¡Cuidado! Falsos sitios de FIFA que te roban la cuenta

A pocos días del mayor evento deportivo del año, la Copa Mundial de la FIFA 2026, los ciberdelincuentes intentan capitalizar el entusiasmo de la audiencia creando sitios web falsos que imitan al organismo organizador: la FIFA. Según los datos oficiales, la Copa del Mundo de Catar 2022 alcanzó a cerca de 5.000 millones de personas a través de televisión, plataformas digitales y otros medios, lo que convierte a este torneo en un objetivo atractivo para el fraude en línea.

La firma de seguridad informática ESET ha identificado cinco páginas fraudulentas que ofrecen la supuesta venta de entradas, merchandising y accesos exclusivos al Mundial 2026. En realidad, esos sitios buscan robar datos personales, información bancaria y, en muchos casos, el dinero de las víctimas.

Índice

Técnicas y objetivos de los ciberdelincuentes

Los dominios falsos detectados utilizan variaciones mínimas en la dirección web para pasar desapercibidos, una práctica conocida como typosquatting. Se trata de crear URLs casi idénticas a las oficiales, modificando uno o dos caracteres o empleando extensiones como “.shop”, “.store” o “.site”. Estas páginas pueden aparecer como anuncios patrocinados en Google, publicaciones en redes sociales, mensajes de WhatsApp o correos electrónicos que redirigen a sitios diseñados para parecer legítimos.

El engaño suele iniciarse con una oferta de entradas o productos oficiales. Para avanzar en la compra, se solicita crear una cuenta tipo FIFA ID o registrarse proporcionando nombre, correo electrónico, teléfono y contraseña. Posteriormente, se piden datos bancarios bajo la promesa de completar la transacción. Las víctimas nunca reciben boletos ni camisetas; la información recabada termina en manos de los atacantes.

Puntos Clave
  • Los ciberdelincuentes están creando sitios web falsos que imitan a la FIFA para robar cuentas y datos personales antes del Mundial 2026
  • Utilizan técnicas de typosquatting, con URLs casi idénticas y extensiones como “.shop”, “.store” o “.site”, difundidos en anuncios, redes sociales y mensajes
  • Engañan a los usuarios ofreciendo venta de entradas, merchandising o accesos exclusivos, solicitando la creación de un FIFA ID y datos bancarios que nunca se utilizan para la compra real
  • La estafa no solo genera pérdidas económicas, sino también riesgo

El riesgo no se limita al fraude económico. Al proporcionar credenciales en estos sitios, los usuarios pueden sufrir robos de identidad, especialmente si reutilizan las mismas contraseñas en otros servicios digitales.

Recomendaciones para evitar ser víctima

¡Cuidado! Falsos sitios de FIFA que te roban la cuenta
  • Verificar siempre la dirección web antes de realizar cualquier compra relacionada con el Mundial; los canales oficiales de la FIFA son la única fuente fiable.
  • Desconfiar de anuncios patrocinados, promociones “exclusivas”, descuentos demasiado atractivos o mensajes que presionen para comprar de inmediato.
  • Evitar hacer clic en enlaces enviados por desconocidos a través de WhatsApp, correo electrónico o redes sociales.
  • Utilizar contraseñas únicas y diferentes para cada servicio y activar la autenticación de dos factores siempre que sea posible.
  • Mantener el software de seguridad actualizado y emplear herramientas de navegación segura que alerten sobre sitios sospechosos.

La sofisticación de estas campañas es preocupante, ya que los sitios falsos ya no son simples páginas improvisadas; replican experiencias completas de navegación y compra para generar confianza, aprovechando la ansiedad de los aficionados por conseguir sus entradas.

Javier Mendoza Silva
Javier Mendoza Silva Periodista

Licenciado en Comunicación Social con mención en Periodismo por la Universidad Central de Venezuela. Tiene 12 años de experiencia en cobertura de política nacional y conflictos sociales, con enfoque en derechos humanos. Ha trabajado para medios impresos, digitales y radiofónicos en Latinoamérica.

Vota post
Mira tambien:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir