El Instituto Mexicano del Seguro Social (IMSS) alertó a los empleadores en México sobre la circulación de correos electrónicos falsos que simulan ser notificaciones de auditoría enviadas por la institución.
De acuerdo con el organismo, estos mensajes buscan engañar a los patrones para que proporcionen información confidencial o ingresen a enlaces que podrían representar un riesgo de seguridad.
La advertencia fue emitida por la Dirección de Incorporación y Recaudación (DIR) del instituto, que pidió a las empresas extremar precauciones, incluso cuando los correos aparenten provenir de cuentas con el dominio institucional @imss.gob.mx.

IMSS advierte sobre correos fraudulentos con supuestas auditorías
La titular de la Coordinación de Control de Obligaciones de la DIR, Roxana Margarita Cuesta Romero, explicó que el Seguro Social no realiza notificaciones de auditoría por correo electrónico, por lo que cualquier mensaje de ese tipo debe considerarse sospechoso.
“El Instituto realiza la entrega de cartas invitación o notificación del inicio de auditorías de manera personal, por el personal notificador adscrito a las 133 Subdelegaciones del país”, puntualizó la funcionaria.
El IMSS enfatizó que este tipo de correos apócrifos pueden solicitar información sensible relacionada con las empresas o con los trabajadores afiliados al sistema de seguridad social.
Cómo se notifican realmente las auditorías del IMSS
De acuerdo con el organismo, las auditorías y revisiones a patrones siguen un procedimiento formal que incluye elementos de autenticidad verificables.
Entre las características del proceso oficial se encuentran:
- Entrega personal de la notificación por parte de personal autorizado del IMSS.
- Documento firmado electrónicamente que acredita la autenticidad del aviso.
- Código QR de verificación, el cual dirige a la página oficial del instituto para validar el documento.
- Procedimiento realizado a través de las 133 subdelegaciones del IMSS distribuidas en el país.
El código QR incluido en las notificaciones oficiales permite a los empleadores confirmar que la comunicación proviene efectivamente del instituto y no de terceros que intentan suplantar su identidad.
Llamado a patrones a no compartir información confidencial
Ante el incremento de este tipo de intentos de fraude digital, la funcionaria hizo un llamado directo a los empleadores para no abrir enlaces ni proporcionar datos personales o empresariales.
“Les pediríamos poner mucha atención al recibir algún correo electrónico con motivo de una supuesta auditoría, ya que podrían estarles pidiendo datos confidenciales o personales tanto del patrón o de las personas trabajadoras; les pedimos que no compartan información”, señaló Cuesta Romero.
Asimismo, recomendó que cualquier duda sea consultada directamente con la subdelegación del IMSS correspondiente.
Buzón IMSS, herramienta clave de comunicación oficial
La Dirección de Incorporación y Recaudación también destacó que el Buzón IMSS se encuentra en proceso de fortalecimiento como canal de comunicación institucional entre el organismo y los empleadores.
En ese sentido, invitó a los patrones a mantenerse atentos a los comunicados oficiales que se emiten a través de esta plataforma digital, la cual forma parte de las estrategias para modernizar la relación entre el instituto y las empresas.
Auditorías del IMSS buscan garantizar derechos laborales
El instituto recordó que las auditorías a empleadores forman parte de las acciones de fiscalización para asegurar el cumplimiento de las obligaciones en materia de seguridad social.
Estas revisiones permiten:
- Verificar el correcto registro de trabajadores ante el IMSS.
- Confirmar el pago adecuado de cuotas obrero-patronales.
- Evitar afectaciones en pensiones, incapacidades o acceso a servicios médicos.
- Resarcir derechos laborales en caso de irregularidades.
Según datos de la Dirección de Incorporación y Recaudación, el IMSS realiza un promedio de 17 mil 093 auditorías y revisiones al año, que incluyen desde cartas invitación hasta procesos de auditoría más profundos para verificar el cumplimiento de las obligaciones patronales.
La institución insistió en que, ante cualquier comunicación sospechosa relacionada con auditorías, los empleadores deben verificar directamente con el instituto para evitar fraudes o robo de información.

