Edición Impresa
Telcel anuncia medidas de seguridad adicionales tras denuncia de haber expuesto datos de usuarios
Nacional

Telcel anuncia medidas de seguridad adicionales tras denuncia de haber expuesto datos de usuarios

El alto flujo en plataformas de registro obligatorio de líneas móviles ha generado intermitencias; operadores trabajan para normalizar el servicio.

Foto de perfil de Superchannel
Autor: Superchannel
11 de enero de 2026 a las 13:39 · 597 Vistas · 2 min de lectura

Ciudad de México.Telcel informó que sus plataformas de registro de líneas móviles cuentan con medidas de seguridad adicionales para proteger los datos de sus usuarios, luego de que usuarios y especialistas denunciaron el sábado una supuesta vulnerabilidad que habría dejado expuesta información personal de millones de clientes, tras la entrada en vigor de la obligación de registrar todas las líneas móviles en el país.

En un comunicado oficial, la empresa aseguró: “Tus datos están seguros. Cada usuario recibe un código único por SMS para acceder únicamente a su propia información y realizar la vinculación de su línea. Hemos implementado medidas de seguridad adicionales al proceso de registro. El proceso es seguro y tus datos están protegidos”.

pic.twitter.com/Bmey7IP7RO

— Telcel (@Telcel) January 11, 2026 " data-raw-html="" class="raw-html-embed">

La Comisión Reguladora de Telecomunicaciones (CRT) explicó el sábado, sin aludir al caso concreto, que durante el inicio del proceso de registro de líneas móviles se presentaron intermitencias en las plataformas debido al alto flujo de usuarios. La comisión indicó que se mantiene en contacto con los operadores para garantizar la correcta operatividad de sus sistemas y que los servicios se normalizarán a la brevedad.

El periodista Ignacio Gómez Villaseñor, quien retomó la denuncia realizada originalmente por la cuenta de X Telefonías Unlimited (@TelefoniasU), aseguró que se trataba de una vulnerabilidad de “seguridad crítica” en el portal de Telcel, que dejaba “al descubierto la identidad, la CURP, el RFC y correo electrónico de millones de usuarios”.

El problema es crítico:
Ingresando únicamente un número Telcel, el sistema devuelve información del titular sin autenticación previa y sin registro en el portal

— Telefonias Unlimited (@TelefoniasU) January 9, 2026 " data-raw-html="" class="raw-html-embed">

El problema es crítico:
Ingresando únicamente un número Telcel, el sistema devuelve información del titular sin autenticación previa y sin registro en el portal

— Telefonias Unlimited (@TelefoniasU) January 9, 2026 ">

Gómez Villaseñor detalló que el sistema permitía obtener los datos de cualquier usuario sin necesidad de contraseñas ni códigos de verificación, y advirtió que “cualquier ciberdelincuente podría usar alguna de las bases de números de Telcel y automatizar la extracción masiva de información”.

La vulnerabilidad no requiere credenciales, tokens ni validaciones adicionales.

Basta conocer un número Telcel activo.

El riesgo es mayor porque el registro centraliza datos sensibles de millones de usuarios en un flujo que hoy no valida identidad antes de responder

— Telefonias Unlimited (@TelefoniasU) January 9, 2026 " data-raw-html="" class="raw-html-embed">

La vulnerabilidad no requiere credenciales, tokens ni validaciones adicionales.

Basta conocer un número Telcel activo.

El riesgo es mayor porque el registro centraliza datos sensibles de millones de usuarios en un flujo que hoy no valida identidad antes de responder

— Telefonias Unlimited (@TelefoniasU) January 9, 2026 ">

El periodista señaló que el problema surgió por la aprobación apresurada de la ley de registro obligatorio de líneas: “Todo esto ocurre porque decidieron aprobar una ley de forma exprés sin tomarse el tiempo necesario para que la iniciativa privada, sociedad y gobierno estuviesen preparados. Se les advirtió que el riesgo era enorme y no quisieron escuchar”.

Respecto al comunicado de Telcel sobre la seguridad de los datos, Gómez Villaseñor consideró que la empresa no ofreció una disculpa por la exposición inicial y advirtió sobre posibles riesgos futuros:

“Terrible ‘comunicado’. Por varias horas estuvieron expuestos los datos personales de TODOS sus clientes. Además, ‘arreglaron’ a medias: ya no hay datos personales, pero puede haber otro tipo de ataques por cómo lo dejaron. Su respuesta debería, al menos, incluir una disculpa”.  

Los clientes de @Telcel deberían exigir que la empresa transparente el volumen de peticiones que recibió su servidor mientras el sistema estuvo comprometido.

➡️ ¿Cuántos datos personales expuso a usuarios que no validaron su identidad?

Urge determinar, con certeza técnica, si… https://t.co/jtCNBxE8Wu

— Ignacio Gómez Villaseñor (@ivillasenor) January 11, 2026 " data-raw-html="" class="raw-html-embed">

Los clientes de @Telcel deberían exigir que la empresa transparente el volumen de peticiones que recibió su servidor mientras el sistema estuvo comprometido.

➡️ ¿Cuántos datos personales expuso a usuarios que no validaron su identidad?

Urge determinar, con certeza técnica, si… https://t.co/jtCNBxE8Wu

— Ignacio Gómez Villaseñor (@ivillasenor) January 11, 2026 ">

DMC

¡Comparte esta noticia!

Ayúdanos a informar a más personas compartiendo este contenido