*Las bases incluirían información personal y bancaria de clientes de distintas empresas
CIUDAD DE MÉXICO. Más de 12.9 millones de registros con datos personales presuntamente sustraídos de diversos call centers están siendo comercializados en Telegram, informó este jueves la Secretaría Anticorrupción y Buen Gobierno (SABG), luego de detectar la venta mediante un monitoreo activo.

En un comunicado, la dependencia detalló que localizó una publicación difundida el 22 de septiembre en la plataforma, en la que un usuario ofrecía bases de datos atribuibles a distintos call centers.
Los registros incluirían nombre completo, correo electrónico, teléfono, celular, fecha de nacimiento, RFC, domicilio y datos bancarios de clientes de distintas empresas, como tiendas en línea, departamentales y bancos, entre otra información.
La SABG indicó que obtuvo una muestra de 13 mil registros correspondientes a 13 bases de datos distintas, a nombre de diversas personas morales.
Entre los nombres comerciales identificados se encuentran Amazon, American Express, Afirme, Banamex, Banco del Bajío, BBVA, Banorte, Banregio, HSBC, Inbursa, INVEX, Liverpool, Sam's Club, Santander, Scotiabank, Sears, Suburbia, Banco Walmart, Credomatic, IXE, Sanborns, C&A y Soriana.
La dependencia informó que analizará los datos obtenidos durante el monitoreo e iniciará de oficio las investigaciones para determinar la presunta responsabilidad respecto de las bases comprometidas, en ejercicio de sus facultades para verificar el cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
La Secretaría Anticorrupción y Buen Gobierno reiteró su compromiso con la protección efectiva de los datos personales y con la defensa de los derechos de quienes confían su información a terceros, y aseguró que, de iniciarse el procedimiento correspondiente, actuará con estricto apego a derecho y en protección del interés público.
La Secretaría Anticorrupción y Buen Gobierno señaló que una posible investigación se realizaría conforme a los artículos 54 y 55 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
También podrían usarse los artículos 30-B, fracción VII, y 30-F, fracción II, de su Reglamento Interior, que le permiten iniciar procedimientos de oficio ante posibles vulneraciones relacionadas con bases de datos personales.
El propósito del procedimiento sería determinar una presunta responsabilidad por las bases de datos comprometidas.
Por ahora, la autoridad no ha señalado a ninguna persona física o moral como responsable del caso.
La dependencia sostuvo que, si abre el procedimiento, actuará con apego a derecho y en defensa del interés público, así como de los derechos de las personas que entregan información a terceros.
Ante este tipo de alertas, especialistas en protección de datos recomiendan revisar movimientos inusuales en cuentas de correo y aplicaciones asociadas a programas de viajero frecuente, actualizar las contraseñas de las plataformas de la aerolínea y activar la verificación en dos pasos cuando esté disponible.
En ese sentido, la Guardia Nacional advirtió que las aplicaciones de inteligencia artificial pueden exponer la identidad y los datos personales de quienes las usan sin precauciones.
Para reducir esos riesgos, el organismo habilitó la línea 088 para recibir reportes seguros y confidenciales sobre incidentes de ciberseguridad.
