Ya están aquí las primeras estafas del mundial 2026
Investigadores de seguridad y el FBI advierten que una oleada de fraude con temática de la FIFA ya está afectando a los aficionados del Mundial 2026, días antes del inicio del 11 de junio.
Informes recientes describen miles de dominios FIFA parecidos, malware bancario oculto dentro de aplicaciones piratas de streaming y al menos una operación que copia la página de inicio de sesión de FIFA lo suficientemente bien como para apoderarse de cuentas reales.
Es un objetivo obvio. Se espera que lleguen más de seis millones de aficionados en 16 ciudades de Estados Unidos, Canadá y México, y la FIFA anunció haber recibido más de 150 millones de solicitudes de entradas en los primeros 15 días, dejando el torneo con una suscripción de alrededor de 30 veces más de la suscripción. Las entradas son escasas, los aficionados están ansiosos y el dinero se mueve rápido, que es exactamente lo que necesita el fraude.
Un operador, 300 sitios FIFA clonados
Los hallazgos más detallados provienen del Grupo IB, que rastreó más de 4.300 dominios FIFA fraudulentos registrados desde agosto de 2025. En el centro hay un grupo al que llama GHOST STADIUM, una operación de habla china y orientada al dinero que utiliza un solo kit de phishing en más de 300 de esos sitios.
El falso es bueno. La página es una copia casi perfecta de fifa.com, y imita el inicio de sesión real de inicio de sesión único de FIFA, gestionado por PingIdentity, hasta el ID genuino del cliente copiado del sitio en directo. Carga sus imágenes directamente desde los propios servidores de FIFA, por lo que la página parece auténtica y se desvía de herramientas que marcan imágenes copiadas.
Aquí está la parte que hace daño: la página de inicio de sesión falsa también pide restablecer la contraseña. Una vez que una víctima introduce sus datos, el atacante puede bloquearla del acceso a su propia cuenta de FIFA y revender cualquier entrada vinculada a ella.

Comentarios
Publicar un comentario