México
Robo de contraseñas del IMSS: ¿Cómo funciona la estafa? Aquí te decimos
Con esta actualización tecnológica, las autoridades buscan cerrar una de las principales puertas utilizadas para cometer fraudes contra patrones.

El Instituto Mexicano del Seguro Social (IMSS) implementó un importante cambio en sus trámites electrónicos luego de detectar un esquema de fraude en el que delincuentes robaban contraseñas y certificados digitales de empresas para realizar movimientos patronales sin autorización.
Como respuesta, el Gobierno de México determinó que la e.firma del Servicio de Administración Tributaria (SAT) será el único mecanismo válido para realizar movimientos afiliatorios y otros trámites patronales ante el IMSS, con el objetivo de reforzar la seguridad y evitar nuevas suplantaciones de identidad.
- TE PODRÍA INTERESAR: ¡Van por los tanques de diésel! SAT, CNE, FGR y ASEA preparan nuevas reglas de vigilancia para agricultoress

¿Cómo operaba la estafa?
De acuerdo con la información, los responsables obtenían de forma ilícita las contraseñas y certificados digitales que utilizaban las empresas para ingresar al sistema del IMSS.
Con esas credenciales podían acceder a la plataforma institucional y realizar diversos movimientos patronales sin el conocimiento del empleador, aprovechando que el sistema aceptaba como medio de autenticación el Número Patronal de Identificación Electrónica (NPIE) y los certificados emitidos por el propio instituto.
¿Qué hacían con los accesos robados?
Una vez dentro del sistema, los delincuentes daban de alta trabajadores inexistentes o "fantasma", llegando incluso a registrar hasta 200 empleados falsos en un solo registro patronal.
Posteriormente utilizaban esos registros para cometer distintos fraudes relacionados con cuotas obrero-patronales y, además, trasladaban obligaciones laborales y fiscales a empresas que en realidad nunca habían contratado a esas personas. Esto generaba afectaciones económicas y problemas legales para los verdaderos patrones.
La solución: e.firma del SAT
Para cerrar esa vulnerabilidad, el IMSS eliminó el uso del NPIE como mecanismo principal de autenticación y estableció que únicamente podrá utilizarse la e.firma emitida por el SAT, considerada un método más robusto para verificar la identidad de quien realiza los trámites electrónicos.
De acuerdo con el instituto, esta medida permitirá:
- Reducir el riesgo de suplantación de identidad.
- Evitar movimientos afiliatorios apócrifos.
- Proteger los derechos de los trabajadores.
- Fortalecer la seguridad jurídica de los patrones.
- Simplificar los trámites digitales mediante un solo mecanismo de autenticación.
Habrá un periodo de transición
El cambio fue publicado en el Diario Oficial de la Federación el pasado 16 de julio de 2026 y contempla un periodo de transición de 90 días naturales para que personas empleadoras y sujetos obligados migren al uso exclusivo de la e.firma del SAT. Durante ese lapso deberán actualizar sus accesos y vincular correctamente a sus representantes legales mediante el Escritorio Virtual del IMSS.

Recomiendan reforzar la seguridad
Especialistas en materia fiscal y de seguridad social recomiendan a las empresas proteger sus credenciales digitales, mantener vigente su e.firma, revisar periódicamente los movimientos registrados en el IMSS y evitar compartir información de acceso con terceros no autorizados.
Con esta actualización tecnológica, las autoridades buscan cerrar una de las principales puertas utilizadas para cometer fraudes contra patrones y fortalecer la seguridad de los servicios digitales del Seguro Social, reduciendo el riesgo de nuevas altas irregulares y de afectaciones económicas para miles de empresas en el país.
Te puede interesar:
MÁS NOTICIAS DE México












