Un grupo de ciberdelincuentes de habla china ha registrado más de 4.300 dominios fraudulentos desde agosto de 2025 que suplantan la presencia web oficial de la FIFA, según ha revelado un informe de la consultora de ciberseguridad Recorded Future publicado este jueves. Los sitios están diseñados para robar datos de tarjetas de crédito y credenciales de aficionados que buscan entradas para el Mundial 2026, que se celebrará en Estados Unidos, Canadá y México.
Los dominios fraudulentos, que incluyen variaciones de direcciones oficiales como fifa.com o fifa2026.com, ofrecen supuestas entradas a precios atractivos para engañar a los usuarios. Según el informe, la operación muestra un alto nivel de profesionalidad, con sitios que imitan fielmente el diseño oficial y utilizan técnicas de ingeniería social para generar urgencia entre los compradores.
Los aficionados que compren entradas en sitios no oficiales podrían estar entregando sus datos financieros a criminales,
advierte el estudio de Recorded Future. La FIFA ya ha emitido comunicados instando a los aficionados a adquirir entradas únicamente a través de los canales oficiales del torneo.
Un fraude masivo aprovecha la alta demanda
Los ciberdelincuentes, atribuidos a un grupo de habla china sin vinculación estatal confirmada, han explotado la alta demanda de entradas para un evento que se espera sea el más multitudinario de la historia del fútbol. La alerta se produce a menos de un mes del inicio del torneo, previsto para el 11 de junio de 2026.
Los investigadores han identificado que los dominios se registraron en múltiples extensiones (.com, .org, .net) y que algunos llevan activos desde agosto de 2025, lo que sugiere una planificación meticulosa. Recorded Future ha notificado a las autoridades y a la FIFA para que tomen medidas de derribo, aunque advierten de que la red podría estar operando desde servidores en países con escasa cooperación internacional en lucha contra el cibercrimen.




