{"id":364871,"date":"2026-05-14T07:56:44","date_gmt":"2026-05-14T11:56:44","guid":{"rendered":"https:\/\/calentondominicano.com\/falsos-sitios-de-fifa-estafan-previo-a-la-copa-del-mundo-2026\/"},"modified":"2026-05-14T07:56:44","modified_gmt":"2026-05-14T11:56:44","slug":"falsos-sitios-de-fifa-estafan-previo-a-la-copa-del-mundo-2026","status":"publish","type":"post","link":"https:\/\/mundoalvivo.com\/?p=364871","title":{"rendered":"Falsos sitios de FIFA estafan previo a la Copa del Mundo 2026"},"content":{"rendered":"<p style=\"text-align: justify;\">ESET identifica p&aacute;ginas falsas activas que atraen fan&aacute;ticos que buscan entradas, alojamiento e incluso merchandising, y as&iacute; obtener informaci&oacute;n sensible, datos bancarios y el dinero de las v&iacute;ctimas.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Centroam&eacute;rica, 12 de mayo de 2026.&mdash; ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, identific&oacute; 5 p&aacute;ginas ap&oacute;crifas que suplantan al m&aacute;ximo organismo del f&uacute;tbol con la excusa de ofrecer entradas y merchandising de la Copa Mundial 2026. Los estafadores buscan obtener informaci&oacute;n sensible de sus v&iacute;ctimas, sus datos bancarios y hasta dinero. Estos sitios ap&oacute;crifos pueden aparecer patrocinados en b&uacute;squedas en Google, pero tambi&eacute;n en anuncios en redes sociales, o incluso llegar por mensajes o correos.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">&ldquo;Si bien informan desde FIFA (ente organizador del evento) que los boletos para todas las fases del torneo est&aacute;n &ldquo;disponibles exclusivamente en FIFA.com\/tickets&rdquo;, &nbsp;desde ESET encontramos cinco sitios falsos que se hacen pasar por el sitio oficial de Copa del Mundo 2026 de la FIFA[JH2] &rdquo;, comenta Mario Micucci, investigador de Seguridad Inform&aacute;tica de ESET Latinoam&eacute;rica.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">ESET analiza cada uno de estos sitios que imitan el sitio oficial, de manera de ayudar a identificarlos:<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Sitio falso N&deg;1: &ldquo;fifa26.shop&rdquo;, busca enga&ntilde;ar a sus v&iacute;ctimas desde la similitud de su URL con la oficial. Utiliza la t&eacute;cnica llamada Typosquatting que se caracteriza por crear dominios id&eacute;nticos a los leg&iacute;timos, con modificaciones sutiles (cambio, omisi&oacute;n o adici&oacute;n de caracteres, o uso de n&uacute;meros en vez de letras).<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">La p&aacute;gina imita con exactitud a la de FIFA: desde su dise&ntilde;o, colores y disposici&oacute;n, a las pesta&ntilde;as que permiten recorrer el resto del sitio. Logra replicar el flujo de la web oficial, haciendo sentir a la v&iacute;ctima que la experiencia es leg&iacute;tima. Esto confirma que los ataques de phishing de hoy buscan copiar experiencias completas para generar confianza.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">En caso de que la v&iacute;ctima desee avanzar con la compra de entradas o merchandising, la p&aacute;gina falsa solicita el registro de la persona. Lo riesgoso, seg&uacute;n ESET, es que copia al detalle a la p&aacute;gina oficial de la FIFA, que tambi&eacute;n pide registro. Aprovecha as&iacute; un elemento clave como el FIFA ID, para generar confianza:<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Este sitio ap&oacute;crifo, adem&aacute;s, se vale de la promesa de la venta de merchandising para enga&ntilde;ar a sus v&iacute;ctimas. La similitud con el sitio oficial es clara, al punto que ofrece camisetas de todas las selecciones participantes y permite seleccionar cualquier producto y agregarlo al carrito de compra:<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">En caso de que la v&iacute;ctima ingrese los datos de su tarjeta, ESET advierte que no se obtendr&aacute; ninguna camiseta, sino que se entrega informaci&oacute;n confidencial al actor malicioso detr&aacute;s del sitio ap&oacute;crifo:<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Si la v&iacute;ctima continua el proceso, sus datos bancarios viajar&aacute;n a las manos del cibercriminal detr&aacute;s del sitio falso, sin obtener ninguna entrada para la Copa Mundial.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Sitio falso N&deg;2: &ldquo;26-fifa.com&rdquo;. Al igual que el ejemplo anterior, busca a trav&eacute;s de la URL no levantar sospechas, aprovechando su similitud con la web oficial. El dise&ntilde;o de la web falsa en general, como las pesta&ntilde;as para navegar son id&eacute;nticas a la web oficial de la FIFA.&nbsp;<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Se le pide a la v&iacute;ctima que se registre (que entregue sus datos personales), para despu&eacute;s habilitar la supuesta compra de entradas y merchandising del Mundial. Al obtener el nombre completo de la v&iacute;ctima, su email, tel&eacute;fono y contrase&ntilde;a, el ciberatacante puede iniciar un ataque de robo de identidad. Desde ESET alertan que dado que muchas personas reutilizan contrase&ntilde;as en distintos servicios, por lo que entregar credenciales en una p&aacute;gina falsa puede derivar en accesos indebidos a correos electr&oacute;nicos, redes o plataformas bancarias.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Sitio falso N&deg;3: &ldquo;fifa*.site&rdquo;, otro sitio falso que imita dise&ntilde;o de la web oficial de FIFA. El objetivo es claro, a trav&eacute;s del uso de colores, tipograf&iacute;as y elementos visuales, busca generar una reacci&oacute;n autom&aacute;tica de confianza en el usuario, especialmente en contextos donde la ansiedad por conseguir entradas puede reducir la atenci&oacute;n a se&ntilde;ales de alerta.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Sitio falso N&deg;4: &ldquo;fifa*.store&rdquo;. En estos sitios de phishing los ciberatacantes suelen aprovechar extensiones como &ldquo;.store&rdquo; o &ldquo;.shop&rdquo; para reforzar la apariencia comercial del sitio. &ldquo;A simple vista, las v&iacute;ctimas pueden interpretar estas URLs como leg&iacute;timas, especialmente porque los dominios falsos incluyen la palabra &ldquo;fifa&rdquo;, un recurso frecuente en campa&ntilde;as de suplantaci&oacute;n de identidad.&rdquo;, agrega Miccuci de ESET.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Sitio falso N&deg;5, &ldquo;fifa*.shop&rdquo;. Esta similitud de t&eacute;cnicas demuestra para ESET que no se tratan de casos aislados, sino de campa&ntilde;as organizadas. &ldquo;Los actores maliciosos suelen registrar diversas variantes de una misma p&aacute;gina para maximizar el alcance del enga&ntilde;o y as&iacute; mantener operativa la campa&ntilde;a incluso si algunos dominios son dados de baja. Esta l&oacute;gica del phishing es cada vez m&aacute;s frecuente en eventos masivos y de alta exposici&oacute;n medi&aacute;tica, como lo es la Copa Mundial de F&uacute;tbol 2026.&rdquo;, refuerza el investigador de ESET.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">No es novedad que los cibercriminales aprovechan la fiebre mundialista. Hasta la FIFA est&aacute; al tanto de las estafas y enga&ntilde;os que pueden sucederse alrededor del evento de f&uacute;tbol m&aacute;s importante del mundo. En su p&aacute;gina web, el organismo es terminante a la hora de analizar si existe alg&uacute;n riesgo al comprar boletos para la Copa Mundial fuera del sitio oficial: &ldquo;S&iacute;, existen riesgos al adquirir boletos fuera del sitio oficial. La FIFA recomienda que todas las compras se realicen exclusivamente en FIFA.com\/tickets&rdquo;. En primer t&eacute;rmino, aclara que &ldquo;los boletos adquiridos en sitios de reventa no oficiales, redes sociales o a trav&eacute;s de terceros pueden ser falsos. Aunque parezcan leg&iacute;timos, estos boletos fraudulentos se podr&iacute;an rechazar en la entrada del estadio&rdquo;.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ESET identifica p&aacute;ginas falsas activas que atraen fan&aacute;ticos que buscan entradas, alojamiento e incluso merchandising, y as&iacute; obtener<\/p>\n","protected":false},"author":1,"featured_media":364870,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":["post-364871","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"featured_image_urls":{"full":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/55645675786753476554285446456rt.jpg",1200,675,false],"thumbnail":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/55645675786753476554285446456rt-150x150.jpg",150,150,true],"medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/55645675786753476554285446456rt-300x169.jpg",300,169,true],"medium_large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/55645675786753476554285446456rt-768x432.jpg",640,360,true],"large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/55645675786753476554285446456rt-1024x576.jpg",640,360,true],"1536x1536":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/55645675786753476554285446456rt.jpg",1200,675,false],"2048x2048":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/55645675786753476554285446456rt.jpg",1200,675,false],"reviewnews-large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/55645675786753476554285446456rt-825x575.jpg",825,575,true],"reviewnews-medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/55645675786753476554285446456rt-590x410.jpg",590,410,true]},"author_info":{"info":["admin"]},"category_info":"<a href=\"https:\/\/mundoalvivo.com\/?cat=14\" rel=\"category\">TECNOLOGIA<\/a>","tag_info":"TECNOLOGIA","comment_count":"0","_links":{"self":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/364871","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=364871"}],"version-history":[{"count":0,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/364871\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/media\/364870"}],"wp:attachment":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=364871"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=364871"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=364871"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}