Transparencia
Centro de confianza
Esta página la mantiene el equipo de Vigía para responder, con nombre y liga, de dónde vienen nuestros datos y qué controles están activos hoy. No es una certificación ni una auditoría externa.
Fuentes de datos
El radar y el boletín diario se construyen leyendo fuentes públicas. Ábrelas y compara: no pedimos que confíes solo en nuestro resumen.
- Condusefoficial
Portal de Fraudes Financieros
Reclamaciones por posible fraude, alertas de instituciones no autorizadas y padrón de entidades financieras registradas.
Abrir fuente original - INEGIestadística
ENVIPE · Victimización y percepción de seguridad
Encuesta nacional que mide el delito de fraude entre los más frecuentes del país, con desglose por entidad federativa.
Abrir fuente original - INEGIestadística
MOCIBA · Ciberacoso y riesgos en línea
Módulo sobre situaciones de riesgo digital en personas de 12 años y más: suplantación, mensajes ofensivos y contacto no deseado.
Abrir fuente original - Gobierno de Méxicooficial
Guardia Nacional · Policía Cibernética
Boletines y alertas de campañas activas de phishing, smishing y extorsión telefónica en México.
Abrir fuente original - IFToficial
Plan Nacional de Numeración
Base pública de claves lada y prefijos móviles de México; usamos para validar la procedencia geográfica de un número.
Abrir fuente original - PROFECOoficial
Alertas de fraudes y abusos
Avisos sobre ofertas falsas, premios inexistentes y prácticas abusivas detectadas en comercio digital.
Abrir fuente original - SAToficial
Avisos de suplantación y mensajes falsos
Comunicados oficiales sobre correos, SMS y llamadas que se hacen pasar por la autoridad fiscal.
Abrir fuente original - CNBVoficial
Alertas de ciberseguridad financiera
Advertencias de campañas de phishing bancario, apps falsas y suplantación de instituciones financieras en México.
Abrir fuente original - ESETindustria
WeLiveSecurity Latinoamérica
Investigación técnica de campañas regionales, usada solo como contexto y siempre citada.
Abrir fuente original
Controles activos y cómo comprobarlos
Transporte cifrado (TLS, puerto 443)
Todo el tráfico viaja por HTTPS sobre el puerto 443. No servimos la aplicación por HTTP sin cifrar.
Verifícalo
Abre el candado de tu navegador → «La conexión es segura» → detalles del certificado.Redacción de datos sensibles antes de guardar
Contraseñas, NIP, CVV, claves de un solo uso y teléfonos se enmascaran antes de escribir en la base de datos. Los números y enlaces del radar se publican siempre parcialmente ocultos.
Verifícalo
Analiza un mensaje con un número completo y revisa el resultado compartible: verás el valor enmascarado.Evidencias temporales, no archivo permanente
Las capturas se suben a un bucket privado, se procesan y se eliminan al terminar el análisis. No hay galería de imágenes de usuarios.
Verifícalo
Sube una captura y vuelve a tu historial: queda el análisis, no la imagen.Aislamiento por usuario a nivel de base de datos
Cada tabla tiene reglas de acceso por fila: tu historial, tus alertas y tus reportes solo son legibles por tu sesión, y la moderación por cuentas con rol de administrador.
Verifícalo
Cierra sesión e intenta abrir /historial: no se devuelve dato alguno.Moderación humana antes de publicar
Ninguna ficha del boletín ni reporte comunitario aparece en el radar sin revisión manual. La IA solo propone; una persona aprueba.
Verifícalo
Cada ficha publicada muestra su fuente y la fecha de validación.Sin registro obligatorio ni venta de datos
Puedes analizar y reportar sin crear cuenta. No usamos tus análisis para publicidad ni compartimos datos con terceros comerciales.
Verifícalo
Entra en modo incógnito y usa el analizador sin iniciar sesión.
Lo que Vigía no hace
- No somos autoridad ni representamos a Condusef, INEGI, SAT ni a ninguna institución financiera.
- No consultamos WHOIS, listas negras privadas ni bases de denuncias: cuando algo no se puede comprobar, el resultado lo dice.
- Un riesgo «bajo» no es una garantía de legitimidad; es la ausencia de señales detectables en lo que nos compartiste.
- No recuperamos dinero, no bloqueamos números y no presentamos denuncias en tu nombre.
- No tenemos certificación ISO, SOC 2 ni auditoría externa vigente; esta página describe prácticas propias, no un dictamen de tercero.
Reporta un problema de seguridad
Si encuentras una vulnerabilidad, datos expuestos o una ficha incorrecta en el radar, escríbenos con los pasos para reproducirlo. Corregimos antes de publicar cualquier detalle.
seguridad@notificaciones.turimx.com