8 formas en las que ciberatacantes están usando la Copa del Mundo 2026 para estafar a las personas

unnamed 2026 05 27t121954.267
 Según marca el calendario oficial, la Copa del Mundo 2026 comienza en 11 de junio, con el encuentro entre México y Sudáfrica. Pero desde ESET, compañía líder en detección proactiva de amenazas, alertan que los cibercriminales ya están jugando su partido en el mundo digital y comparte las diversas formas en las que se está aprovechando el interés masivo que despierta la Copa Mundial de Fútbol como señuelo para realizar diversos engaños y estafas.
ESET analiza 8 formas en la que los ciberatacantes están usando la Copa del Mundo 2026 para estafar:
1- Apps y sitios para ver los partidos del Mundial: la ansiedad por no perderse ningún partido del Mundial es la emoción más explotada por los cibercriminales para llevar a cabo sus ataques. A través de aplicaciones y sitios webs que no se encuentran en los repositorios oficiales y prometen transmitir en vivo y en directo cada partido del torneo, sin cortes, en calidad HD y de manera gratuita.
Por ejemplo, Magis TV, aplicación que en el último tiempo ganó popularidad sobre todo en Argentina, Colombia y México, presentándose como un medio para ver series, películas y deportes en vivo sin pagar una suscripción mensual. Si bien ya fue bloqueada en varios países (dando lugar a su sucesora Xuper TV), observamos desde ESET que solicitaba permisos críticos e invasivos que no corresponden a una app convencional de streaming.
“En cuanto a las plataformas online, el riesgo radica en el pedido por parte del sitio de crear una cuenta, pagar un cargo mínimo, iniciar sesión con Google, vincular con Facebook, o ingresar datos personales. El objetivo es robar credenciales de acceso, tarjetas, datos bancarios, entre otros datos sensibles y personales. A su vez, el uso de estas plataformas y apps implica un riesgo legal: retransmitir contenido sin contar con los derechos vulnera la propiedad intelectual de los titulares. Esto puede derivar en bloqueos por parte de proveedores de servicios de Internet o acciones judiciales”, alerta Mario Micucci, Investigador de Ciberseguridad de ESET Latinoamérica.
Es importante, en este sentido, tener en cuenta que DirecTV tiene los derechos para trasmitir los 104 partidos que completan el cronograma de la Copa Mundial en Latinoamérica, mientras que otros servicios emitirán solamente algunos partidos puntuales.
2-Venta de entradas para el Mundial: la ilusión de ver un partido de la Copa del Mundo en vivo puede verse empañada si la compra del boleto no se realiza mediante los canales oficiales. De hecho, FIFA, ente organizador del evento, es terminante: “Existen riesgos al adquirir boletos para la Copa Mundial de la FIFA 2026™ fuera del sitio FIFA.com/tickets”. Al punto que recomienda “que todas las compras se realicen exclusivamente” en ese sitio.
“Adquirir tickets por otros medios puede ser al menos riesgoso. Sobre todo, cuando las páginas falsas reproducen logotipos, tipografías, colores, diseño y experiencia de compra con el objetivo de ganar credibilidad y que las personas entreguen sus datos personales y bancarios. Para persuadir a sus víctimas, los cibercriminales suelen apelar a anuncios donde se destacan la urgencia y la oportunidad, con frases del tipo: “Últimas entradas disponibles”, “Descuento por tiempo limitado” o “Oferta única””, advierten desde ESET.
3-Sitios que suplantan la identidad de FIFA: el interés por conseguir alojamiento y merchandising oficial también es aprovechado por el cibercrimen a través de la suplantación de identidad de entes u organismos oficiales vinculados a la Copa Mundial. FIFA es un claro ejemplo: recientemente, desde ESET se encontraron al menos cinco sitios apócrifos, que apelan a la similitud de su URL con la oficial, y también a la imitación del diseño, colores y el flujo de compra para hacer sentir a la víctima que la experiencia es legítima.
Estos son ejemplos de sitios apócrifos activos que suplantan al sitio web de FIFA: “fifa**.shop”, “fifa**.store” y  “wc***-fifa.com”. Al punto que estos sitios falsos también replican al detalle el registro que pide la página oficial de la FIFA. Aprovechan un elemento clave como el FIFA ID para generar confianza, y hacen creer a la víctima que están por comprar entradas, merchandising o reservando alojamiento por un canal oficial, cuando no es así.
Y2ZsBDB8zjq
Pie de imagen: Sitio falso que suplanta a la FIFA: formulario falso para registro.
4-Visas y paquetes para el Mundial: otro producto que puede servir de señuelo para el cibercrimen son los paquetes armados, con la inclusión de una supuesta visa para el Mundial (la cual no existe). De hecho, ESET observó que existen sitios que aprovechan la temática del mundial para ofrecer guías y asesoramiento pagos para quienes necesitan tramitar la visa.

Related Posts

Deja un comentario

error: No copies!!!

Descubre más desde Cine Cassette

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo