{"id":1362,"date":"2026-06-30T14:17:47","date_gmt":"2026-06-30T14:17:47","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/30\/lo-que-dicen-los-numeros-sobre-el-riesgo-cibernetico-de-fifa-2026-cyberdefensa-mx\/"},"modified":"2026-06-30T14:17:47","modified_gmt":"2026-06-30T14:17:47","slug":"lo-que-dicen-los-numeros-sobre-el-riesgo-cibernetico-de-fifa-2026-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/30\/lo-que-dicen-los-numeros-sobre-el-riesgo-cibernetico-de-fifa-2026-cyberdefensa-mx\/","title":{"rendered":"Lo que dicen los n\u00fameros sobre el riesgo cibern\u00e9tico de FIFA 2026 \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>La Copa Mundial de la FIFA 2026 se inaugur\u00f3 el 11 de junio. Para esa fecha, seg\u00fan Check Point Research, la infraestructura de fraude dirigida a ella ya se hab\u00eda construido, preparado y parcialmente implementado. La actividad de los actores de amenazas se planific\u00f3 previamente, con meses de antelaci\u00f3n, en tres sectores y al menos diez idiomas.<\/p>\n<p>Check Point Exposure Management public\u00f3 el<a href=\"https:\/\/checkpoint.cyberint.com\/fifa-report-2026\"> Informe sobre amenazas cibern\u00e9ticas de la Copa Mundial de la FIFA 2026<\/a> este mes, que cubre servicios financieros, transporte, hoteler\u00eda y juegos de azar. Aqu\u00ed hay tres hallazgos que vale la pena leer atentamente.<\/p>\n<h2><b>1 de cada 3 socios de FIFA no puede bloquear la suplantaci\u00f3n de correo electr\u00f3nico<\/b><\/h2>\n<p>La investigaci\u00f3n previa al torneo realizada por Proofpoint encontr\u00f3 que m\u00e1s de un tercio de los socios oficiales de la Copa Mundial de la FIFA 2026 carecen de suficiente aplicaci\u00f3n de DMARC para evitar la suplantaci\u00f3n de dominio. Eso significa que los atacantes pueden enviar un correo electr\u00f3nico que parece provenir de un patrocinador, un proveedor o un socio log\u00edstico, sin que ninguna barrera t\u00e9cnica lo detenga.<\/p>\n<p>La cadena de suministro del Mundial es enorme. Aerol\u00edneas, hoteles, socios de transmisi\u00f3n, contratistas de mercanc\u00edas y empresas de catering. Cada correo electr\u00f3nico de adquisiciones que viaja por esa cadena es un punto potencial de interceptaci\u00f3n. Los altos vol\u00famenes de transacciones, los plazos ajustados y el caos operativo de un evento global crean exactamente las condiciones que suprimen el rigor de la verificaci\u00f3n de pagos.<\/p>\n<p>Puntos de control<a href=\"https:\/\/cyberint.com\/platform\/attack-surface-management\/\"> gesti\u00f3n de la superficie de ataque<\/a> y<a href=\"https:\/\/cyberint.com\/platform\/digital-brand-protection\/\"> protecci\u00f3n de marca digital<\/a> Las capacidades est\u00e1n dise\u00f1adas para este tipo de exposici\u00f3n externa, monitoreando continuamente los ecosistemas de socios para detectar brechas de autenticaci\u00f3n e infraestructura de suplantaci\u00f3n de identidad antes de que los atacantes puedan usarlas.<\/p>\n<h2><b>Las aplicaciones de apuestas deportivas falsas aumentaron 60 veces por encima del valor inicial<\/b><\/h2>\n<p>Una comparaci\u00f3n controlada entre ocho marcas importantes de apuestas deportivas, que abarca per\u00edodos de 60 d\u00edas en 2025 y 2026 utilizando una metodolog\u00eda id\u00e9ntica, no encontr\u00f3 detecciones de aplicaciones de imitadores en la l\u00ednea de base fuera del torneo. La ventana previa al torneo encontr\u00f3 64. Esto es aproximadamente 60 veces la tasa de referencia, concentrada en abril y mayo de 2026, y concentrada en Google Play.<\/p>\n<p>Al menos cinco cuentas de desarrolladores distintas publicaron aplicaciones que falsificaban dos o m\u00e1s marcas de apuestas deportivas diferentes con horas o d\u00edas de diferencia entre s\u00ed. Se trata de una operaci\u00f3n multimarca coordinada, programada para la activaci\u00f3n del torneo.<\/p>\n<p>La superficie de ataque aqu\u00ed se extiende mucho m\u00e1s all\u00e1 de las tiendas de aplicaciones. Check Point Exposure Management tambi\u00e9n identific\u00f3 canales activos de Telegram en ruso que operan como servicios de informantes falsos, enrutando a los seguidores a trav\u00e9s de enlaces de referencia para generar comisiones de afiliados sobre dep\u00f3sitos fraudulentos. Los canales dividen sus selecciones entre la audiencia, por lo que aproximadamente la mitad de los suscriptores siempre \u00abganan\u00bb lo suficiente como para seguir depositando. La casa de apuestas paga la comisi\u00f3n del afiliado por cada conversi\u00f3n.<\/p>\n<p><a href=\"https:\/\/cyberint.com\/platform\/deep-dark-web-monitoring\/\">Monitoreo de la web oscura de Check Point<\/a> cubre los canales de Telegram a esta profundidad, brindando a los equipos de seguridad y fraude visibilidad de las operaciones antes de que el contenido de la marca de la ventana del torneo se active por completo.<\/p>\n<h2><b>Los sitios falsos de hoteles y viajes se construyeron dos meses antes del inicio<\/b><\/h2>\n<p>Check Point Exposure Management realiz\u00f3 un seguimiento de los registros mensuales de dominios similares con tem\u00e1tica de la FIFA dirigidos a servicios de viajes y hoteler\u00eda desde noviembre de 2025 hasta mayo de 2026. Solo abril de 2026 represent\u00f3 el 21,9% de toda la muestra de 12 meses, ocho semanas antes del inicio. Marzo y abril juntos representan el 34%.<\/p>\n<p>Las marcas de hoteles y alojamiento representan el 56% del total. Las marcas de viajes y tours representan otro 27%. Los sitios fueron creados para interceptar a los fan\u00e1ticos en el punto de compra, cuando la urgencia era mayor y los h\u00e1bitos de verificaci\u00f3n eran los m\u00e1s d\u00e9biles.<\/p>\n<p>Un peque\u00f1o n\u00famero de registradores se encargan de la mayor parte de la infraestructura. GoDaddy, Hostinger, Namecheap, Porkbun e IONOS albergan en conjunto el 56% de los dominios fraudulentos. Un hallazgo interesante que vale la pena se\u00f1alar es que .top TLD representa el 28% de los registros. .top es un TLD gen\u00e9rico favorecido por el phishing con bajos umbrales de respuesta al abuso y costos de registro econ\u00f3micos. Los actores que quieren una infraestructura que se mantenga en funcionamiento la eligen deliberadamente.<\/p>\n<p>Un subconjunto de dominios tambi\u00e9n tiene registros MX configurados. Eso significa que pueden recibir correos electr\u00f3nicos, ejecutar suplantaci\u00f3n de rutas de respuesta e interceptar flujos de restablecimiento de contrase\u00f1as de las cuentas de las v\u00edctimas. Se trata de infraestructuras de phishing activas, registradas y preparadas antes de que comenzara el torneo.<\/p>\n<p>Puntos de control<a href=\"https:\/\/cyberint.com\/platform\/new-phishing\/\"> phishing y protecci\u00f3n de marca<\/a> Las capacidades monitorean continuamente este tipo de infraestructura preposicionada, con una tasa de \u00e9xito de eliminaci\u00f3n del 99% y un tiempo promedio de reparaci\u00f3n de 12 horas. Para las organizaciones cuyas marcas est\u00e1n siendo clonadas a escala antes de un evento global, la velocidad de detecci\u00f3n y la velocidad de remediaci\u00f3n son las \u00fanicas variables que importan.<\/p>\n<h2><b>Qu\u00e9 significa esto<\/b><\/h2>\n<p>Los equipos de seguridad que apoyan a cualquier organizaci\u00f3n en los sectores financiero, de viajes, hotelero o de juegos de azar deben tratar el per\u00edodo actual como elevado, no porque el panorama de amenazas haya cambiado con el partido inaugural, sino porque los actores de amenazas ya estaban posicionados antes de que comenzara.<\/p>\n<p>Leer el completo<a href=\"https:\/\/checkpoint.cyberint.com\/fifa-report-2026\"> Informe sobre amenazas cibern\u00e9ticas de la Copa Mundial de la FIFA 2026<\/a> o contactar<a href=\"https:\/\/www.checkpoint.com\/exposure-management\/safe-remediation\/\"> Gesti\u00f3n de exposici\u00f3n de puntos de control<\/a> si est\u00e1s viendo una escalada.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a href=\"https:\/\/news.google.com\/publications\/CAAqLQgKIidDQklTRndnTWFoTUtFWFJvWldoaFkydGxjbTVsZDNNdVkyOXRLQUFQAQ\" rel=\"noopener\" target=\"_blank\">noticias de google<\/a>, <a href=\"https:\/\/twitter.com\/thehackersnews\" rel=\"noopener\" target=\"_blank\">Gorjeo<\/a> y <a href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" rel=\"noopener\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Copa Mundial de la FIFA 2026 se inaugur\u00f3 el 11 de junio. Para esa fecha, seg\u00fan Check Point Research, la infraestructura de fraude dirigida a ella ya se hab\u00eda construido, preparado y parcialmente implementado. La actividad de los actores de amenazas se planific\u00f3 previamente, con meses de antelaci\u00f3n, en tres sectores y al menos [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[328,24,797,2779,52,3385,247,54],"class_list":["post-1362","post","type-post","status-publish","format-standard","hentry","category-noticias","category-trending","tag-cibernetico","tag-cyberdefensa-mx","tag-dicen","tag-fifa","tag-los","tag-numeros","tag-riesgo","tag-sobre"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1362","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1362"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1362\/revisions"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1362"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1362"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1362"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}