La Tercera Comisión de la Comisión Permanente del Congreso de la Unión aprobó un dictamen que obliga a la Secretaría de Relaciones Exteriores a reforzar de inmediato sus protocolos de ciberseguridad. La medida responde a la proliferación de sitios web falsos que ofrecen citas para pasaporte y a deficiencias detectadas por la Auditoría Superior de la Federación en el sistema institucional.
Contexto de las estafas digitales
Durante los últimos años se ha registrado un aumento sostenido de portales apócrifos que replican la apariencia del sitio oficial de la SRE. Estos dominios cobran por trámites que son gratuitos y solicitan datos personales que luego se utilizan para otros delitos. El dictamen busca que la dependencia federal establezca campañas permanentes de información y alertas en tiempo real para que los usuarios identifiquen los canales legítimos antes de proporcionar información sensible.
El exhorto también contempla la protección patrimonial de los solicitantes mediante mecanismos que impidan pagos a cuentas particulares o en tiendas de conveniencia, prácticas habituales entre los defraudadores.

Hallazgos de la Auditoría Superior de la Federación
El dictamen se sustenta en el Informe 382 de la Cuenta Pública 2023, donde la ASF evaluó 18 componentes de control de ciberseguridad en la SRE. Dieciséis de ellos, equivalentes al 88.8 por ciento, presentaron debilidades que requieren atención prioritaria. Entre las carencias identificadas destacan la ausencia de gestión adecuada de activos de hardware y software conectados a la red institucional, controles insuficientes sobre credenciales y permisos de acceso a bases de datos, y la falta de evaluaciones técnicas periódicas para detectar vulnerabilidades antes de que sean explotadas.
Estos resultados se suman a observaciones previas realizadas en la Auditoría 13-GB de 2020, que ya había señalado irregularidades en consulados de Estados Unidos relacionadas con contratos de ciberdefensa y pagos por servicios no acreditados. La inversión federal en tecnologías de la información entre 2019 y 2023 superó los 2,972 millones de pesos, sin que se lograra cerrar todas las brechas detectadas.
Alcance de la resolución legislativa
El dictamen, coordinado por el senador Jorge Carlos Ramírez Marín y avalado el 1 de julio de 2026, funciona como un llamado administrativo y no como una reforma legal inmediata. Exige tres acciones concretas: campañas informativas continuas sobre los canales oficiales, implementación de alertas contra sitios fraudulentos y medidas para blindar el patrimonio de quienes tramitan el pasaporte.
El documento señala que la validez del pasaporte como documento de identidad y viaje debe preservarse, pero aclara que las mejoras se concentrarán en el entorno digital del trámite sin modificar los requisitos físicos establecidos en el Acuerdo del Pasaporte Electrónico.
Impacto en los requisitos del pasaporte
Los ciudadanos que planean realizar su trámite no enfrentarán cambios en los documentos solicitados ni en las especificaciones técnicas del pasaporte electrónico, como el chip con datos biométricos o la lámina de policarbonato. El ajuste principal se dará en la forma en que la SRE comunica los canales oficiales y verifica los pagos. Se espera que la dependencia incremente la visibilidad de advertencias en sus plataformas y refuerce la transparencia para evitar que los usuarios realicen depósitos en cuentas no autorizadas.
Paralelamente, la SRE continúa con su estrategia de modernización orientada a agilizar citas y reducir la carga administrativa. Mientras estas mejoras se consolidan, la recomendación oficial sigue siendo verificar la dirección exacta del navegador antes de ingresar datos o realizar cualquier pago, recordando que las citas no tienen costo y que la dependencia nunca solicita transferencias a personas físicas.
Perspectivas futuras
El dictamen representa un primer paso hacia una mayor coordinación entre el Poder Legislativo y la SRE en materia de protección de datos. Su implementación dependerá de la capacidad de la secretaría para traducir las recomendaciones en protocolos operativos concretos y de la disposición de las autoridades para dar seguimiento a las observaciones de la ASF. Los usuarios, por su parte, mantienen la responsabilidad de confirmar siempre la autenticidad de los sitios antes de avanzar en cualquier trámite.
