El FBI advierte sobre sitios web falsos de FIFA que operan esquemas de fraude por la Copa Mundial

El FBI ha emitido una advertencia sobre sitios web falsos que se hacen pasar por FIFA con motivo de la Copa Mundial 2026, con el objetivo de robar información personal y financiera, vender entradas y paquetes de hospitalidad falsos, y promover otros fraudes relacionados con el evento.

El torneo internacional de fútbol se celebrará entre el 11 de junio y el 19 de julio en Estados Unidos, Canadá y México. Ante esto, actores maliciosos han preparado cientos de sitios de phishing. Según el comunicado público del FBI, los dominios falsos suplantan al oficial fifa.com, pero se basan en cambios ortográficos menores que los usuarios podrían pasar por alto, como fiffa[.]com, y utilizan dominios de nivel superior alternativos (por ejemplo, .org, .xyz, .live, .sale), junto con portales de empleo falsos como 'jobs-fifa[.]com' o 'fifa-hiring[.]com'.

La agencia señala que muchos de estos sitios fraudulentos recopilan datos personales como nombres, direcciones físicas y de correo electrónico, números de teléfono y datos bancarios o de pago, que podrían utilizarse para crear cuentas fraudulentas, cometer robos de identidad o realizar estafas financieras.

La magnitud de estas campañas también se refleja en informes de las empresas de ciberseguridad Group-IB y Bitdefender, cuyos investigadores observaron campañas de malvertising relacionadas con la Copa Mundial promovidas a través de Google Search, anuncios en Facebook, Telegram y WhatsApp.

Una operación importante atribuida por los investigadores de Group-IB a un actor de amenazas chino conocido como Ghost Stadium utiliza más de 300 sitios de phishing, clones del portal real de FIFA, para el fraude de entradas premium.

Desde febrero, Bitdefender observó actividad fraudulenta en torno a la marca de la Copa Mundial dirigida a usuarios en Reino Unido, Portugal, España, Argelia, Estados Unidos, Canadá, México, Brasil, Alemania y Australia, con ofertas de mercancía falsa, kits y objetos de colección, servicios de streaming y pegatinas Panini.

Cómo protegerse

A medida que aumenta el interés público por la Copa Mundial, los ciberdelincuentes intentarán aprovecharse mediante diversos señuelos que conducen a portales fraudulentos diseñados para vender productos falsos o robar dinero y datos de los usuarios.

  • Escribir manualmente fifa.com en el navegador
  • Evitar anuncios de búsqueda patrocinados o usar un bloqueador de anuncios
  • Verificar que la URL termine en .com
  • Utilizar marcadores para los sitios oficiales de FIFA
  • Evitar enlaces sospechosos enviados por mensajes directos
  • Nunca ingresar datos sensibles a menos que el sitio esté verificado como auténtico

Se anima a los usuarios a denunciar incidentes al Centro de Denuncias de Delitos en Internet (IC3) del FBI, incluyendo detalles como el dominio falso utilizado, el historial de interacción y la información de pago, para que las autoridades puedan tomar medidas contra el portal fraudulento.

image
image
Fake tickets portal
Fake tickets portal
Fake merchandise
Fake merchandise
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *