Luz Rangel · 24 de junio de 2026
El Buró Federal de Investigaciones (FBI) advirtió de suplantaciones contra el sitio web de la Federación Internacional de Fútbol Asociación (FIFA) en el marco de la Copa Mundial 2026. Se trata de 36 páginas falsas que pueden robar tu información personal y tu dinero, según una alerta emitida el 27 de mayo de 2026.
“Los actores maliciosos suelen crear sitios web falsificados alterando ligeramente las características de los dominios de los sitios web legítimos, con el propósito de recopilar información de identificación personal ingresada por un usuario en el sitio, incluyendo nombre, dirección de residencia, número de teléfono, dirección de correo electrónico e información bancaria”, se lee en la alerta.
El FBI tiene conocimiento de los siguientes dominios que suplantan al sitio web legítimo de la FIFA y prevé que se creen más durante la Copa Mundial 2026 que se celebra entre el 11 de junio y el 19 de julio de 2026 en Estados Unidos, Canadá y México. Por eso, una recomendación es poner atención a los que sigan apareciendo en cualquier país del mundo, no solamente en las sedes mundialistas.

Puedes leer: Fraudes digitales: ¿cómo operan en el marco del Mundial 2026 y cómo prevenirte?
Los actores maliciosos crean una versión fraudulenta del sitio web legítimo www.fifa.com para engañar a los usuarios y recopilar información personal, vender boletos falsos para algún partido de futbol, productos como camisetas deportivas o reservaciones de hotel.
“Si un actor malicioso obtiene acceso a la información de identificación personal de una víctima, puede crear nuevas cuentas a nombre de la víctima y, en última instancia, estafarla”, lamenta el FBI.
Los sitios web falsificados pueden imitar la URL legítima utilizando un error ortográfico menor, como “fiffa” en lugar de fifa o dominios alternativos como .org en lugar de .com. Incluso los actores maliciosos también pueden registrar sitios web con palabras como fifa y agregar jobs, career, hiring, ticket para suplantar subdominios legítimos antes que la FIFA.
Esta forma de ciberataque se denomina typosquatting. Recibe este nombre porque “typo”, en inglés, es una palabra que se refiere a los errores mecanográficos al escribir con el teclado.
La empresa de ciberseguridad Kaspersky explica que el typosquatting se aprovecha de quienes optan por escribir a mano las direcciones web que quieren consultar. Pero a veces un usuario escribe mal el nombre de una marca no por error, sino porque sencillamente no sabe cómo se escribe.
La persona también puede ingresar a un sitio falso a través de un vínculo engañoso que forme parte de un ataque de phishing. Es una modalidad que opera mediante correos electrónicos o mensajes supuestamente oficiales que dirigen a formularios falsos para robar información bancaria o datos personales.
Por lo tanto, el typosquatting no es un problema sólo para los usuarios, también para las empresas, porque cada visita que pierden representa un cliente potencial menos y un fraude afecta su reputación.
A menudo, el sitio falso copia el diseño original y contiene el logotipo verdadero de la página web emulada. Christian Ali Bravo, analista de Comunicación Corporativa de ESET Latinoamérica, compañía de ciberseguridad, detectó cinco páginas que suplantan a la FIFA.
Por ejemplo, esta página https://***fifa26[.]shop imita con exactitud la de FIFA para comprar entradas oficiales: desde su diseño, colores y disposición, las pestañas que permiten recorrer el resto del sitio y supuestamente ofrece camisetas de todas las selecciones participantes. En la comparación de imágenes, podría ser muy complejo diferenciar una de otra.

Captura de pantalla. Sitio web falso de la FIFA.

A través del uso de colores, tipografías y elementos visuales, busca generar una reacción automática de confianza en el usuario, especialmente en contextos donde la urgencia por conseguir entradas puede reducir la atención a señales de alerta.
“Los sitios falsos ya no son páginas rudimentarias, improvisadas o fáciles de detectar: hoy replican diseños, experiencias de usuario y flujos de compra completos para parecer legítimos y reducir las sospechas de las víctimas”, lamenta Christian Ali Bravo, también redactor de la sección WeLiveSecurity de ESET.
El FBI recomienda a las personas que tomen las siguientes precauciones:
“La principal defensa sigue siendo la atención del usuario: desde verificar la URL, desconfiar de aquellas ofertas ‘imposibles’, hasta acceder únicamente a canales oficiales. Porque durante la fiebre mundialista, no sólo hay que estar atentos a lo que pasa dentro de la cancha, sino también fuera de ella”, concluye Christian Ali Bravo.
También verificamos: Es falso que la FIFA traslada nuevos partidos a México