Eset detectó cinco sitios falsos que suplantan a FIFA antes del Mundial 2026
La firma de ciberseguridad relevó dominios apócrifos que imitan el sitio oficial de la Copa Mundial 2026 y circulan en búsquedas patrocinadas, redes sociales y mensajes, con el objetivo de capturar credenciales y datos bancarios de quienes intentan comprar entradas o merchandising, un riesgo que también reconoce la FIFA

ESET identificó cinco páginas apócrifas que suplantan a la FIFA y al sitio oficial de la Copa Mundial 2026 con la excusa de ofrecer entradas y merchandising. El objetivo de estas maniobras es obtener información sensible, datos bancarios y dinero de las víctimas. Las páginas pueden aparecer como resultados patrocinados en búsquedas de Google, difundirse mediante anuncios en redes sociales o llegar por mensajes y correos.
La investigación se enfoca en dominios que replican la estética y el recorrido de compra del sitio legítimo para reducir sospechas. “Si bien informan desde FIFA (ente organizador del evento) que los boletos para todas las fases del torneo están “disponibles exclusivamente en FIFA.com/tickets”, desde ESET encontramos cinco sitios falsos que se hacen pasar por el sitio oficial de Copa del Mundo 2026 de la FIFA.”, dijo Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.
El primer caso, “fifa26.shop”, utiliza typosquatting, una técnica que crea dominios casi idénticos a los legítimos mediante cambios sutiles, como omisiones o sustituciones de caracteres, o el uso de números en lugar de letras. La página imita diseño, colores, disposición y pestañas de navegación, y reproduce el flujo de la web oficial. En el proceso de compra solicita el registro de la persona, en línea con el mecanismo del sitio legítimo, y ofrece camisetas y otros productos para agregar al carrito. El riesgo aparece cuando se ingresan datos de tarjeta: no se obtiene el artículo y la información queda en manos del actor malicioso.
El segundo dominio, “26-fifa.com”, mantiene una lógica similar: diseño y pestañas idénticas a la web oficial y un registro previo para habilitar una supuesta compra de entradas y merchandising. Al capturar nombre completo, email, teléfono y contraseña, el atacante puede iniciar un robo de identidad. ESET advirtió que la reutilización de contraseñas en distintos servicios amplifica el impacto, ya que la entrega de credenciales puede derivar en accesos indebidos a correos electrónicos, redes o plataformas bancarias.
Los otros tres casos se presentan como “fifa*.site”, “fifa*.store” y “fifa*.shop”. En estas variantes se repite la suplantación visual y se aprovechan extensiones asociadas al comercio para reforzar la apariencia de legitimidad. “A simple vista, las víctimas pueden interpretar estas URLs como legítimas, especialmente porque los dominios falsos incluyen la palabra “fifa”, un recurso frecuente en campañas de suplantación de identidad.”, dijo Micucci.
En su web, la FIFA advierte: “Sí, existen riesgos al adquirir boletos fuera del sitio oficial. La FIFA recomienda que todas las compras se realicen exclusivamente en FIFA.com/tickets”. También señala que “los boletos adquiridos en sitios de reventa no oficiales, redes sociales o a través de terceros pueden ser falsos. Aunque parezcan legítimos, estos boletos fraudulentos se podrían rechazar en la entrada del estadio”.
Entre las medidas preventivas, ESET recomendó verificar la URL y, para compras vinculadas a la Copa Mundial, visitar el sitio oficial “https://fifa.com”, ingresar manualmente a sitios de confianza y desconfiar de ofertas “exclusivas” o “imposibles” con frases como “cupos limitados”, “acceso VIP” o “descuentos en entradas”.
- Etiquetas
- eset
- Mario Micucci
- sitios falsos
Artículos relacionados

Google suma funciones de Gemini para estudiantes y ofrece 12 meses de AI Plus
Desde hoy, la aplicación de Gemini incorpora un hub para estudiantes, cuadernos de estudio más personalizados, visualizaciones interactivas y Deep Research en Gemini Live, además de un acceso sin costo por un año a Google AI Plus para universitarios y un paquete con YouTube Premium con 70% de descuento

Banca, retail, automotriz y salud incorporan IA agéntica para automatizar atención al cliente
Con foco en eficiencia operativa, cuatro industrias avanzan hacia agentes que ejecutan acciones dentro de la conversación, en un contexto donde el 45,4% de las empresas automatiza por costos y productividad y el 41,6% de las PyMEs ya usa alguna tecnología de inteligencia artificial, según relevamientos citados

Winbuild sumó 100 desarrolladoras en un año con tecnología para proyectos de pozo
La startup creada por Javier Cohen Kichik y Ariel Kuperman desarrolló showrooms virtuales y un CRM para centralizar la información comercial de emprendimientos inmobiliarios y, tras arrancar sin inversión inicial, alcanzó más de 400 proyectos en cartera, proyecta facturar US$ 750.000 en 2026 y ya opera en Perú, Uruguay y Paraguay

