México no ha promulgado una legislación específica sobre ciberseguridad, aunque ya hay una propuesta, por el momento se incluyó en el Código Penal Federal una regulación sobre delitos relacionados con T.I. entre los que se incluyen.
Piratería
El Código Penal Federal establece que quien, sin autorización, modifique, destruya o cause la pérdida de información contenida en sistemas o equipos informáticos protegidos por un mecanismo de seguridad, recibirá una pena de prisión de seis meses a dos años, por la autoridad competente, así como una multa. La multa podría duplicarse en caso de que la información se utilice para beneficio propio o para un tercero.
Phishing
Aquí, el Código Penal Federal no proporciona ninguna definición de phishing; sin embargo, dicho delito podría considerarse fraude. Según el Código Penal Federal, una persona comete fraude cuando maneja información mediante engaño, aprovecha errores o engaña a una persona con la intención de obtener una ganancia financiera. En tal caso, la autoridad competente impondrá una pena de prisión de tres días a 12 años, así como una multa.
Infección de sistemas informáticos con malware (incluidos ransomware, spyware, gusanos, troyanos y virus)
El Código Penal Federal no proporciona ninguna definición para este delito. Sin embargo, este tipo de comportamiento es similar a la piratería. Las sanciones mencionadas son aplicables en este caso.
Posesión o uso de hardware, software u otras herramientas utilizadas para cometer delitos cibernéticos
En este caso, se establece este delito penal como piratería, que se describe anteriormente.
Robo de identidad o fraude de identidad
La Ley de Instituciones de Crédito establece que una persona que produce, fabrica, reproduce, copia, imprime, vende, intercambia o altera cualquier tarjeta de crédito, tarjeta de débito o, en general, cualquier otro instrumento de pago, incluidos los dispositivos electrónicos, emitido por las entidades de crédito, sin autorización del titular, recibirá una pena de prisión de tres a nueve años, por parte de la autoridad competente, así como una multa.
Robo electrónico
Por ejemplo, abuso de confianza por parte de un empleado actual o anterior, o infracción penal de derechos de autor. Se rige por la misma regulación anterior de la Ley de Instituciones de Crédito. Las sanciones antes mencionadas podrían duplicarse si algún consejero, funcionario, empleado o proveedor de servicios de cualquier institución de crédito comete el delito.
El Código Penal Federal establece que una persona que, con o sin autorización, modifique, destruya o cause la pérdida de información contenida en los sistemas de las instituciones de crédito o en los equipos informáticos protegidos por un mecanismo de seguridad, recibirá una pena de prisión de seis meses a cuatro años, así como una multa.