La cuenta atrás para el Mundial de Fútbol 2026 ya ha despertado el interés de millones de aficionados en todo el mundo, pero también el de los ciberdelincuentes. La compañía de ciberseguridad ESET ha detectado una oleada de páginas web falsas que suplantan la identidad de la FIFA para vender supuestas entradas oficiales y merchandising del torneo, poniendo en riesgo los datos personales y bancarios de los usuarios.
Según los expertos, estas webs fraudulentas replican casi a la perfección el diseño de la página oficial de la FIFA, incluyendo logotipos, colores, formularios de registro e incluso las pasarelas de pago. El objetivo es generar confianza y lograr que los aficionados introduzcan información sensible creyendo que están realizando una compra legítima del Mundial 2026.
Los atacantes utilizan una técnica conocida como “typosquatting”, basada en crear dominios muy similares a los oficiales mediante pequeños cambios en la dirección web. Muchas de estas páginas incluyen términos relacionados con “FIFA”, “World Cup 2026” o “tickets”, acompañados de extensiones como “.shop” o “.store”, dificultando que los usuarios detecten el engaño.
Una vez dentro del sitio falso, las víctimas son invitadas a registrarse para acceder a entradas exclusivas, descuentos o productos oficiales. Durante el proceso, los ciberdelincuentes pueden obtener nombres completos, correos electrónicos, teléfonos, contraseñas e incluso datos bancarios si el usuario finaliza la supuesta compra.
Desde ESET advierten de que este tipo de fraudes aumentarán a medida que se acerque el inicio del campeonato, especialmente por el interés global que genera el evento deportivo. Además, recuerdan que las entradas oficiales del Mundial solo se comercializan a través de los canales autorizados de la FIFA, por lo que recomiendan desconfiar de enlaces promocionados, ofertas demasiado atractivas o mensajes que generen sensación de urgencia.
Los especialistas en ciberseguridad aconsejan verificar siempre la URL antes de realizar cualquier compra online, evitar acceder a enlaces recibidos por redes sociales o correos sospechosos y utilizar contraseñas únicas para minimizar el impacto en caso de robo de credenciales.
Actualidad
15 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas