El Imparcial / México / IMSS

Luego de que robaron contraseñas y certificados del IMSS para dar de alta hasta a 200 trabajadores fantasma por el registro patronal con el fin de cobrar cuotas con engaños y endosar obligaciones laborales falsas a las empresas, Sheinbaum impuso la e.firma del SAT como único medio de identificación

El Gobierno de Claudia Sheinbaum determinó que el único medio de identificación para realizar movimientos ante el IMSS será la firma electrónica avanzada (e.firma) del SAT.

Luego de que robaron contraseñas y certificados del IMSS para dar de alta hasta a 200 trabajadores fantasma por el registro patronal con el fin de cobrar cuotas con engaños y endosar obligaciones laborales falsas a las empresas, Sheinbaum impuso la e.firma del SAT como único medio de identificación

Si usted maneja un negocio o administra un registro patronal en México, es muy probable que en los últimos días haya escuchado sobre ajustes drásticos en el acceso al sistema digital del Seguro Social. Detrás de estos cambios no hay una simple actualización administrativa, sino la respuesta urgente a un grave problema de seguridad: durante años, grupos delictivos se dedicaron a robar credenciales empresariales para realizar fraudes masivos que perjudicaron directamente la economía y la tranquilidad jurídica de los patrones.

De acuerdo con información de Reforma, el Gobierno federal, encabezado por Claudia Sheinbaum, determinó que el único medio de identificación para realizar movimientos ante el Instituto Mexicano del Seguro Social (IMSS) será la firma electrónica avanzada (e.firma) del Servicio de Administración Tributaria (SAT).

La medida fue publicada el pasado 16 de julio de 2026 en el Diario Oficial de la Federación (DOF) con un objetivo claro: poner fin a un esquema de suplantación que utilizaba a empresas legítimas como fachada.

¿Cómo funcionaba la estafa con las contraseñas del IMSS?

Para comprender el origen de esta medida, es necesario revisar cómo operaba el sistema tradicional. Cada vez que un patrón abría un registro ante el IMSS, acudía a la subdelegación correspondiente para obtener un certificado digital y una contraseña.

Con estas credenciales digitales, la empresa podía ingresar a la plataforma para gestionar contrataciones, despidos, modificaciones de sueldo y todo tipo de trámites laborales.

IMSS congelará contrataciones de las empresas que adopten la e.firma del SAT en 90 días tras la eliminación del NPIE. Foto: EspecIAl

Sin embargo, delincuentes informáticos y gestores ilegales comenzaron a interceptar y robar estas claves y certificados digitales. Una vez que tenían acceso al perfil de la compañía, ingresaban al sistema sin que los verdaderos dueños se dieran cuenta de inmediato.

Te puede interesar: IMSS congelará contrataciones de las empresas que no adopten la e.firma del SAT en 90 días tras la eliminación del NPIE

¿A cuántos trabajadores daban de alta y cuál era el motivo del fraude?

Los estafadores no realizaban movimientos aislados. Su estrategia consistía en aprovechar la cuenta de la empresa victimizada para inscribir masivamente a personas que jamás trabajaron ahí.

Sobre esta dinámica, José Luis Sánchez, integrante de la Comisión Representativa ante Organismos de Seguridad Social (CROSS) del Instituto Mexicano de la Contaduría Pública (IMCP), detalló en Conferencia de prensa:

Uno de los problemas más frecuentes que se han venido dando en los últimos años con el IMSS es el robo de estos certificados y de las contraseñas ¿qué es lo que ha pasado? El robo de los certificados y contraseñas ha producido o ha dado como resultado negativo que haya alta de trabajadores en un registro patronal que no corresponden a ese registro patronal".

Ya es oficial: IMSS elimina el NPIE y decreta la e.firma del SAT como único método válido para trámites patronales; a partir de ahora los empleadores tienen 90 días para migrar o perderán el acceso digital | imss.gob.mx, IA

El especialista precisó la dimensión del engaño y la cantidad de afectados por empresa:

Es decir, de forma fraudulenta una persona que me roba la información relacionada con el certificado, da de alta en el registro que yo tengo asignado a 100 o a 200 personas. Ese es un problema muy común que se ha venido dando y parte de la seguridad jurídica que hoy se busca dar a las empresas y a los patrones en general justamente tiene que ver con este cambio”.

Te puede interesar: Patrones deberán usar únicamente la e.firma del SAT ante el IMSS; así cambia el sistema de autenticación y este es el plazo oficial para migrar

El verdadero fin del fraude:

  • Cobro de cuotas con engaños: Los delincuentes cobraban sumas de dinero a terceros a cambio de “tramitarles” acceso a servicios médicos, semanas de cotización para una pensión o créditos de vivienda, utilizando a la empresa afectada como una fachada fantasma.
  • Obligaciones falsas para el patrón: A la empresa robada le llegaban cobros exorbitantes e indebidos por cuotas obrero-patronales de 100 o 200 personas desconocidas, además de quedar expuesta a auditorías, multas e investigaciones por presunta evasión fiscal o simulación laboral.

¿Por qué el cambio a la e.firma detendrá este problema?

Frente a la vulnerabilidad de las claves locales otorgadas en las subdelegaciones, el IMSS decidió modernizar sus sistemas y migrar al estándar del SAT.

La e.firma no es una contraseña común; utiliza archivos encriptados (.cer y .key) y claves privadas de alta seguridad que vinculan de forma directa e intransferible la identidad del contribuyente con cada trámite realizado. Al exigir este único método, el IMSS impide que un tercero suplante al patrón sin poseer sus archivos físicos y claves privadas.

Sánchez García destacó la trascendencia de esta decisión para el sector empresarial:

La trascendencia del cambio para nosotros es sumamente relevante, para nosotros como contadores y abogados que velamos siempre por dar seguridad o que se busca la seguridad jurídica de los patrones y las empresas en general, nos parece un cambio muy relevante y acertado por parte de la autoridad”.

Si una empresa todavía utiliza el NPIE para sus gestiones electrónicas, lo recomendable es verificar que cuenta con una e.firma vigente emitida por el SAT. | Foto: Pexels

Te puede interesar: IMSS advierte sobre fraudes en redes sociales que prometen afiliaciones falsas desde 200 pesos; este engaño piramidal provoca la baja inmediata del servicio médico y obliga a usar el trámite directo para independientes

¿Qué medidas debe tomar para proteger su empresa?

Si usted cuenta con un registro patronal activo, le recomendamos realizar las siguientes acciones preventivas:

  • Revise su plantilla activa: Acceda a la plataforma del IMSS y asegúrese de que el número de empleados registrados coincida exactamente con su plantilla real.
  • Verifique la e.firma de su empresa: Compruebe que su firma electrónica emitida por el SAT esté vigente y renovada.
  • Proteja sus archivos digitales: Asegúrese de que únicamente las personas de absoluta confianza en su administración tengan acceso a la contraseña y a los archivos .key y .cer de la e.firma.

Sigue nuestro canal de WhatsApp

Recibe las noticias más importantes del día. Da click aquí

Temas relacionados