Madrid, 25 de septiembre de 2025 – Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha detectado una campaña de fraude a nivel mundial que ya está en marcha y que busca aprovechar la expectación en torno a la Copa Mundial de la FIFA 2026.
Los investigadores han descubierto una infraestructura digital que incluye miles de dominios, redes de bots y kits de phishing que imitan a la FIFA y a ciudades anfitrionas como Dallas, Miami, Toronto y Ciudad de México. Preocupa especialmente que muchos de estos dominios estén pensados para un uso a largo plazo, con referencias incluso a las ediciones de 2030 y 2034.
La primera fase de venta de entradas ya supone una ventana crítica para el fraude. Coincidiendo con los anuncios oficiales de la FIFA, los ciberdelincuentes planean lanzar correos falsos, webs fraudulentas y portales de acceso manipulados que aprovechan la urgencia y expectativa de los aficionados.
Check Point Research también ha encontrado pruebas de ataques más sofisticados: botnets diseñadas para saturar colas de preventa, acaparar entradas de alta demanda y manipular precios dinámicos. En foros clandestinos circulan herramientas específicas con instrucciones dirigidas a FIFA, una estrategia ya vista en ataques contra grandes plataformas de ticketing.
Los aficionados pueden sufrir phishing, malware y fraude financiero. FIFA y sus patrocinadores se enfrentan a abuso de marca, pérdida de tráfico y comercio ilegal. Las ciudades anfitrionas también corren riesgo, con estafas ligadas a viajes, transporte y alojamiento. Incluso registradores y plataformas online pueden convertirse en canales de distribución de estas estafas.
Ante la magnitud de esta campaña y el riesgo creciente para aficionados, organizadores e infraestructuras digitales, Check Point Research subraya la importancia de adoptar medidas de prevención y respuesta tempranas:
Para proveedores de infraestructura:
- Monitorizar proactivamente los registros de dominios con patrones “FIFA + año + ciudad” en varios idiomas.
- Colaborar con los registradores para retirar rápidamente los dominios sospechosos.
- Exigir verificación de identidad en registros que incluyan palabras clave relacionadas con el torneo.
Para la FIFA y sus socios de ticketing:
- Reforzar los sistemas anti-bot y de análisis de comportamiento en cada fase de venta de entradas.
- Poner en marcha campañas verificadas para superar los anuncios fraudulentos en buscadores.
- Comunicar con claridad a los aficionados los canales y calendarios oficiales.
Para los aficionados:
- Comprar entradas únicamente en las fuentes oficiales de la FIFA.
- Analizar con detenimiento los correos recibidos y desconfiar de dominios mal escritos u ofertas demasiado atractivas.
- Instalar extensiones de seguridad en el navegador y mantener actualizado el software antivirus.
- No confiar en enlaces de Telegram ni en anuncios en redes sociales que ofrezcan acceso VIP o preventas especiales.
La Copa Mundial de la FIFA aún está a meses de comenzar, pero la batalla digital ya se ha iniciado. Al sincronizar sus operaciones con los hitos oficiales del torneo, los ciberdelincuentes se están posicionando para obtener el máximo impacto. La campaña no responde a un oportunismo aislado, sino que es planificada y persistente. El reto para organizaciones y usuarios será anticiparse, identificar señales de fraude y reforzar defensas antes de que el torneo comience
“Lo que estamos viendo no es un cibercrimen aislado, sino una infraestructura que se está construyendo a gran escala para explotar el interés global antes incluso de que empiece el Mundial. Los atacantes no esperan a 2026: están alineando su calendario con el de la FIFA”, explica Rafael López, ingeniero de seguridad en Check Point Software.
Sigue Check Point Research vía:
Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_
Acerca de Check Point Research
Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.
Sigue a Check Point Software a través de:
LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpainFacebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/
YouTube: https://www.youtube.com/user/CPGlobal
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.
©2025 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.
eVerythink PR Boutique
Esperanza Alarcón/Virginia Sanz
Tel. +34 91 551 98 91
Email: checkpoint@everythinkpr.com
Periodista especializada en información económica y jurídica. Abogada, emprendedora y deportista. Lectora apasionada de Kant, Hegel y Butler. Me encantan todas las actividades que me permitan pensar, escribir, leer y sumergirme en las profundidades ilimitadas de la vida. Correo: nmartinez@elnegocio.es