ADVERTISEMENT
Energy21
  • Petróleo y Gas
  • Electricidad
  • Renovables
  • Industria
  • Política y Normatividad
  • Mercados
  • Tecnología
  • Revista
  • Electromovilidad
No Result
View All Result
  • Petróleo y Gas
  • Electricidad
  • Renovables
  • Industria
  • Política y Normatividad
  • Mercados
  • Tecnología
  • Revista
  • Electromovilidad
No Result
View All Result
Energy21
No Result
View All Result
Home DESTACADAS

Portal de registro telefónico de Telcel abre riesgo de ataques masivos por SMS

Adrián Arias by Adrián Arias
14 enero, 2026
EnviarCompartirCompartir

Portal de registro telefónico de Telcel abre riesgo de ataques masivos por SMSUna nueva falla de seguridad que fue identificada en la plataforma de Telcel para la vinculación obligatoria de líneas móviles, abre el riesgo de recibir ataques masivos de mensajes SMS, conocidos como SMS bombing, de acuerdo con el desarrollador y especialista en ciberseguridad identificado en X como @tylerwolfx.

Energy21 consultó a Telcel sobre este hallazgo, pero la empresa señaló que estaba consultándolo al interior de sus áreas de ciberseguridad. El SMS bombing o bomba de SMS, es un ataque cibernético que consiste en inundar un número de teléfono con una cantidad masiva de mensajes de texto, cientos o miles en segundos, usando software automatizado para molestar, interrumpir servicios, robar información o generar cargos fraudulentos.

El experto documentó que el diseño del sistema permite enviar hasta un millón de mensajes SMS sin que se activen mecanismos automáticos de bloqueo, alertas o control, lo que, en términos técnicos, representa una debilidad estructural en la arquitectura de la plataforma.

“Descubrí que es extremadamente fácil spamear cualquier línea de Telcel, sin límites ni restricciones. Mientras Telcel no resuelva esto, no puedo confiar en el proceso virtual y lo mejor será esperar hasta los últimos días para hacer la vinculación”, señaló el especialista en su publicación, acompañada de evidencias técnicas.

De acuerdo con su análisis, la vulnerabilidad no sólo compromete la operación del sistema, sino que expone a usuarios y a la propia empresa a posibles campañas de saturación de líneas, afectaciones al servicio y uso malicioso de la red de mensajería.

El señalamiento surge apenas días después de que Telcel reconociera públicamente una primera vulnerabilidad en su plataforma de registro, activada desde el 9 de enero, aunque la empresa negó entonces cualquier filtración de datos personales.

Telcel ya había admitido una falla previa

El pasado 13 de enero, Renato Flores Cartas, subdirector de Comunicación y Relaciones Gubernamentales de América Móvil, explicó que la empresa detectó una “vulnerabilidad técnica” que obligó a suspender el portal durante aproximadamente dos horas para aplicar correcciones conforme a sus protocolos de ciberseguridad.

“Se trató de una vulnerabilidad técnica que fue corregida de inmediato. Hoy el portal es 100% seguro y la información de los clientes está protegida”, afirmó el directivo en entrevista radiofónica.

Según Flores, la falla consistía en que, tras ingresar el número y el código SMS, se podía visualizar información interna relacionada con el desarrollador del sistema, lo que motivó la implementación de capas adicionales de seguridad.

Telcel insistió en que no existían indicios de una fuga de datos personales y negó que se pudiera acceder a información de otros usuarios sin contar con el código enviado al titular de la línea.

Señalamientos en redes persisten

No obstante, las declaraciones de la empresa contrastan con las denuncias realizadas en redes sociales por creadores de contenido y especialistas, quienes aseguran que el sistema sí permitió, en ciertos momentos, el acceso a datos sensibles como nombre completo, RFC, CURP y correo electrónico, lo que habría facilitado la creación de bases de datos para extorsión mediante procesos automatizados.

Ahora, el nuevo hallazgo de @tylerwolfx agrega presión a la empresa, al exhibir que la plataforma podría ser utilizada para ataques de saturación masiva de mensajes sin controles efectivos, lo que amplía el alcance de los riesgos de ciberseguridad asociados al sistema.

El especialista adelantó que la documentación técnica seguirá publicándose, ante la previsión de que la empresa rechace nuevamente los señalamientos.

Telcel informó que, hasta ahora, se han realizado cerca de 200 mil registros en línea, además de los trámites presenciales en más de 4 mil 100 Centros de Atención a Clientes. Sin embargo, la cifra es mínima frente a un universo de más de 60 millones de líneas de la empresa que deberán vincularse antes del 30 de julio, fecha límite establecida por la autoridad.

La Comisión Reguladora de Telecomunicaciones (CRT) ha reconocido que el alto flujo de usuarios ha provocado intermitencias en los sistemas de las compañías telefónicas.

Gobierno exige protección de datos

La Presidenta Claudia Sheinbaum subrayó ayer que corresponde a las empresas de telefonía garantizar la protección de los datos personales de los usuarios, en un país con más de 158 millones de líneas móviles activas.

“El registro es importante para garantizar la seguridad, particularmente en el combate a la extorsión, pero quienes guardan la información son las telefónicas”, afirmó.

Sheinbaum rechazó que el registro tenga fines de vigilancia y aseguró que sólo mediante solicitudes formales de las autoridades se puede acceder a los datos cuando se investiga un delito.

Comenta y síguenos en X: @Adri_Telecom / @Energy21Mx

Tags: ciberseguridadCRTfallaregistro telefónicoSheinbaumTelcelTelecomunicacionesvulnerabilidad
Revista Energy21 Revista Energy21 Revista Energy21

Noticias Relacionadas

Telcel admite vulnerabilidad en registro telefónico

Telcel admite vulnerabilidad en registro telefónico

13 enero, 2026
Arranca hoy el registro obligatorio de celulares ¿Cómo hacerlo y qué pasa si no lo haces?

Arranca hoy el registro obligatorio de celulares ¿Cómo hacerlo y qué pasa si no lo haces?

13 enero, 2026
México vuelve a abrir la puerta al 5G con licitación de la banda de 600 MHz

México vuelve a abrir la puerta al 5G con licitación de la banda de 600 MHz

5 enero, 2026
Telefónica vende filial y apunta a retirada de México

Telefónica vende filial y apunta a retirada de México

23 diciembre, 2025

Más Leídas

  • Cómo registrar tu número celular en 2026 para evitar bloqueo

    Cómo registrar tu número celular en 2026 para evitar bloqueo

    536 shares
    Share 214 Tweet 134
  • Arranca hoy el registro obligatorio de celulares ¿Cómo hacerlo y qué pasa si no lo haces?

    30 shares
    Share 12 Tweet 8
  • 2026: Actualizaciones normativas en el sector de los petrolíferos

    29 shares
    Share 12 Tweet 7
  • CNE acompaña a los permisionarios con nueva regulación energética

    22 shares
    Share 9 Tweet 6
  • Cuando la red no alcanza: por qué la industria mexicana está apostando por la generación en sitio

    15 shares
    Share 6 Tweet 4

Energy21 Podcast

Video Destacado

https://www.youtube.com/watch?v=UO1PCQuEF5g

Categorías

  • Petroleo y Gas
  • Electricidad
  • Renovables
  • Industria
  • Política y Normatividad
  • Mercados
  • Tecnología

Otros enlaces

Contacto
Contacto Publicidad
Media Kit
Aviso de Privacidad
Política de Cookies
  • Contact Us
  • Política de Privacidad
  • Cookies policy (EU)

© 2024 ENERGY21 - TODOS LOS DERECHOS RESERVADOS.

Gestionar el consentimiento de las cookies

Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Petróleo y Gas
  • Política y Normatividad
  • Industria
  • Electricidad
  • Renovables
  • Mercados
  • Agenda Trump
  • Tecnología
  • Opinión
  • Revista

© 2024 E21. Todos los derechos reservados

Las cookies de este sitio web se usan para personalizar el contenido y los anuncios, ofrecer funciones de redes sociales y analizar el tráfico. Además, compartimos información sobre el uso que haga del sitio web con nuestros partners de redes sociales, publicidad y análisis web, quienes pueden combinarla con otra información que les haya proporcionado o que hayan recopilado a partir del uso que haya hecho de sus servicios. Conoce más en Política de Privacidad