El Mundial 2026 ha aumentado los ataques de ciberseguridad a empresas y aficionados, según Hornetsecurity
Durante la celebración de este tipo de eventos deportivos, tanto los aficionados como las organizaciones deben mantenerse alerta y comprometidos con la seguridad
Los principales riesgos a los que se están enfrentando los aficionados son la compra de entradas falsas, el phishing relacionado con viajes y hoteles (sobre todo porque el campeonato está organizado conjuntamente por Estados Unidos, Canadá y México), las ayudas para visados, el acceso a transmisiones no oficiales o la descarga de aplicaciones maliciosas relacionadas con el campeonato.
Para las empresas, estos incidentes pueden derivar en fraudes relacionados con pagos, descarga de malware o ataques al correo electrónico corporativo, ya que muchas veces los empleados utilizan sus portátiles de empresa para organizar los viajes o compartir ofertas con sus compañeros.
«Las estafas relacionadas con el Mundial funcionan mejor porque aficionados y empresas actúan con urgencia para conseguir entradas, vuelos u hoteles. Los delincuentes aprovechan páginas con una falsa cuenta atrás, publicaciones patrocinadas, códigos QR o textos generados por inteligencia artificial que resultan lo suficientemente convincentes como para superar una revisión rápida», afirma Carlos Vieira, Country Manager Hornetsecurity en Iberia, Italia y Latam.
Los equipos financieros, departamentos de compras, áreas de marketing, directivos y personal de atención al cliente de las empresas pueden recibir mensajes muy realistas de supuestos hoteles, empresas logísticas, compañías de transporte o proveedores de servicios de hospitality solicitando depósitos o cambios en los datos bancarios.
La clave para que las empresas reduzcan el riesgo de sufrir ataques durante la celebración de este tipo de eventos deportivos se basa en disponer de las herramientas necesarias para reforzar la seguridad del correo electrónico. Por ejemplo, la solución Advanced Threat Protection ayuda a detener el ransomware, realiza análisis de archivos y enlaces sospechosos, envía alertas en tiempo real y controla la suplantación de identidad. Por su parte, el QR Code Analyzer puede determinar si los códigos QR dirigen a sitios maliciosos y DMARC constituye una capa de protección muy útil para las estafas relacionadas con grandes eventos, ya que suelen estar basadas en la suplantación de identidad y el spoofing.
Otro aspecto clave durante la celebración del campeonato es la formación práctica a empleados en concienciación de seguridad, con ejemplos de correos falsos de reventa de entradas, confirmación de viajes, enlaces a páginas de streaming o facturas fraudulentas de proveedores.
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional
Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos.El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos anónimos. Sin una requerimiento, el cumplimiento voluntario por parte de su proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarlo.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en un sitio web o en varios sitios web con fines de marketing similares.