CSIRT-CAN – Centro de Respuesta a Incidentes de Seguridad de Canarias

Mundial 2026: ¿cómo evitar las estafas?

El mundial FIFA 2026 dará comienzo este fin de semana y ya hay muchos fraudes relacionados antes incluso del inicio del torneo. 

Los atacantes aprovechan la escasez de entradas, la expectación y el alto volumen de búsquedas para engañar a aficionados. 

Según investigaciones recientes se han detectado más de 4.300 dominios fraudulentos relacionados con FIFA registrados desde agosto de 2025. Otra fuente contabilizó más de 13.000 dominios temáticos del Mundial de los cuales 8,8 % eran maliciosos. 

Otro de los cebos fueron las aplicaciones no oficiales de streaming, especialmente para usuarios Android. Según la noticia, se hacen pasar por servicios populares como RojaDirecta y pueden instalar troyanos bancarios capaces de superponer pantallas falsas, robar código de un solo uso y controlar el dispositivo. 

CSIRT-CAN te recomienda que solo compres entradas en fifa.com ya que no debes fiarte de anuncios o enlaces de redes sociales. Si es posible, activa la autenticación multifactor, desconfía de pagos en criptomonedas y evita iniciar sesión en banca o correo usando redes Wi-Fi abiertas en ciudades sede.