Ciberdelincuentes: jugadores en la sombra del Mundial

6 min de lectura 1119 palabras

Durante el Mundial entran en juego unos ‘delanteros’ que no representan a ningún país, pero perjudican a todos: los ciberdelincuentes que aprovechan el interés en el torneo para lanzar páginas de venta de entradas, promociones comerciales y tiendas fraudulentas, y que también suplantan identidades para robar dinero, credenciales y datos personales de los aficionados

A medida que la Copa Mundial de la FIFA 2026 avanza en su calendario, captando el interés y la atención y despertando la pasión y las ilusiones de millones de aficionados al ‘deporte rey’, se multiplican las estafas por internet y los ciberfraudes relacionados con este megaevento deportivo, que en esta edición tendrá unas características y dimensiones récord.

Los especialistas en ciberseguridad han identificado distintas tipologías de actividades en línea con fines delictivos que utilizan el Mundial como ‘anzuelo’ y proliferan durante este torneo, como las páginas web falsas que simulan la venta de entradas, las tiendas con promociones comerciales engañosas y las campañas de ‘phishing’ (suplantación de identidad) por correo electrónico.

Por medio del ‘phishing´, que suele incluir la duplicación de una página web oficial para hacer creer al usuario que se encuentra en el sitio web original, los cibercriminales buscan obtener información confidencial como nombres de usuario, contraseñas y detalles de datos financieros, haciéndose pasar por una comunicación confiable y legítima. 

“Durante las grandes competiciones como el Mundial de futbol se intensifican los patrones habituales de ciberfraude, como el uso de plataformas de ‘streaming’ (transmisiones en directo) falsas, la venta de entradas fraudulentas o la proliferación de webs de apuestas ilegales”, según los expertos de la compañía de ciberseguridad Kaspersky .

Venta de entradas fraudulenta

En 2026, en uno de los fraudes detectados por Kaspersky, los usuarios acceden a una web que aparenta vender entradas para los partidos del Mundial de la FIFA.

Explican que este sitio copia la identidad visual oficial del torneo, permite realizar pagos en múltiples monedas y ofrece canales de contacto para reforzar su credibilidad, tanto dentro de la propia web como mediante aplicaciones de mensajería.

Pero tras completar un proceso de registro y pago aparentemente legítimos, los así engañados pierden el dinero y también exponen datos personales sensibles a los ciberdelincuentes, advierten.

Falsas promociones comerciales

Otro de los fraudes identificados por los expertos de la compañía consiste en tiendas en línea falsas que ofrecen supuestos productos oficiales de la Copa Mundial de la FIFA, como camisetas o peluches de las mascotas del torneo.
Uno de los aspectos destacados de estas webs fraudulentas es que incluyen descuentos llamativos y elementos diseñados para generar confianza en los usuarios que las visitan, como por ejemplo sellos de “tienda verificada” o formularios que solicitan datos personales y bancarios, según Kaspersky.

Correos con enlaces maliciosos

Los analistas de ciberseguridad también han detectado campañas de correo electrónico fraudulentas que buscan engañar a los usuarios para que envíen dinero o accedan a enlaces fiables aparentemente fiables pero que, al clicar en ellos, redirigen a una web falsa que imita ser una web oficial legítima.

En uno de los ejemplos analizados, los mensajes se hacen pasar por comunicaciones oficiales relacionadas con el megaevento deportivo, informando sobre una supuesta resolución de un organismo arbitral, pero el enlace malicioso incluido redirige a una página de ‘phishing’ diseñada para robar credenciales.

Emails con supuestos beneficios

En otros casos, los ciberdelincuentes envían correos electrónicos que aseguran a los destinatarios que han ganado una ‘subvención’ de una suma abultada de dinero (decenas de miles de dólares o euros) destinada a cubrir gastos relacionados con el Mundial de fútbol, como entradas, vuelos o alojamiento.

“¡Enhorabuena!, su correo electrónico ha sido seleccionado como uno de los ganadores del programa de Ayudas de la Copa Mundial de la FIFA para recibir una ayuda económica”, reza uno de esos emails fraudulentos.

Para recibir el supuesto ‘premio’, se solicita al usuario que contacte con el remitente, lo que abre la puerta a que se convierta en víctima de nuevas estafas, según los especialistas.

Los expertos en ciberseguridad también han detectado un aumento del ‘spam’ (comunicación enviada de forma masiva) y de anuncios comerciales no solicitados, que se relacionan con la venta de productos y recuerdos del torneo de fútbol, que en muchos casos pueden formar parte de esquemas fraudulentos.

Ofertas ‘demasiado atractivas’

Un indicio habitual de que estamos ante una posible ciberestafa relacionada con el Mundial de 2026 son las “ofertas demasiado buenas para ser ciertas”, según explican a EFE los expertos de Kaspersky.

Los ciberdelincuentes también utilizan webs ficticias de transporte y alojamiento, que inducen a los usuarios a completar formularios o efectuar pagos, en ambos casos fraudulentos, advierten. 

Claves para ciberprotegerse

“Los grandes eventos deportivos que atraen a audiencias masivas nunca pasan desapercibidos para los estafadores. Correos que parecen inofensivos o incluso atractivos pueden ocultar enlaces peligrosos y archivos adjuntos maliciosos”, afirma Anna Lazaricheva, analista senior en Kaspersky.

Para evitar caer en estafas o ciberataques de ‘phishing’, y proteger los datos personales frente a robos o usos indebidos, los analistas de Kaspersky recomiendan “comprobar la autenticidad de las páginas web antes de introducir datos personales, utilizar únicamente sitios oficiales y revisar cuidadosamente la URL y la ortografía del nombre de la organización”.

Los especialistas también aconsejan utilizar siempre plataformas de “streaming” oficiales y de confianza; instalar una solución de seguridad fiable que detecte archivos adjuntos maliciosos y bloquee enlaces de ‘phishing’; y activar la autenticación multifactor en cuentas y aplicaciones financieras.

Como precaución, también sugieren revisar periódicamente los movimientos bancarios para detectar actividad no autorizada; desconfiar de enlaces o archivos adjuntos recibidos por correo electrónico; verificar el remitente antes de abrir cualquier contenido y comprobar que la URL de una tienda ‘online’ es correcta y su web no tiene errores de diseño o redacción.

Estrés y microbiota. ¿Qué pasa en tu intestino cuando vives bajo presión?

Compartir este artículo