La privacidad de los ciudadanos mexicanos vuelve a estar en el centro de la polémica tras la detección de una vasta red de comercialización ilegal de información sensible. Autoridades federales han encendido las alarmas tras confirmar el localización de millones de expedientes vulnerados que eran distribuidos libremente en plataformas digitales, lo que expone nuevamente los vacíos en la custodia de bases de datos del sector privado y financiero.
Origen del hallazgo y las empresas involucradas
Las investigaciones oficiales iniciaron tras un monitoreo preventivo realizado por la Secretaría Anticorrupción y Buen Gobierno en la App de Telegram en la cual se ofertaban al mejor postor alrededor de 12.9 millones de datos personales. De acuerdo con el cruce de datos y las muestras analizadas por los peritos, la información extraída proviene directamente de centros de atención telefónica –call centers– que prestan servicio a firmas comerciales e instituciones financieras de gran presencia en el país, entre las que destacan entidades como Banorte, Santander, BBVA, Liverpool, Sam’s Club, Sanborns y Amazon.

Los expedientes comercializados no se limitaban a listas de contacto simples. Las bases de datos vulneradas contienen un perfilamiento detallado que incluye nombres completos, direcciones de correo electrónico, números telefónicos celulares e incluso datos bancarios de los usuarios. Tras corroborar la autenticidad del material ofertado mediante una muestra representativa de miles de entradas, las autoridades procedieron a abrir una investigación de oficio para deslindar responsabilidades penales y administrativas.

Redes sociales y vacíos de seguridad
El tráfico de información sensible a través de aplicaciones de mensajería instantánea se ha consolidado como un canal frecuente para el crimen organizado enfocado en fraudes y extorsiones. La facilidad para crear grupos anónimos en plataformas como Telegram dificulta el rastreo inmediato de los vendedores, quienes suelen ser empleados o proveedores externos de los call centers con acceso a los sistemas de almacenamiento de las grandes corporaciones.
Esta modalidad de filtración vulnera los derechos de los consumidores y alimenta la constante molestia de la población ante la recepción incesante de llamadas no solicitadas, intentos de phishing y estafas telefónicas. La falta de controles estrictos en el manejo de personal dentro de los centros de llamadas de terceros continúa siendo el eslabón más débil en la cadena de custodia de la información corporativa.
Reincidencia en incidentes de ciberseguridad
Este caso no representa un hecho aislado en el panorama reciente de la seguridad digital en México, en días pasados Aeroméxico emitió dos comunicados con la vulneración de 15 millones datos en una venta detectada la venta ilícita en redes sociales.

Ante la frecuencia de estos eventos, la Secretaría Anticorrupción ha reiterado su compromiso de dar seguimiento a los protocolos de protección de datos personales. Las autoridades buscan determinar la responsabilidad compartida entre los centros de llamadas que sufrieron la fuga y las grandes compañías contratantes, las cuales están obligadas por ley a garantizar la privacidad de sus clientes.
