A menos de dos semanas del inicio del Mundial 2026, el FBI lanzó una alerta que preocupa especialmente a los hinchas argentinos que planean viajar al torneo: ciberdelincuentes desplegaron miles de sitios falsos para vender entradas, mercancía y paquetes de hospitalidad inexistentes.
La operación fraudulenta alcanzó dimensiones alarmantes. Solo en abril se detectaron 9.741 dominios fraudulentos vinculados al Mundial, cinco veces más que el pico registrado durante Qatar 2022, según reveló Augusto Morales de Check Point Technologies.
El ritmo de creación de sitios falsos siguió en ascenso durante mayo: se registraron 3.056 nuevos dominios solo en las primeras dos semanas del mes. Inicialmente se habían identificado al menos 4.300 sitios falsos relacionados con el torneo, pero la cifra casi se duplicó en pocas semanas.
Los sitios fraudulentos imitan la web oficial de FIFA para captar nombres, domicilios, teléfonos, correos electrónicos e información bancaria de los usuarios, advirtió el FBI. Esos datos pueden usarse después para abrir cuentas a nombre de la víctima, cometer fraude y lanzar ataques de suplantación de identidad.
El FBI identificó al menos 36 dominios fraudulentos que suplantan directamente a fifa.com. Muchos de estos sitios recurren al 'typosquatting', una técnica que aprovecha errores comunes de escritura para redirigir a los usuarios hacia direcciones casi idénticas a la original.
Los ciberdelincuentes alteran mínimamente la dirección oficial, con faltas de ortografía o dominios distintos, como usar .org en lugar de .com. También pueden crear subdominios falsos para aparentar legitimidad y engañar a quienes buscan entradas o productos oficiales del torneo.
Uno de los grupos identificados es GHOST STADIUM, un operador de habla china que desplegó una campaña de phishing sobre más de 300 dominios. Este grupo construyó una réplica exacta del sitio oficial de FIFA, con soporte en 11 idiomas para alcanzar fanáticos de todo el mundo.
Morales explicó que muchos de estos portales 'ofrecen descuentos muy importantes', además de boletos para estadios, mercancía y plataformas de apuestas, con el objetivo principal de robar información personal. El uso de inteligencia artificial aceleró esta expansión y permitió extender los ataques con menos recursos.
FIFA estableció que las entradas para el Mundial solo deben comprarse a través de FIFA.com/tickets. Todos los boletos del torneo serán móviles y se entregarán exclusivamente mediante la aplicación oficial FWC2026 Mobile Tickets para Android y iOS.
Las entradas no se enviarán por correo electrónico, no podrán descargarse como documentos y no son equivalentes a boletos electrónicos tradicionales. Las capturas de pantalla o fotografías de las entradas tampoco serán aceptadas para ingresar a los estadios.
El FBI recomendó escribir directamente 'www.fifa.com' en la barra del navegador en vez de llegar al sitio a través de enlaces o buscadores, para evitar caer en sitios fraudulentos que pueden costar miles de dólares a los fanáticos argentinos.

Comentarios