Icono del sitio Panda Security Mediacenter

Lecciones de seguridad del último mundial de fútbol

lecciones-seguridad-ultimo-mundial-futbol
ZZDesde entradas falsas hasta páginas web clonadas, la inteligencia artificial está potenciando las estafas relacionadas con el mundo del deporte.

La IA dispara las estafas deportivas

La inteligencia artificial está potenciando un aumento en el volumen y el riesgo de las estafas relacionadas con el mundo del deporte. Hasta hace unos años la apariencia de muchas de las estafas solía ser suficiente para detectarlas. Una dirección de correo electrónico sospechosa, un texto mal escrito o logotipos claramente falsos solían bastar para levantar sospechas. Pero el avance de la IA ha proporcionado una herramienta revolucionaria a los hackers y los grandes eventos mundiales. Como el pasado Mundial de fútbol, les permiten llegar aún a más víctimas.

La pasada copa del mundo se cerró como una de las mayores citas deportivas de la historia. Además de la victoria de España en el terreno deportivo, en el mundo de la ciberseguridad vimos la irrupción de páginas web generadas por IA, deepfakes de vídeo y audio. Incluso convincentes campañas de phishing que prueban que los delincuentes han alcanzado nuevos niveles de sofisticación en sus esfuerzos para hacerse pasar por organizaciones legítimas y engañar a los usuarios. 

Entre enero y mayo de 2026, antes de comenzar los partidos, ya se habían registrado más de 13.000 dominios falsos relacionados con la FIFA. Se estima que, aproximadamente, una de cada 41 webs sobre el mundial fue identificada como sospechosa o maliciosa. Posteriores análisis en profundidad serán importantes para comprender cómo mejorar la seguridad de los grandes eventos mundiales en esta era de democratización del acceso a las herramientas de IA. Pero de momento ya se empieza a constatar que en el centro de las operaciones está el phishing. Este tipo de estafas se ha convertido en la amenaza online más extendida. Y, además, se están volviendo cada vez más sofisticadas.

El phishing se vuelve más sofisticado con la IA

El spear phishing es una forma más específica en la que los atacantes utilizan información recopilada en motores de búsqueda, redes sociales y otras fuentes en línea para crear mensajes más convincentes. Y, de acuerdo con los expertos, está distinguiéndose como una amenaza cada vez más peligrosa. Esto se debe al hacer más creíbles los cebos con los que los delincuentes tratan de manipular a sus víctimas. 

Así, al generar a gran escala correos electrónicos altamente personalizados y de aspecto profesional. Y, al ayudar a los atacantes a crear sitios web falsos muy convincentes, la inteligencia artificial está ampliando el panorama de amenazas.

En el caso del pasado mundial de fútbol, los primeros análisis de seguridad hablan de que esas miles de webs fraudulentas fueron habilitadas para hacer fructificar diferentes tipos de fraude, como el phishing. Pero además se identificaron timos de venta de entradas falsas, servicios falsos relacionados con asistencia de viajes. O visados y ofertas engañosas de alojamiento. También se advirtió un repunte en la venta de productos falsificados, en las páginas de streaming ilegal, las apuestas deportivas de sitios poco fiables y las webs que se hacen pasar por las marcas oficiales del torneo.

Viejas estrategias, nueva tecnología

En realidad, la base de las estafas no ha cambiado de forma drástica. La diferencia radica en la tecnología que hay detrás de ellas. En el Mundial de Catar 2022 o en los Juegos Olímpicos de París, ya hubo dominios falsos de retransmisiones en directo. Estos volverán a estar estas próximas semanas con el inicio de las competiciones de fútbol en toda Europa. Así como estafas mediante encuestas diseñadas para robar datos o fraudes relacionados con las criptomonedas que utilizan la imagen de deportistas.

Este año esas mismas categorías  alcanzaron una mayor escala y adquirieron un aspecto más profesional gracias a la inteligencia artificial. La IA no está inventando métodos de ataque totalmente nuevos. Sino que está haciendo que los atacantes sean mucho más eficaces de lo que eran antes. En este sentido, los expertos insisten en la necesidad de una mejora en la concienciación y las precauciones por parte de los usuarios. Y, también de la importancia de una regulación y colaboración a nivel internacional para ejercer un control sobre las herramientas que salen al mercado.

Por otro lado, señalan que la IA ya se está convirtiendo también en una de las herramientas defensivas más potentes del sector de la ciberseguridad. Al analizar enormes cantidades de datos y detectar patrones inusuales, puede ayudar a identificar dominios sospechosos y anticiparse a las amenazas emergentes. 

Sin embargo, es posible que la tecnología por sí sola no sea suficiente. Y por eso extremar la vigilancia y las medidas de seguridad a la hora de proteger nuestros dispositivos y datos será más importante que nunca para adaptarnos a los cambios que están por venir.

Salir de la versión móvil