La búsqueda de alternativas gratuitas para ver el fútbol online puede terminar exponiendo datos personales, credenciales y dispositivos. ESET advierte especialmente sobre las aplicaciones no oficiales y los equipos modificados para acceder a contenidos de pago.
Con el regreso de la Champions League, también aumenta la búsqueda en Internet de páginas, aplicaciones y dispositivos que prometen acceso gratuito —o a precios muy reducidos— a partidos que habitualmente se emiten a través de servicios de pago.
Sin embargo, detrás de algunos de estos accesos pueden esconderse riesgos que van mucho más allá de la legalidad de las retransmisiones. ESET y su distribuidor oficial en España, Ontinet.com, alertan de que los ciberdelincuentes aprovechan el interés generado por las grandes competiciones deportivas para distribuir software malicioso, obtener información privada de los usuarios o comprometer dispositivos conectados al hogar.
La dimensión del negocio ilegal tampoco es menor. Según recuerda la compañía de ciberseguridad, una operación internacional apoyada por Europol consiguió el pasado mes de junio desarticular nueve grupos de crimen organizado y retirar más de 27.000 URL relacionadas con retransmisiones ilegales.
Para Josep Albors, director de Investigación y Concienciación de ESET España, el peligro comienza muchas veces cuando el usuario, en su intento por encontrar una retransmisión, termina instalando aplicaciones de origen desconocido, aceptando permisos innecesarios o incorporando a su red doméstica dispositivos cuya seguridad no puede garantizar.
Uno de los principales focos de peligro está en las aplicaciones que prometen acceso gratuito a competiciones deportivas y que se distribuyen al margen de las tiendas oficiales.
Instalar una app mediante archivos descargados desde páginas desconocidas o repositorios alternativos puede implicar saltarse parte de los controles de seguridad habituales. El problema se agrava cuando esas aplicaciones solicitan permisos que poco tienen que ver con la reproducción de vídeo.
Una app destinada a ver fútbol que pide acceso a los contactos, las fotografías, los archivos, la ubicación o el micrófono debería generar desconfianza. Si el usuario concede estos permisos, una aplicación maliciosa podría utilizarlos para recopilar información confidencial, tratar de obtener credenciales o facilitar la llegada de nuevas amenazas al dispositivo.
Y el riesgo no afecta únicamente a los smartphones. Tablets, televisores inteligentes y otros equipos conectados también pueden convertirse en una vía de entrada para los atacantes.
Otra fórmula utilizada para acceder a contenidos sin contratar los servicios correspondientes son los dispositivos multimedia o Set-Top Boxes configurados específicamente para reproducir canales y plataformas de pago.
Algunos de estos equipos pueden incorporar firmware alterado, aplicaciones de procedencia poco fiable o configuraciones deficientes desde el punto de vista de la seguridad. Incluso un dispositivo aparentemente funcional puede llegar al usuario previamente comprometido o terminar infectado durante su configuración.
La amenaza, además, puede extenderse más allá del propio aparato. Al permanecer conectado al mismo router que ordenadores, móviles, televisores y otros dispositivos domésticos, un equipo vulnerable podría convertirse en un punto desde el que intentar acceder a otros sistemas de la red.
En determinados casos, los dispositivos infectados también pueden ser incorporados a botnets o utilizados como proxies residenciales. Esto permitiría a terceros aprovechar la conexión a Internet de la víctima para canalizar tráfico o desarrollar otras actividades sin que el propietario sea consciente de ello.
El atractivo de acceder a una retransmisión sin pagar puede hacer que el usuario ignore señales que, en otras circunstancias, despertarían rápidamente sus sospechas.
Páginas que exigen instalar un reproductor especial, extensiones del navegador, códecs desconocidos o aplicaciones adicionales son algunos de los indicios ante los que conviene extremar la precaución. Lo mismo ocurre cuando una web de dudosa procedencia solicita datos personales, credenciales o información bancaria.
ESET y Ontinet.com insisten en que la forma más segura de seguir competiciones deportivas es hacerlo mediante servicios oficiales o debidamente autorizados.
Entre las principales medidas de prevención se encuentran descargar aplicaciones únicamente desde fuentes fiables, revisar cuidadosamente los permisos antes de aceptarlos, comprobar la reputación de aplicaciones y dispositivos y mantener actualizados sistemas operativos, firmware y software.
También resulta recomendable utilizar contraseñas robustas y diferentes para cada servicio, sustituir las credenciales que vienen configuradas por defecto en los dispositivos y analizar cualquier archivo descargado antes de ejecutarlo.
La próxima vez que un enlace prometa ver un partido gratis en cuestión de segundos, quizá convenga hacerse otra pregunta antes de hacer clic: ¿qué puede estar obteniendo a cambio quien ofrece ese acceso?
Rincón del CISO
11 Septiembre 2026
Actualidad
11 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas