CONDUSEF 2026: Alertas de Fraude Financiero Digital en México — Montadeudas, Apps Clonadas y Phishing
Equipo Editorial CréditoLab
Especialistas en finanzas personales y crédito al consumo en mercados hispanohablantes.
CONDUSEF emite alertas en Q2 2026 sobre tres modalidades de fraude financiero digital que afectan a usuarios de crédito en México: montadeudas, apps clonadas e ingeniería social vía phishing.
La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF) ha emitido en el segundo trimestre de 2026 una serie de alertas sobre modalidades de fraude financiero digital que han registrado un aumento sostenido. Las denuncias por estafas vinculadas a servicios de crédito crecieron un 38% interanual en el primer semestre, impulsadas principalmente por tres vectores: los llamados montadeudas, las aplicaciones bancarias y financieras clonadas, y las campañas de phishing dirigidas a solicitantes de préstamos.
Modalidad 1: Los "montadeudas" o prestamistas ilegales de alto costo
Los montadeudas son prestamistas informales que ofrecen créditos sin verificar historial crediticio, sin contrato formal y con condiciones abusivas. Suelen operar a través de redes sociales, mensajes de WhatsApp o publicidad en postes y parabuses. El esquema funciona así:
- Prometen préstamos de 500 a 5,000 pesos con aprobación inmediata y "sin buró".
- Al entregar el dinero, cobran intereses diarios de entre 10% y 30%, lo que equivale a CAT de miles por ciento anuales.
- Ante el impago —que se vuelve inevitable dado el costo— recurren a amenazas, acoso a contactos del deudor y extorsión.
La CONDUSEF recomienda no acudir nunca a este tipo de operadores y reportarlos a la Fiscalía General de la República (FGR) y a la propia comisión a través del portal condusef.gob.mx.
Modalidad 2: Apps bancarias y financieras clonadas
En 2026 han proliferado aplicaciones móviles que imitan el diseño y nombre de instituciones financieras reconocidas —bancos, fintechs y emisoras de tarjetas— con el único objetivo de robar credenciales. Estas apps se distribuyen principalmente a través de:
- Anuncios pagados en redes sociales que enlazan a tiendas de apps no oficiales.
- Mensajes SMS con links que simulan ser notificaciones bancarias.
- Sitios web fraudulentos con dominios casi idénticos a los originales (por ejemplo, sustituyendo letras o añadiendo guiones).
Una vez que el usuario introduce sus datos de acceso, los criminales vacían cuentas o solicitan créditos a nombre de la víctima. La CONDUSEF advierte que ninguna institución financiera legítima solicita contraseñas o NIP por mensajes de texto, correo o redes sociales.
Modalidad 3: Phishing dirigido a solicitantes de préstamos
Los solicitantes de crédito online son un blanco frecuente de ataques de ingeniería social. El esquema más reportado en Q2 2026 consiste en:
- El usuario llena un formulario en línea buscando un préstamo.
- Horas después recibe una llamada de un supuesto asesor que le dice que fue preaprobado.
- Le piden un depósito o "garantía" para liberar los recursos, o sus datos bancarios completos "para el depósito".
- Una vez realizados, desaparecen y no hay préstamo.
Las instituciones financieras reguladas nunca solicitan pagos anticipados como condición para otorgar un crédito. Si recibes este tipo de llamadas, cuelga y verifica directamente con la institución usando los números oficiales de su sitio web.
Cómo verificar si una entidad es legítima
Antes de compartir cualquier dato personal o realizar un pago, verifica que la institución esté registrada en la CONDUSEF. Puedes hacerlo en el Buró de Entidades Financieras, disponible en condusef.gob.mx, donde también encontrarás el historial de reclamaciones de cada institución. Adicionalmente:
- Descarga apps solo desde las tiendas oficiales (Google Play o App Store) y verifica que el desarrollador sea el nombre oficial de la institución.
- Busca el RECA (Registro de Comisionistas de Seguros y Fianzas) y el Registro de Prestadores de Servicios Financieros para verificar operadores de crédito.
- Ante cualquier duda, reporta en el teléfono 800 999 8080 de CONDUSEF.
Qué hacer si fuiste víctima de fraude
Si ya compartiste datos o realizaste un pago a un operador sospechoso, actúa con rapidez:
- Contacta de inmediato a tu banco para bloquear tarjetas y cuentas comprometidas.
- Presenta una reclamación ante CONDUSEF y una denuncia ante la FGR.
- Cambia todas tus contraseñas, empezando por correo electrónico y banca en línea.
- Solicita tu reporte de Buró de Crédito para detectar si se abrieron créditos a tu nombre sin tu autorización.
Usar únicamente prestamistas registrados ante la CONDUSEF y verificados en nuestra comparativa de créditos en México es la mejor protección contra estas modalidades de fraude.
Fuente: CONDUSEF
Más noticias
Preguntas frecuentes sobre finanzas
¿Cómo puedo verificar si una financiera está autorizada por CONDUSEF?
CONDUSEF publica en su sitio web oficial la lista de entidades autorizadas. Antes de firmar cualquier contrato de crédito, verifica que el prestamista esté registrado.
¿Qué puedo hacer si no estoy de acuerdo con las condiciones de un préstamo aprobado?
Tienes derecho de desistimiento según la normativa de México. Si tienes una reclamación, puedes acudir a CONDUSEF o al Servicio de Atención al Cliente de la entidad.
¿Los cambios en los tipos de interés de CONDUSEF me afectan de inmediato?
Depende del tipo de préstamo. Los préstamos a tipo variable referenciados al Euríbor u otros índices se actualizan según lo establecido en el contrato. Los de tipo fijo no se modifican.
Compara las mejores financieras de México actualizadas a diario.
Comparar financieras →