ESET, compañía líder en detección proactiva de amenazas, identificó cinco páginas apócrifas que suplantan al máximo organismo del futbol, la FIFA, con la excusa de ofrecer entradas y merchandising de la Copa Mundial 2026.
Los estafadores buscan obtener información sensible de sus víctimas, sus datos bancarios y hasta dinero. Estos sitios apócrifos pueden aparecer patrocinados en búsquedas en Google, pero también en anuncios en redes sociales, o incluso llegar por mensajes o correos.
“Si bien informan desde FIFA (ente organizador del evento) que los boletos para todas las fases del torneo están “disponibles exclusivamente en FIFA.com/tickets”, desde ESET encontramos cinco sitios falsos que se hacen pasar por el sitio oficial de Copa del Mundo 2026 de la FIFA”, comenta Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.

ESET analiza cada uno de estos sitios que imitan el sitio oficial, de manera de ayudar a identificarlos:
Sitio falso N°1: “fifa26.shop”, busca engañar a sus víctimas desde la similitud de su URL con la oficial. Utiliza la técnica llamada Typosquatting que se caracteriza por crear dominios idénticos a los legítimos, con modificaciones sutiles (cambio, omisión o adición de caracteres, o uso de números en vez de letras).
La página imita con exactitud a la de FIFA: desde su diseño, colores y disposición, a las pestañas que permiten recorrer el resto del sitio. Logra replicar el flujo de la web oficial, haciendo sentir a la víctima que la experiencia es legítima. Esto confirma que los ataques de phishing de hoy buscan copiar experiencias completas para generar confianza.

En caso de que la víctima desee avanzar con la compra de entradas o merchandising, la página falsa solicita el registro de la persona. Lo riesgoso, según ESET, es que copia al detalle a la página oficial de la FIFA, que también pide registro. Aprovecha así un elemento clave como el FIFA ID, para generar confianza:
Este sitio apócrifo, además, se vale de la promesa de la venta de merchandising para engañar a sus víctimas. La similitud con el sitio oficial es clara, al punto que ofrece camisetas de todas las selecciones participantes y permite seleccionar cualquier producto y agregarlo al carrito de compra:
En caso de que la víctima ingrese los datos de su tarjeta, ESET advierte que no se obtendrá ninguna camiseta, sino que se entrega información confidencial al actor malicioso detrás del sitio apócrifo.
A su vez, luego de que la víctima se registra en la página falsa de FIFA ID, la página también permite comprar supuestos boletos para los partidos de la Copa Mundial.
Se puede elegir el partido deseado, en cualquiera de las fases del torneo, y luego, lleva al carrito de compra:
Si la víctima continua el proceso, sus datos bancarios viajarán a las manos del cibercriminal detrás del sitio falso, sin obtener ninguna entrada para la Copa Mundial.

Sitio falso N°2: “26-fifa.com”. Al igual que el ejemplo anterior, busca a través de la URL no levantar sospechas, aprovechando su similitud con la web oficial. El diseño de la web falsa en general, como las pestañas para navegar son idénticas a la web oficial de la FIFA.
Sitio falso N°3: “fifa*.site”, otro sitio falso que imita diseño de la web oficial de FIFA. El objetivo es claro, a través del uso de colores, tipografías y elementos visuales, busca generar una reacción automática de confianza en el usuario, especialmente en contextos donde la ansiedad por conseguir entradas puede reducir la atención a señales de alerta.
Sitio falso N°4: “fifa*.store”. En estos sitios de phishing los ciberatacantes suelen aprovechar extensiones como “.store” o “.shop” para reforzar la apariencia comercial del sitio. “A simple vista, las víctimas pueden interpretar estas URLs como legítimas, especialmente porque los dominios falsos incluyen la palabra “fifa”, un recurso frecuente en campañas de suplantación de identidad”, agrega Miccuci de ESET.
Sitio falso N°5, “fifa*.shop”. Esta similitud de técnicas demuestra para ESET que no se tratan de casos aislados, sino de campañas organizadas. “Los actores maliciosos suelen registrar diversas variantes de una misma página para maximizar el alcance del engaño y así mantener operativa la campaña incluso si algunos dominios son dados de baja. Esta lógica del phishing es cada vez más frecuente en eventos masivos y de alta exposición mediática, como lo es la Copa Mundial de Futbol 2026”, refuerza el investigador de ESET.
ESET comparte puntos clave a tener en cuenta para no ser víctimas de estos sitios de phishing:
“Los casos encontrados son la clara muestra de una tendencia cada vez más preocupante frente a eventos masivos, los sitios falsos ya no son páginas rudimentarias, improvisadas o fáciles de detectar: hoy replican diseños, experiencias de usuario y flujos de compra completos para parecer legítimos y reducir las sospechas de las víctimas.
La principal defensa sigue siendo la atención: desde verificar la URL, desconfiar de aquellas ofertas “imposibles”, hasta acceder únicamente a canales oficiales. Porque durante la fiebre mundialista, no solo hay que estar atentos a lo que pasa dentro de la cancha, sino también fuera de ella”, concluye Mario Micucci de ESET.
El tipo de delitos que atenderá, por mencionar algunos, son: embriaguez en la vía pública, alterara le orden público, no respetar el reglamento de tránsito, contar con licencias comerciales vencidas, o para construcción, entre otrasLa entrada Audiencias grabadas y sanciones administrativas: Aprueban reglamento a la Corte Municipal de Morelia
La Voz de Michoacán
La banda irlandesa U2 grabó en la CDMX el video de "Street of Dreams". Bono y los integrantes filmaron sobre un autobús en el Centro Histórico.La entrada Bono y U2 sorprenden a fans con grabación de video en la Ciudad de México se publicó primero en La Voz de Michoacán.
La Voz de Michoacán
Los efectivos detuvieron en Timbúes a un conductor que ocultaba 20 cajas con animales ocultos en el acoplado de su vehículo
Infobae
En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.
Lado.mx
El problema del progreso sin control En el mundo del fitness moderno, uno de los mayores errores no es la falta de esfuerzo, sino la falta de control sobre el proceso. Muchas personas entrenan intensamente, siguen dietas estrictas y buscan resultados rápidos sin entender cómo responde realmente el cuerpo.
Lado.mx
La compañía presenta una nueva solución diseñada para mejorar la ergonomía en entornos de trabajo flexibles, integrando funcionalidad, diseño compacto y conectividad en un solo dispositivo. Colebrook Bosson Saunders ha anunciado el lanzamiento de LANA, un soporte ergonómico para laptops concebido para responder a las nuevas dinámicas del tr
Lado.mx
Conor McGregor may be nearing a deal to return to UFC this summer, according to multiple reports.,Ireland"s McGregor, who hasn"t fought since breaking
Deadspin
Coaches Geno Auriemma of UConn and Dawn Staley of South Carolina will be on opposing benches just seven months after their fiery exchange at the end o
Deadspin
El fútbol profesional colombiano ya conoce a sus primeros dos semifinalistas del Torneo Apertura 2026 de la Liga BetPlay, tras una jornada de martes cargada de goles y emociones. Atlético Nacional e Independiente Santa Fe dieron cátedra de localía y sellaron su tiquete a la penúltima instancia, dejando la vara muy alta para el resto …
365scores
El Financiero Bloomberg TV
ESPN Deportes
Los discursos políticos en redes sociales comparten tono, estructura y cadencia sin distinción ideológica
Infobae
El Financiero Bloomberg TV
La Secretaría de Salud activó protocolos de vigilancia epidemiológica en todo el país luego del brote de hantavirus detectado entre pasajeros y tripulantes de un crucero que navegó por el océano Atlántico Sur. Aunque las autoridades federales aclararon que en México no se han confirmado […]The post México activa alerta sanitaria por
Zona Roja
Ciudad de México .- La Secretaría de Salud emitió una alerta epidemiológica nacional por el brote multinacional de hantavirus de los Andes relacionado con el crucero MV Hondius, donde murieron tres pasajeros y se confirmaron contagios entre viajeros y tripulantes. Aunque México no registra casos hasta el 12 de mayo, la auto
Siete24.mx
México emitió una alerta preventiva por el brote de hantavirus en el MV Hondius, que suma diez casos confirmados y tres muertes.The post México emite alerta por brote de hantavirus first appeared on abejorro.com.
Abejorro.com
Hace 18 años vio la luz un proyecto de superhéroes que no solo le dio un impulso descomunal al género, sino que fue el origen de todo un universo cinematográfico sin precedentes. Iron Man, fue la punta de lanza que rompió con los esquemas preestablecidos y once años después lleg
Xataka México
Honda presentó en México el nuevo Accord Hybrid 2026 y no se trata de cualquier lanzamiento para la marca japonesa. El Accord fue el primer auto que Honda vendió en el país en 1995 y hoy, más de tres décadas después, regresa como un sedán híbrido que apuesta por menor consumo
Xataka México
Valve vuelve a convertir un simple periférico en noticia. Lejos de hablar de la falta de stock de la nueva versión del Steam Controller de la compañía, que la propia Valve confirmó que atajaría con un prerregistro y un periodo de reserva para hacerse con uno de estos mandos, hoy
3d Juegos
Ciudad Juárez, Chihuahua.- Un episodio de violencia física se registró en el cruce internacional conocido como Puente Libre, donde el hartazgo por la falta de respeto a los turnos de espera derivó en la agresión directa contra una unidad automotriz. Los hechos ocurrieron cuando el conductor de un vehículo color gris intentó incorporarse de m
Canal 44
El automóvil del futuro ya no se define solo por los caballos de fuerza. Ahora también se mide por algoritmos, software y capacidad de conexión con el consumidor.
Merca2.0
El trabajador quedó detenido durante la madrugada por policías municipales
Diario.mx
Últimas noticias
Tragedia en California: matrimonio boricua muere en choque entre varios camiones
Los Descuentos de Otro Nivel de PlayStation Store nos dejan con miles de ofertas y estos nueve juegazos para PS5 y PS4 tirados de precio
El hombre que escribió el peor fiasco de Marvel prometía a sus amigos una nueva The Dark Knight. Luego vio la película
Fallece Jason Collins, primer jugador abiertamente gay de la NBA
Noroeste, occidente, sur y sureste del país, con pronóstico de calor y lluvias
¡ES OFICIAL! 49ers jugará contra Vikingos de Minnesota en México: ¿Cuándo es el partido en el Banorte?
Arman en Universidad de Guanajuato "vendimia de honestidad"
Tras 40 horas, liberan bloqueo al AIFA; ejidatarios lanzan advertencia
NFL confirma duelo entre Bengals y Falcons en Madrid para la semana 9
Álvaro Arbeloa respalda a Florentino Pérez por las "7 Ligas robadas"
Diputada Tania Caballero presenta iniciativa para armonizar la reforma electoral federal, Plan B, con legislación de Oaxaca
Realiza IMSS Oaxaca Primera Jornada de Cirugía de Cataratas
Ejecutan orden de aprehensión por homicidio calificado
Reconocen la importancia de cumplir con los tiempos oficiales del ciclo escolar
IEEPCO y Universidad CIDAE firman convenio para impulsar el liderazgo político de mujeres indígenas y afromexicanas