
Mientras España lograba la segunda estrella, el Mundial vivió miles de ciberataques. Descubre el balance.
El Mundial 2026 quedará marcado por la segunda estrella española. Pero también por ser el torneo de los récords en otro terreno de juego: el de la ciberseguridad.
Mientras Ferran Torres marcaba el gol de la prórroga, en la sombra se libraba otro partido. Uno con muchos más jugadores y sin árbitro: ciberdelincuentes contra aficionados, empresas e infraestructuras de los tres países anfitriones.
Los datos hablan por sí solos. Antes del primer pitido ya se habían registrado más de 13.000 dominios relacionados con la FIFA. Uno de cada 41 era sospechoso o directamente malicioso. Solo en abril aparecieron 9.741 dominios fraudulentos nuevos, casi cuatro veces el pico de Qatar 2022.
El phishing, el arma preferida
De todas las fuentes de ataque, el phishing fue la favorita de los ciberdelincuentes: entradas baratas, camisetas regaladas, sorteos para visitar a los jugadores. Estos fueron algunos de los cebos más recurrentes durante el torneo, y los que más víctimas dejaron.
No siempre el ataque más sofisticado es el más peligroso. El más peligroso es el que hace que pierdas la confianza. El que desactiva tu alerta mental unos minutos y te hace confiar en algo que está intentando robarte.

La creatividad de los estafadores no se quedó corta. Fortinet identificó cerca de 1.700 perfiles falsos en Facebook e Instagram usando el nombre y los colores de la FIFA. ESET detectó webs con dominios como «fifa[…].store» que copiaban al milímetro el diseño y el proceso de compra del sitio oficial.
Algunas páginas pedían a la víctima su FIFA ID —el sistema de acceso oficial del torneo— antes de solicitar los datos de la tarjeta. Generaban una falsa sensación de seguridad justo cuando el usuario debía desconfiar. Y no solo entradas: también camisetas y peluches con descuentos «demasiado buenos», paquetes de viaje prometidos por Telegram que nunca existieron, e incluso tokens y NFTs falsos. El FBI llegó a emitir avisos específicos sobre estas estafas con entradas.
México, el país más golpeado en el Mundial
Mientras Estados Unidos blindaba su perímetro digital como principal anfitrión, quien se llevó la peor parte fue México.
Se documentó un promedio de 2,3 ciberataques diarios contra objetivos mexicanos vinculados al Mundial. Hubo semanas puntuales que superaron los 3.500 ataques por empresa. Del total de incidentes registrados en el país, el 84% fueron filtraciones de datos y el 16% ransomware.
Un cambio de táctica: atacar sin ser visto
No solo cambió el objetivo. También cambió el arma. Según el informe de Bitdefender, el 84% de los ataques graves en la región no usaron malware externo. Usaron herramientas legítimas ya presentes en los sistemas, como PowerShell o RDP. Es la técnica conocida como «living off the land», mucho más difícil de detectar.
El propio evento fue descrito como la prueba más agresiva jamás registrada para la infraestructura de pagos y ciberseguridad de la región, por el volumen de transacciones digitales, turismo y apuestas en directo.
El resultado final
La ciberseguridad del Mundial 2026 no evitó que se jugara el partido. Eso habría sido imposible con este volumen de ataques. Pero sí evitó que se perdiera.
Ningún incidente grave llegó a interrumpir el torneo ni a comprometer su infraestructura crítica. Con más de 13.000 dominios sospechosos y miles de intentos diarios sobre la mesa, eso ya es en sí mismo un resultado a favor.








