Uncategorized

México combate la extorsión con el registro telefónico, pero las eSIM extranjeras abren una nueva brecha

Teléfono móvil con candado digital, seguridad y privacidad telefónica

Desde el 9 de enero de 2026, México obliga a vincular cada línea móvil a una identificación oficial, en el intento más ambicioso del país por cortar el cordón umbilical entre los delincuentes y sus teléfonos. Pero mientras Telcel, AT&T y Movistar avanzan en el registro, una brecha tecnológica crece en silencio: las eSIM de operadores extranjeros, principalmente de Estados Unidos, permiten conectarse a redes mexicanas sin ningún registro ni control local.

El segundo intento de México por registrar celulares

No es la primera vez que el país intenta esto. En 2021, el gobierno federal lanzó el Padrón Nacional de Usuarios de Telefonía Móvil (Panaut), un sistema que iba más lejos: requería datos brométricos como huellas dactilares y reconocimiento facial. La Suprema Corte de Justicia de la Nación (SCJN) lo declaró inconstitucional en abril de 2022 por violar el derecho a la privacidad y protección de datos, al no superar el test de proporcionalidad.

El nuevo sistema, aprobado en junio de 2025 y vigente desde enero de 2026, es más acotado: vincula cada línea a una CURP, INE o pasaporte, sin datos biométricos. La Comisión Reguladora de Telecomunicaciones (CRT) estableció un máximo de 10 líneas por persona física y sin límite para personas morales. El plazo fatal para registrarse fue el 30 de junio de 2026; a partir del 1 de julio, las líneas sin vincular fueron suspendidas.

Los números del arranque: 3.3 millones en las primeras semanas

Al 23 de enero de 2026, apenas dos semanas después del arranque, ya se habían registrado 3.3 millones de líneas telefónicas, según datos de La Jornada. El ritmo era prometedor, pero la tarea era enorme: México tiene más de 120 millones de líneas móviles activas. El registro puede hacerse de forma presencial en centros de atención o de manera virtual, a través de las plataformas que cada operador debió habilitar conforme a los lineamientos de la CRT.

La presidenta Claudia Sheinbaum respaldó la medida como parte de una estrategia más amplia contra la extorsión, que incluye también la línea 089 para reportar llamadas extorsivas y una nueva ley que eleva las penas para extorsionadores telefónicos desde prisión hasta 42 años.

La grieta: eSIM extranjeras sin registro en México

Aquí entra la paradoja tecnológica que pone en entredicho la eficacia de toda la ley. Las eSIM —chips digitales integrados en el dispositivo que se activan remotamente sin tarjeta física— de operadores de Estados Unidos, España o Reino Unido permiten conectarse a redes mexicanas mediante roaming internacional, sin que el usuario deba registrarse ante la CRT ni ante ningún operador mexicano.

La propia CRT reconoció la excepción: durante el Mundial de Fútbol 2026, anunció que los turistas extranjeros que mantuvieran activa su línea extranjera vía roaming no tendrían que registrar su número en México. La excepción fue publicitada como una medida de hospitalidad para los visitantes del torneo, pero expone una realidad más incrómoda: cualquier persona dentro del país puede operar con una eSIM extranjera de solo datos o con número foraneo, sin dejar rastro en los registros nacionales.

¿Funciona realmente el registro para frenar la extorsión?

La Asociación GSM, que agrupa a los principales operadores de telefonía móvil del mundo, fue contundente en su evaluación: no existe evidencia que compruebe que el registro obligatorio de líneas telefónicas reduzca la comisión de este tipo de delitos. Más aún, advirtió que estas medidas pueden tener el efecto contrario, al incentivar el robo de celulares para obtener identidades ya registradas, la clonación de SIM y el contrabando de dispositivos.

El dato más contundente lo aportó la organización civil R3D (Red en Defensa de los Derechos Digitales): el 90% de las extorsiones telefónicas en México se realizan mediante servicios de voz sobre IP (VoIP) y otras técnicas que evaden completamente el alcance del registro. Aplicaciones como WhatsApp, Telegram, o servicios de números virtuales no requieren SIM física ni eSIM nacional, y operan fuera del radar de la CRT.

Privacidad vs. seguridad: un debate no resuelto

El precedente del Panaut pesa. La SCJN ya dijo una vez que concentrar datos personales de millones de mexicanos en una base centralizada representa un riesgo desproporcionado frente al beneficio de seguridad prometido. El nuevo registro, aunque más acotado, recorre el mismo camino: una base de datos que vincula identidades a dispositivos de comunicación, administrada por empresas privadas bajo supervisión del Estado.

Organizaciones como R3D han señalado que la ley arranca sin salvaguardas suficientes contra abusos: no existe un mecanismo claro de auditoría independiente, ni protocolos públicos de respuesta ante filtraciones, ni límites explícitos al acceso gubernamental a los datos recopilados. En un país donde las filtraciones de bases de datos gubernamentales han sido recurrentes, la preocupación no es menor.

Un registro parcial en un mundo sin fronteras digitales

México no está solo en este dilema. Países como Brasil, Colombia, India y varios de África han implementado registros similares con resultados mixtos. La experiencia internacional confirma lo que la tecnología hace evidente: en un mundo donde las comunicaciones fluyen por eSIM, VoIP, redes satelitales y mensajería cifrada, un registro de SIM físicas nacionales captura solo una fracción del ecosistema de comunicaciones móviles real.

El reto de México no es sólo registrar 120 millones de líneas. Es responder una pregunta más difícil: ¿cómo se regula la identidad telefónica en una era donde el chip ya no existe y la línea puede comprarse desde cualquier país del mundo con una tarjeta de crédito y un código QR?

Salir de la versión móvil