Ciberpolicía advierte sobre ola de fraudes y robo de identidad con gancho del Mundial 2026

Publicado el

Alertan sobre un aumento de robos de identidad y fraudes en línea vinculados al Mundial de Futbol 2026. Sitios falsos de boletos, apps fraudulentas y phishing buscan engañar a la población. Conoce las recomendaciones para proteger tus datos

La proximidad de la Copa Mundial de la FIFA 2026 ha desatado una preocupante ola de ciberdelincuencia, lo que ha llevado a la Ciberpolicía a emitir una alerta urgente a la población. Autoridades policiales, tanto de la Federación como de la Ciudad de México, han advertido sobre el incremento de robos de identidad y esquemas de fraude que utilizan el fervor mundialista como anzuelo para engañar a los aficionados y robar información sensible, datos bancarios y dinero.

Expertos en ciberseguridad han detectado un aumento significativo en las campañas fraudulentas. Solo en abril, se registraron 9,741 dominios que incluían términos como “FIFA” o “World Cup”, una cifra cinco veces superior a la del Mundial de Catar 2022, lo que sugiere campañas organizadas y posiblemente apoyadas por inteligencia artificial para desplegar infraestructuras de fraude a gran escala.

Las modalidades de fraude son diversas y sofisticadas. Una de las tácticas más comunes es la creación de múltiples sitios web falsos que suplantan la identidad oficial de la FIFA, ofreciendo supuestas entradas, merchandising o paquetes de viaje. Estos portales fraudulentos, como por ejemplo fifa26.shop, 26-fifa.com, fifa*.site o fifa*.store, imitan con gran exactitud el diseño, los colores y la disposición de la página oficial, incluso replicando procesos de compra que van desde el registro con FIFA ID hasta la selección de partidos y camisetas. Los ciberdelincuentes se valen de la técnica conocida como “typosquatting”, que consiste en registrar dominios con variaciones sutiles respecto a los legítimos, o utilizan extensiones comerciales alternativas como “.shop” o “.store” para no levantar sospechas y hacer creer a los usuarios que están en un sitio auténtico.

Además de los sitios web engañosos, la Ciberpolicía ha alertado sobre la proliferación de aplicaciones falsas que prometen la transmisión gratuita y en línea de los partidos del Mundial 2026. Estas aplicaciones, una vez instaladas, no buscan brindar entretenimiento, sino que tienen como objetivo principal instalar software malicioso en los dispositivos de las víctimas. Solicitan permisos excesivos, como acceso a contactos, archivos, cámara o micrófono, lo que permite a los ciberdelincuentes robar credenciales bancarias, monitorear la actividad del dispositivo o integrarlo a redes de bots utilizadas para actividades ilícitas. Estas aplicaciones y sitios fraudulentos se difunden principalmente a través de enlaces compartidos en redes sociales, mensajes SMS, aplicaciones de mensajería instantánea y correos electrónicos, así como anuncios patrocinados en buscadores.

Los riesgos para los usuarios son considerables. La entrega de información personal y bancaria en estas plataformas falsas puede derivar en el robo de identidad, el vaciamiento de cuentas bancarias y accesos no autorizados a otros servicios personales, especialmente si los usuarios reutilizan contraseñas. La desesperación por encontrar precios accesibles para boletos o paquetes de viaje, sumada a la euforia mundialista, convierte a los aficionados en objetivos vulnerables para estas mafias digitales.

Ante este panorama, la Unidad de Inteligencia, Investigación Cibernética y Operaciones Tecnológicas y la Policía Cibernética de la SSC de la Ciudad de México, junto con autoridades federales, han emitido una serie de recomendaciones cruciales para prevenir caer en estos fraudes:

  • Adquiera boletos y paquetes exclusivamente en sitios oficiales: La FIFA ha sido enfática al señalar que los boletos para todas las fases del torneo solo están disponibles en FIFA.com/tickets. Desconfíe de cualquier oferta en redes sociales, sitios de reventa no oficiales o a través de terceros, ya que estos boletos fraudulentos podrían ser rechazados en la entrada del estadio.
  • Descargue aplicaciones únicamente desde tiendas oficiales: Evite ingresar a enlaces enviados por terceros o páginas no verificadas. Revise siempre la autenticidad del desarrollador, así como las opiniones y calificaciones de otros usuarios.
  • Desconfíe de ofertas excesivamente atractivas: Las promociones exageradas, descuentos poco creíbles o mensajes que apelan a la urgencia, como “últimas entradas disponibles” o “cupos limitados”, son tácticas para presionar a los usuarios y reducir su capacidad de detectar el engaño.
  • Verifique la legitimidad de los sitios web: Antes de cualquier transacción, asegúrese de que las páginas web cuenten con un dominio auténtico y un certificado de seguridad. Se recomienda ingresar manualmente la dirección oficial en el navegador en lugar de hacer clic en enlaces sospechosos.
  • No realice transferencias a cuentas personales ni pagos en efectivo o criptomonedas: Los ciberdelincuentes suelen solicitar estos métodos de pago para dificultar el rastreo del dinero. Utilice siempre métodos de pago seguros que permitan seguimiento y protección.
  • No otorgue permisos innecesarios a las aplicaciones: Especialmente si solicitan acceso a la cámara, micrófono, contactos o archivos, ya que estos permisos pueden ser utilizados para comprometer su información personal y financiera.
  • Mantenga actualizados los sistemas operativos y utilice herramientas de seguridad digital: Asegúrese de tener un software antivirus actualizado en todos sus dispositivos.
  • Active la autenticación multifactor: Implemente la autenticación de dos factores en sus cuentas bancarias, correos electrónicos y plataformas de viaje para una capa adicional de seguridad.
  • Evite conectarse a redes Wi-Fi públicas: Absténgase de realizar pagos o ingresar información sensible mientras esté conectado a redes Wi-Fi públicas.
  • Conserve la evidencia y denuncie: En caso de ser víctima o identificar una posible estafa, no elimine correos electrónicos, mensajes o pestañas del navegador. Realice capturas de pantalla donde la URL sea visible y comuníquese de inmediato con la Unidad de Policía Cibernética al teléfono 55 5242 5100, extensión 5086, o envíe un correo electrónico a policia.cibernetica@ssc.cdmx.gob.mx.

La prevención, la verificación de la información y la denuncia oportuna son fundamentales para evitar ser víctima de estos delitos y poder disfrutar de la fiesta del fútbol sin riesgos.

Tecnología, Ciberpolicía, fraudes Mundial 2026, Robo de Identidad, Estafas Futbol, seguridad digital,