{"id":18149,"date":"2026-05-14T07:56:27","date_gmt":"2026-05-14T11:56:27","guid":{"rendered":"https:\/\/portal.com.do\/falsos-sitios-de-fifa-estafan-previo-a-la-copa-del-mundo-2026\/"},"modified":"2026-05-14T07:56:27","modified_gmt":"2026-05-14T11:56:27","slug":"falsos-sitios-de-fifa-estafan-previo-a-la-copa-del-mundo-2026-2","status":"publish","type":"post","link":"https:\/\/mundoalvivo.com\/?p=18149","title":{"rendered":"Falsos sitios de FIFA estafan previo a la Copa del Mundo 2026"},"content":{"rendered":"<p style=\"text-align: justify;\">ESET identifica p\u00e1ginas falsas activas que atraen fan\u00e1ticos que buscan entradas, alojamiento e incluso merchandising, y as\u00ed obtener informaci\u00f3n sensible, datos bancarios y el dinero de las v\u00edctimas.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Centroam\u00e9rica, 12 de mayo de 2026.\u2014 ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, identific\u00f3 5 p\u00e1ginas ap\u00f3crifas que suplantan al m\u00e1ximo organismo del f\u00fatbol con la excusa de ofrecer entradas y merchandising de la Copa Mundial 2026. Los estafadores buscan obtener informaci\u00f3n sensible de sus v\u00edctimas, sus datos bancarios y hasta dinero. Estos sitios ap\u00f3crifos pueden aparecer patrocinados en b\u00fasquedas en Google, pero tambi\u00e9n en anuncios en redes sociales, o incluso llegar por mensajes o correos.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">\u201cSi bien informan desde FIFA (ente organizador del evento) que los boletos para todas las fases del torneo est\u00e1n \u201cdisponibles exclusivamente en FIFA.com\/tickets\u201d, \u00a0desde ESET encontramos cinco sitios falsos que se hacen pasar por el sitio oficial de Copa del Mundo 2026 de la FIFA[JH2] \u201d, comenta Mario Micucci, investigador de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">ESET analiza cada uno de estos sitios que imitan el sitio oficial, de manera de ayudar a identificarlos:<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Sitio falso N\u00b01: \u201cfifa26.shop\u201d, busca enga\u00f1ar a sus v\u00edctimas desde la similitud de su URL con la oficial. Utiliza la t\u00e9cnica llamada Typosquatting que se caracteriza por crear dominios id\u00e9nticos a los leg\u00edtimos, con modificaciones sutiles (cambio, omisi\u00f3n o adici\u00f3n de caracteres, o uso de n\u00fameros en vez de letras).<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">La p\u00e1gina imita con exactitud a la de FIFA: desde su dise\u00f1o, colores y disposici\u00f3n, a las pesta\u00f1as que permiten recorrer el resto del sitio. Logra replicar el flujo de la web oficial, haciendo sentir a la v\u00edctima que la experiencia es leg\u00edtima. Esto confirma que los ataques de phishing de hoy buscan copiar experiencias completas para generar confianza.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">En caso de que la v\u00edctima desee avanzar con la compra de entradas o merchandising, la p\u00e1gina falsa solicita el registro de la persona. Lo riesgoso, seg\u00fan ESET, es que copia al detalle a la p\u00e1gina oficial de la FIFA, que tambi\u00e9n pide registro. Aprovecha as\u00ed un elemento clave como el FIFA ID, para generar confianza:<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Este sitio ap\u00f3crifo, adem\u00e1s, se vale de la promesa de la venta de merchandising para enga\u00f1ar a sus v\u00edctimas. La similitud con el sitio oficial es clara, al punto que ofrece camisetas de todas las selecciones participantes y permite seleccionar cualquier producto y agregarlo al carrito de compra:<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">En caso de que la v\u00edctima ingrese los datos de su tarjeta, ESET advierte que no se obtendr\u00e1 ninguna camiseta, sino que se entrega informaci\u00f3n confidencial al actor malicioso detr\u00e1s del sitio ap\u00f3crifo:<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Si la v\u00edctima continua el proceso, sus datos bancarios viajar\u00e1n a las manos del cibercriminal detr\u00e1s del sitio falso, sin obtener ninguna entrada para la Copa Mundial.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Sitio falso N\u00b02: \u201c26-fifa.com\u201d. Al igual que el ejemplo anterior, busca a trav\u00e9s de la URL no levantar sospechas, aprovechando su similitud con la web oficial. El dise\u00f1o de la web falsa en general, como las pesta\u00f1as para navegar son id\u00e9nticas a la web oficial de la FIFA.\u00a0<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Se le pide a la v\u00edctima que se registre (que entregue sus datos personales), para despu\u00e9s habilitar la supuesta compra de entradas y merchandising del Mundial. Al obtener el nombre completo de la v\u00edctima, su email, tel\u00e9fono y contrase\u00f1a, el ciberatacante puede iniciar un ataque de robo de identidad. Desde ESET alertan que dado que muchas personas reutilizan contrase\u00f1as en distintos servicios, por lo que entregar credenciales en una p\u00e1gina falsa puede derivar en accesos indebidos a correos electr\u00f3nicos, redes o plataformas bancarias.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Sitio falso N\u00b03: \u201cfifa*.site\u201d, otro sitio falso que imita dise\u00f1o de la web oficial de FIFA. El objetivo es claro, a trav\u00e9s del uso de colores, tipograf\u00edas y elementos visuales, busca generar una reacci\u00f3n autom\u00e1tica de confianza en el usuario, especialmente en contextos donde la ansiedad por conseguir entradas puede reducir la atenci\u00f3n a se\u00f1ales de alerta.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Sitio falso N\u00b04: \u201cfifa*.store\u201d. En estos sitios de phishing los ciberatacantes suelen aprovechar extensiones como \u201c.store\u201d o \u201c.shop\u201d para reforzar la apariencia comercial del sitio. \u201cA simple vista, las v\u00edctimas pueden interpretar estas URLs como leg\u00edtimas, especialmente porque los dominios falsos incluyen la palabra \u201cfifa\u201d, un recurso frecuente en campa\u00f1as de suplantaci\u00f3n de identidad.\u201d, agrega Miccuci de ESET.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Sitio falso N\u00b05, \u201cfifa*.shop\u201d. Esta similitud de t\u00e9cnicas demuestra para ESET que no se tratan de casos aislados, sino de campa\u00f1as organizadas. \u201cLos actores maliciosos suelen registrar diversas variantes de una misma p\u00e1gina para maximizar el alcance del enga\u00f1o y as\u00ed mantener operativa la campa\u00f1a incluso si algunos dominios son dados de baja. Esta l\u00f3gica del phishing es cada vez m\u00e1s frecuente en eventos masivos y de alta exposici\u00f3n medi\u00e1tica, como lo es la Copa Mundial de F\u00fatbol 2026.\u201d, refuerza el investigador de ESET.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">No es novedad que los cibercriminales aprovechan la fiebre mundialista. Hasta la FIFA est\u00e1 al tanto de las estafas y enga\u00f1os que pueden sucederse alrededor del evento de f\u00fatbol m\u00e1s importante del mundo. En su p\u00e1gina web, el organismo es terminante a la hora de analizar si existe alg\u00fan riesgo al comprar boletos para la Copa Mundial fuera del sitio oficial: \u201cS\u00ed, existen riesgos al adquirir boletos fuera del sitio oficial. La FIFA recomienda que todas las compras se realicen exclusivamente en FIFA.com\/tickets\u201d. En primer t\u00e9rmino, aclara que \u201clos boletos adquiridos en sitios de reventa no oficiales, redes sociales o a trav\u00e9s de terceros pueden ser falsos. Aunque parezcan leg\u00edtimos, estos boletos fraudulentos se podr\u00edan rechazar en la entrada del estadio\u201d.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ESET identifica p\u00e1ginas falsas activas que atraen fan\u00e1ticos que buscan entradas, alojamiento e incluso merchandising, y as\u00ed obtener<\/p>\n","protected":false},"author":1,"featured_media":18148,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[29],"tags":[],"class_list":["post-18149","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia-2"],"featured_image_urls":{"full":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/55645675786753476554285446456rt.jpg",1200,675,false],"thumbnail":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/55645675786753476554285446456rt-150x150.jpg",150,150,true],"medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/55645675786753476554285446456rt-300x169.jpg",300,169,true],"medium_large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/55645675786753476554285446456rt-768x432.jpg",640,360,true],"large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/55645675786753476554285446456rt-1024x576.jpg",640,360,true],"1536x1536":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/55645675786753476554285446456rt.jpg",1200,675,false],"2048x2048":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/55645675786753476554285446456rt.jpg",1200,675,false],"reviewnews-large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/55645675786753476554285446456rt-825x575.jpg",825,575,true],"reviewnews-medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/55645675786753476554285446456rt-590x410.jpg",590,410,true]},"author_info":{"info":["admin"]},"category_info":"<a href=\"https:\/\/mundoalvivo.com\/?cat=29\" rel=\"category\">Tecnolog\u00eda<\/a>","tag_info":"Tecnolog\u00eda","comment_count":"0","_links":{"self":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/18149","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18149"}],"version-history":[{"count":0,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/18149\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/media\/18148"}],"wp:attachment":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18149"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18149"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18149"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}