y Soriana.
Por ahora, la Secretaría Anticorrupción y Buen Gobierno no ha determinado de dónde salieron los datos ni cómo terminaron a la venta. La dependencia analizará la información obtenida durante su monitoreo y abrirá investigaciones de oficio para identificar posibles responsabilidades bajo la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
Los datos personales en México se han convertido en una mercancía cada vez más barata
El hallazgo no es algo nuevo en México. Como contamos previamente en Xataka México, la acumulación de filtraciones ha provocado que grandes cantidades de información personal terminen circulando en mercados clandestinos. Un análisis de ESET documentó que una base con nombres, direcciones, correos electrónicos e información financiera podía encontrarse a a venta por alrededor de 3,500 pesos. La sobreoferta de datos ha abaratado estos paquetes y facilita que pasen de unas manos a otras.
El problema va más allá de que la información termine a la venta. Cuando una filtración combina domicilios, RFC, fechas de nacimiento y datos financieros, puede proporcionar suficiente información para facilitar fraudes, suplantaciones de identidad o ataques de phishing más convincentes.
Este riesgo también ha sido uno de los principales argumentos detrás de las críticas al registro obligatorio de líneas telefónicas en México: concentrar información de millones de usuarios abre la puerta para que esas bases sean vulneradas.
Las empresas que recopilan datos personales también tienen la responsabilidad de protegerlos. La Ley Federal de Protección de Datos Personales las obliga a implementar medidas administrativas, técnicas y físicas para evitar su pérdida, alteración o acceso no autorizado, así como informar a las personas cuando una vulneración pueda afectar significativamente sus derechos.
El incumplimiento puede derivar en multas de entre 100 y 320,000 veces la Unidad de Medida y Actualización (UMA), además de sanciones mayores en determinados supuestos. Desde 2025, la Secretaría Anticorrupción y Buen Gobierno vigila el cumplimiento de esta legislación y, en julio de 2026, impuso una multa de 42.8 millones de pesos a la Federación Mexicana de Futbol por infracciones relacionadas con el tratamiento de datos mediante FAN ID.
Imagen | Magnific
En Xataka México | Los delincuentes dejaron de llamar y ahora prefieren SMS: en México ya nadie responde números desconocidos
En Xataka México | Llaman, contestas y cuelgan: qué son las llamadas automáticas y por qué las usan los spammers telefónicos
Ver todos los comentarios en https://www.xataka.com.mx
VER 0 Comentario