Mundial 2026: alertan por webs falsas que suplantan a la FIFA para estafar

La Copa del Mundo 2026, que se disputará en Estados Unidos, Canadá y México a partir del 11 de junio, ya es el blanco favorito de los ciberdelincuentes. Estos crean páginas web falsas que copian la apariencia oficial de la FIFA para engañar a los aficionados y robar su información personal y bancaria.

La empresa de ciberseguridad ESET ha identificado múltiples sitios fraudulentos que replican con precisión el diseño, los colores, los menús de navegación e incluso los procesos de registro y compra de la plataforma legítima de la FIFA. El objetivo es generar confianza en las víctimas para que ingresen sus datos.

Una vez dentro del sitio falso, se invita a los usuarios a registrarse con la excusa de acceder a la compra de entradas o de productos oficiales del torneo. De acuerdo con un comunicado de ESET, este es el principal anzuelo que utilizan los estafadores.

¿Qué información buscan los estafadores?

Los ciberdelincuentes apuntan a sustraer datos sensibles como:

  • Nombres completos
  • Correos electrónicos
  • Números de teléfono
  • Contraseñas
  • Datos bancarios (cuando la víctima inicia el proceso de pago en una pasarela fraudulenta)

“Los ciberdelincuentes aprovechan eventos globales de gran interés mediático para explotar la urgencia, la emoción y la ansiedad de los usuarios. En este caso, la búsqueda de entradas o merchandising del Mundial se convierte en el anzuelo perfecto para robar información sensible”, señaló Josep Albors, director de Investigación y Concienciación de ESET España.

Entre los dominios detectados por ESET se encuentran aquellos que incorporan la palabra ‘FIFA’ junto con variaciones relacionadas al Mundial 2026 y extensiones como .shop, .store o .site.

Esta técnica recibe el nombre de ‘typosquatting’, y consiste en registrar direcciones web muy parecidas a las legítimas, con cambios mínimos o añadidos que para el usuario común resultan difíciles de detectar. Los sitios fraudulentos suelen estar compuestos por varias páginas con diseños y mecánicas similares a las del sitio oficial, lo que revela una estrategia organizada por parte de los atacantes.

La FIFA recuerda que las entradas para todas las fases del torneo solo están disponibles a través del sitio web FIFA.com/tickets. Por su parte, ESET recomienda a los usuarios extremar las precauciones antes de realizar cualquier pago:

  • Verificar siempre la dirección URL antes de ingresar datos.
  • Evitar hacer clic en anuncios o enlaces promocionados en redes sociales o motores de búsqueda.
  • Desconfiar de ofertas exclusivas o demasiado atractivas.
  • No reutilizar contraseñas en distintos sitios.
  • Revisar detenidamente cualquier pasarela de pago antes de introducir datos bancarios.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK