Inteligencia Artificial
Protección de datos
Venta de datos biométricos para evadir filtros de identidad enciende las alarmas en México
Un periodista documentó la comercialización de documentos de identidad, selfies y videoselfies en foros de ciberdelincuencia, lo que permite burlar sistemas de verificación como el registro nacional de líneas telefónicas. La revelación expone graves vulnerabilidades en la protección de datos personales frente a sistemas de autenticación masivos.

La comercialización de paquetes de datos personales que incluyen documentos de identidad, selfies y videoselfies para evadir filtros de verificación de identidad fue denunciada públicamente a través de un video publicado en redes sociales. El material, según la investigación, se ofrece en foros de ciberdelincuencia y su origen se remontaría a una sustracción de información ocurrida en 2024.
De acuerdo con la denuncia, la información sigue siendo plenamente útil para burlar los mecanismos de "prueba de vida", un sistema de autenticación que exige el envío de una fotografía o video para corroborar la identidad de una persona que realiza un trámite en línea. Este método es requerido por diversos servicios financieros y administrativos, y constituye un paso obligatorio para la modalidad virtual del registro nacional de líneas telefónicas móviles.
"Esto no es teórico: estoy mostrando evidencia de que no existe seguridad para un registro de esta magnitud", señaló el periodista Ignacio Gómez Villaseñor, autor de la investigación, al pedir a las autoridades reconsiderar la medida ante los riesgos de suplantación de identidad.
La vulnerabilidad de estos sistemas no es un hecho aislado. En enero de 2026 se denunció el uso de información personal de figuras públicas para realizar registros de línea falsos. En otros casos, se ha documentado el uso de videos generados por inteligencia artificial, conocidos como deepfakes, para suplantar la identidad de terceros y engañar a los filtros de verificación.
El marco legal mexicano en materia de protección de datos personales impone a los responsables del tratamiento la obligación de establecer y mantener medidas de seguridad administrativas, técnicas y físicas para proteger los datos contra daño, pérdida, alteración, destrucción o el uso, acceso o tratamiento no autorizado. La comercialización de datos biométricos y documentos de identidad extraídos de bases de datos configura una violación a estos principios, además de los tipos penales vinculados al acceso ilícito a sistemas informáticos y la suplantación de identidad.
Al 20 de abril de 2026, el padrón del registro de líneas móviles contaba con 30.2 millones de líneas registradas, aproximadamente el 20 por ciento del total existente en el país. A pesar del lento avance y las preocupaciones expresadas por especialistas, la Comisión Reguladora de Telecomunicaciones descartó una prórroga, por lo que las líneas no registradas al 30 de junio de 2026 serán desconectadas.
Temas
Te puede interesar

Inteligencia Artificial
Europa sienta criterios para proteger datos en sistemas blockchain

Inteligencia Artificial
Ley Serrano: la Corte revisa reforma penal que criminaliza el uso de IA

Inteligencia Artificial
FTC debe rechazar petición de X para eximirse de supervisión por violaciones de privacidad

Inteligencia Artificial
Luisiana aprueba ley integral de privacidad de datos con modelo híbrido entre marcos estatales