{"id":25579,"date":"2022-12-07T10:00:19","date_gmt":"2022-12-07T16:00:19","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=25579"},"modified":"2022-12-07T10:00:19","modified_gmt":"2022-12-07T16:00:19","slug":"world-cup-2022-related-threats","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/world-cup-2022-related-threats\/25579\/","title":{"rendered":"El f\u00fatbol y las ciberamenazas"},"content":{"rendered":"<p>Por si no te has enterado, Catar est\u00e1 organizando la 22\u00aa Copa Mundial de la FIFA (desde el 20 de noviembre hasta el 18 de diciembre), una oportunidad que los estafadores no han podido desaprovechar. El Mundial del 2018 en Rusia tuvo un total de 3,6 mil millones de espectadores (m\u00e1s de la mitad de la poblaci\u00f3n mundial con m\u00e1s de 4 a\u00f1os) y los n\u00fameros de la edici\u00f3n en Catar no parecen disminuir. Tras de analizar las principales ciberamenazas contra los aficionados de los eventos deportivos m\u00e1s importantes de los \u00faltimos a\u00f1os, solo podemos recomendarte que durante este Mundial extremes precauciones.<\/p>\n<h2>Las aplicaciones y sitios falsos<\/h2>\n<p>En a\u00f1os recientes, justo antes de los eventos deportivos m\u00e1s importantes, nuestros expertos notaron alzas en el registro de dominios cuyos nombres se basan en los eventos ya mencionados. La mayor\u00eda de estos sitios se utilizaron para fraude, como la venta de <a href=\"https:\/\/latam.kaspersky.com\/blog\/rio2016-spam-fraud\/7240\/\" target=\"_blank\" rel=\"noopener\">entradas falsas<\/a> o <a href=\"https:\/\/securelist.com\/adware-or-money-loss-instead-of-your-favorite-world-cup-game\/63716\/\" target=\"_blank\" rel=\"noopener\">emisi\u00f3n gratuita de partidos en vivo<\/a>.<\/p>\n<div id=\"attachment_25581\" style=\"width: 904px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25581\" class=\"wp-image-25581 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/12\/07094808\/world-cup-2022-related-threats-1.png\" alt=\"\" width=\"894\" height=\"576\"><p id=\"caption-attachment-25581\" class=\"wp-caption-text\">Una p\u00e1gina de phishing ofrece la oportunidad de ganar 2 entradas para el Mundial<\/p><\/div>\n<p>El Mundial de este a\u00f1o no ser\u00e1 la excepci\u00f3n. En cuanto comenz\u00f3, los expertos ya hab\u00edan encontrado diversas p\u00e1ginas fraudulentas en redes sociales y m\u00e1s de 170 dominios que se hac\u00edan pasar por fuentes oficiales.<\/p>\n<p>La mayor\u00eda son sitios de <em>phishing<\/em> que buscan robarle les datos a los usuarios, pero adem\u00e1s de las estafas tradicionales (regalo de entradas o venta de <em>souvenirs<\/em>), aparecieron nuevas <a href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2022_kaspersky-names-top-5-world-cup-cyber-scams\" target=\"_blank\" rel=\"noopener\">basadas en criptomonedas<\/a>. Los estafadores invitan a los aficionados del f\u00fatbol a invertir en nuevos tokens especialmente creados para el torneo o a ser parte de apuestas por resultado con pago en criptomonedas o NFT. Como es de esperar, para recibir tus \u201cganancias\u201d, debes compartir los datos de tu <em>wallet<\/em>.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-25582\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/12\/07094916\/world-cup-2022-related-threats-2-1024x572.png\" alt=\"\" width=\"1024\" height=\"572\"><\/p>\n<p>Otro medio de cl\u00e1sico ataque son las apps, sobre todo para usuarios de Android: a inicios del Mundial, se <a href=\"https:\/\/www.computerweekly.com\/news\/252527152\/Cyber-criminals-have-World-Cup-Qatar-2022-in-their-sights\" target=\"_blank\" rel=\"noopener nofollow\">detectaron<\/a> m\u00e1s de 50 casos de <em>malware<\/em> m\u00f3vil que bien pod\u00eda instalar <a href=\"https:\/\/securelist.com\/olympicdestroyer-is-here-to-trick-the-industry\/84295\/\" target=\"_blank\" rel=\"noopener\"><em>software<\/em> malicioso<\/a> en tu dispositivo, solicitar un pago por un boleto o transmisi\u00f3n en vivo falsa o robar tus datos personales, como contrase\u00f1as, cuentas de correo electr\u00f3nico, n\u00fameros de tarjeta, etc.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n<p>\u00a0<\/p>\n<p>Un <a href=\"https:\/\/www.pipelinepub.com\/news\/fans-using-mobile-apps-during-sporting-events-more-at-risk-for-malware\" target=\"_blank\" rel=\"noopener nofollow\">estudio de campeonatos anteriores<\/a> se\u00f1ala que las v\u00edctimas de estafas relacionadas con el deporte suelen ser aficionados ocasionales que quieren ver el partido en vivo o que instalan apps deportivas por primera vez. Por ende, adem\u00e1s de nuestro consejo de siempre (nunca visites ni descargues aplicaciones o sitios sospechosos), considera tambi\u00e9n este: si no conoces de deportes, pregunta antes a un amigo, probablemente \u00e9l te recomiende las mejores p\u00e1ginas para ver los partidos en vivo o apostar, lo que te ayudar\u00e1 a evitar sitios piratas y aplicaciones fraudulentas.<\/p>\n<h2>Problemas de privacidad<\/h2>\n<p>Pero ni las apps oficiales pueden garantizar protecci\u00f3n ante la filtraci\u00f3n de datos personales. Antes del \u201cbanderazo de salida\u201d de este Mundial, ya sonaban advertencias sobre los problemas de privacidad en las <a href=\"https:\/\/www.politico.eu\/article\/qatar-world-cup-app-data-warning\/\" target=\"_blank\" rel=\"noopener nofollow\">aplicaciones que los visitantes de Catar deb\u00edan instalar<\/a>. Estas pod\u00edan facilitar el espionaje de los usuarios, algo similar a las vulnerabilidades que se encontraron en las <a href=\"https:\/\/www.theregister.com\/2022\/01\/19\/olympics_app_vulnerabilities_censorship\/\" target=\"_blank\" rel=\"noopener nofollow\">aplicaciones chinas<\/a> para los Juegos Ol\u00edmpicos de Invierno de este a\u00f1o.<\/p>\n<p>Si piensas que estos problemas solo afectan a determinados pa\u00edses, te recordamos que las filtraciones de datos personales pueden darse en cualquier parte del mundo. Por ejemplo, en los Juegos Ol\u00edmpicos de Verano del 2020 en Tokio (que por el COVID se realizaron en el 2021), se filtraron los <a href=\"https:\/\/english.kyodonews.net\/news\/2021\/07\/2ee279d7df2b-urgent-tokyo-olympic-ticket-purchaser-information-leaked-online.html\" target=\"_blank\" rel=\"noopener nofollow\">nombres de usuarios y contrase\u00f1as<\/a> de quienes hab\u00edan comprado entradas, dando acceso a los ciberdelincuentes a una gran cantidad de datos personales de las cuentas de los aficionados: nombres, direcciones y datos bancarios. En 2018, por otro lado, se descubri\u00f3 que la aplicaci\u00f3n oficial de La Liga usaba el acceso al micr\u00f3fono y al GPS de los dispositivos de los usuarios para <a href=\"https:\/\/arstechnica.com\/information-technology\/2018\/06\/this-app-in-google-play-wants-to-use-phone-mics-to-enforce-copyrights\/\" target=\"_blank\" rel=\"noopener nofollow\">rastrear a los espectadores de emisiones piratas<\/a>. Claro que La Liga neg\u00f3 estar espiando a sus usuarios acusando que los audios que registraba eran cifrados, pero \u00bflo pueden demostrar? \u00bfY entonces qui\u00e9n escuchaba esas grabaciones?<\/p>\n<p>Por tanto, la regla principal de seguridad que debes tener en cuenta, hasta en apps oficiales, es minimizar su acceso a tus datos personales y otras aplicaciones y sistemas de tu <em>smartphone<\/em>. Si en el pa\u00eds anfitri\u00f3n debes descargar una app con privilegios extendidos obligatoriamente, consigue un tel\u00e9fono secundario para ello en lugar del principal.<\/p>\n<h2>Ojo con el wifi gratuito<\/h2>\n<p>En los Juegos Ol\u00edmpicos de Verano del 2016 en Brasil, los investigadores de Kaspersky <a href=\"https:\/\/securelist.lat\/it-threats-during-the-2016-olympic-games-in-brazil\/83367\/\" target=\"_blank\" rel=\"noopener\">descubrieron<\/a> que un cuarto de los puntos de acceso wifi de las instalaciones de la competencia, aproximadamente, contaba con poca o nula seguridad. Durante la Copa Mundial de la FIFA del 2018 en Rusia, un estudio parecido descubri\u00f3 <a href=\"https:\/\/securelist.lat\/fifa-public-wi-fi-guide\/87067\/\" target=\"_blank\" rel=\"noopener\">un porcentaje a\u00fan superior de redes wifi desprotegidas<\/a>.<\/p>\n<p>Por ende, si vas a Catar, toma <a href=\"https:\/\/latam.kaspersky.com\/blog\/public-wi-fi-security-tips\/22605\/\" target=\"_blank\" rel=\"noopener\">todas las precauciones posibles<\/a> cuando uses una red wifi p\u00fablica.<\/p>\n<h3>1.\u00a0\u00a0\u00a0 Desconecta la conexi\u00f3n autom\u00e1tica de redes wifi<\/h3>\n<p>Desconecta el wifi cuando no lo necesites y elimina las redes p\u00fablicas de la lista de conexiones despu\u00e9s de usarlas. Esto evitar\u00e1 que te conectes a puntos de acceso poco protegidos desde donde los ciberdelincuentes podr\u00edan interceptar tus datos.<\/p>\n<h3>2.\u00a0\u00a0\u00a0 Revisa a detalle los nombres de las redes a las que te conectes<\/h3>\n<p>Los puntos de acceso falsos pueden tener nombres similares a la red wifi de tu hotel o de la cafeter\u00eda que visites. Si no detectas una red wifi y te conectas a ella, los datos que transmitas terminar\u00e1n directo en las manos de los ciberdelincuentes.<\/p>\n<h3>3.\u00a0\u00a0\u00a0 No uses redes p\u00fablicas de wifi para tareas importantes<\/h3>\n<p>Por las mismas razones, te recomendamos que evites conectarte a puntos de acceso dudosos si debes usar un servicio donde una filtraci\u00f3n de datos podr\u00eda costarte muy caro, como la app de tu banco. Lo mejor es acceder siempre desde una red corporativa o dom\u00e9stica bien protegida. Aunque salga m\u00e1s caro, hasta el uso de datos m\u00f3viles es m\u00e1s seguro que una red p\u00fablica de wifi.<\/p>\n<h3>4.\u00a0\u00a0\u00a0 Utiliza una VPN<\/h3>\n<p>Cuando no haya otra opci\u00f3n que conectarte a una red de wifi desconocida, usa una <a href=\"https:\/\/latam.kaspersky.com\/vpn-secure-connection?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> con tecnolog\u00eda VPN para crear un canal de comunicaci\u00f3n cifrado. Por ejemplo, <a href=\"https:\/\/latam.kaspersky.com\/vpn-secure-connection?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Connection<\/a> cifra tus datos antes de enviarlos al <em>router<\/em>, por lo que el resto de los usuarios no pueden ver lo que env\u00edas ni a d\u00f3nde, ni siquiera el propietario del punto wifi. Tambi\u00e9n es una buena idea configurar tu VPN para que se inicie de forma autom\u00e1tica al conectarte a una red p\u00fablica.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"vpn\">\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo ver el Mundial sin caer en las trampas de los estafadores.<\/p>\n","protected":false},"author":2497,"featured_media":25580,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,5],"tags":[638,5521,31,5836,272],"class_list":{"0":"post-25579","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-amenazas","10":"tag-futbol","11":"tag-phishing","12":"tag-seguridad-wifi","13":"tag-vpn"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/world-cup-2022-related-threats\/25579\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/world-cup-2022-related-threats\/24934\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/world-cup-2022-related-threats\/20431\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/world-cup-2022-related-threats\/10296\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/world-cup-2022-related-threats\/27485\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/world-cup-2022-related-threats\/25263\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/world-cup-2022-related-threats\/28152\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/world-cup-2022-related-threats\/27417\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/world-cup-2022-related-threats\/34298\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/world-cup-2022-related-threats\/46448\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/world-cup-2022-related-threats\/19824\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/world-cup-2022-related-threats\/20444\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/world-cup-2022-related-threats\/29570\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/world-cup-2022-related-threats\/25625\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/world-cup-2022-related-threats\/31309\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/world-cup-2022-related-threats\/31018\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25579","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2497"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=25579"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25579\/revisions"}],"predecessor-version":[{"id":25585,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25579\/revisions\/25585"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/25580"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=25579"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=25579"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=25579"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}