Madrid se prepara para vivir en unos días uno de los acontecimientos deportivos más esperados del año: el Gran Premio de España de Fórmula 1. Miles de aficionados, empresas, patrocinadores y proveedores confluirán alrededor de una cita que generará una enorme actividad tanto física como digital. Pero, precisamente esa expectación puede convertirse también en una oportunidad para los ciberdelincuentes.
Los grandes eventos deportivos reúnen algunos de los ingredientes que hacen atractivas las campañas de fraude: urgencia por conseguir entradas, reservas y desplazamientos, comunicaciones constantes, pagos online y una elevada exposición de marcas y organizaciones. Entradas falsas, webs fraudulentas, campañas de phishing y smishing o suplantaciones de marcas son algunas de las amenazas que pueden aprovechar la expectación en torno a estos eventos, afectando tanto a aficionados como a las organizaciones implicadas.
Además, la inteligencia artificial generativa permite crear fraudes cada vez más convincentes y difíciles de identificar, aumentando el desafío para usuarios y empresas. Por ello, desde PRNoticias conversamos con José de la Cruz, director técnico de TrendAI Iberia y experto en análisis de riesgos en el campo de la ciberseguridad. Cómo están evolucionando las técnicas utilizadas por los ciberdelincuentes y qué precauciones pueden adoptar tanto aficionados como empresas, aquí algunas respuestas.
¿Por qué el Gran Premio de Madrid puede ser un objetivo atractivo para los ciberdelincuentes?
Los grandes acontecimientos deportivos concentran en pocos días un volumen extraordinario de personas, transacciones, comunicaciones y actividad digital. El Gran Premio de Madrid reúne además un ingrediente especialmente atractivo para los ciberdelincuentes, la urgencia. La necesidad de conseguir una entrada, encontrar alojamiento o cerrar un desplazamiento puede llevar a los usuarios a tomar decisiones más rápidas y menos reflexivas. A esto se suma la elevada visibilidad de marcas, patrocinadores, proveedores y organizadores, que amplía la superficie susceptible de ser suplantada. Para los atacantes, es una oportunidad para combinar ingeniería social, phishing y fraude financiero aprovechando un contexto de gran expectación y confianza en torno al evento.
¿Cuáles son las estafas online más habituales alrededor de un gran evento deportivo?
Las entradas falsas son probablemente uno de los fraudes más evidentes, pero no el único. Los ciberdelincuentes pueden crear webs que imitan plataformas legítimas para vender entradas, hoteles, viajes o merchandising, además de campañas de phishing y smishing que suplantan a organizadores, marcas o empresas conocidas. También pueden aparecer falsas promociones, sorteos o supuestas ofertas de última hora. Otro riesgo son las plataformas de streaming fraudulentas, que pueden utilizarse para robar credenciales o distribuir malware. En todos estos casos, el objetivo es aprovechar la expectación y la confianza que genera el evento para conseguir dinero, datos personales, credenciales o acceso a dispositivos.
¿Cómo puede un aficionado detectar unas entradas falsas antes de pagar?
La primera regla es usar el sentido común. Una entrada debería adquirirse a través de los canales oficiales del evento o de plataformas reconocidas y verificables. Hay que desconfiar especialmente de ofertas muy por debajo del precio habitual, de vendedores que presionan para cerrar la operación inmediatamente o de quienes solicitan pagos mediante métodos difíciles de reclamar. También conviene revisar cuidadosamente la dirección web y no acceder a ella desde enlaces recibidos por correo, SMS o redes sociales. Es importante recordar que una web bien diseñada, un perfil aparentemente legítimo o una comunicación sin errores ortográficos ya no garantizan autenticidad. La IA permite a los delincuentes crear contenidos y suplantaciones cada vez más convincentes.
¿Qué señales permiten identificar una web fraudulenta de entradas, hoteles o viajes?
No existe una única señal infalible, por lo que hay que analizar el conjunto. Una dirección web ligeramente diferente de la oficial, dominios recientemente creados, errores o inconsistencias en la información corporativa, datos de contacto poco fiables o condiciones de compra poco claras deben levantar sospechas. También es una señal de alerta que el precio sea excepcionalmente atractivo o que la web fuerce al usuario a pagar con métodos poco habituales. Lo recomendable es llegar al sitio escribiendo directamente la dirección oficial o desde fuentes verificadas, en lugar de hacerlo desde un enlace recibido. La apariencia profesional tampoco es suficiente ya que, hoy en día, es relativamente sencillo replicar visualmente una página legítima.
¿Cómo está utilizando la inteligencia artificial el cibercrimen para hacer más creíbles sus engaños?
La IA está reduciendo considerablemente la barrera de entrada para crear campañas de fraude convincentes y a gran escala. Los delincuentes pueden generar correos, SMS y mensajes personalizados con un lenguaje natural y sin los errores que tradicionalmente permitían identificar un phishing. También pueden adaptar el contenido a una persona concreta, imitar comunicaciones corporativas y producir páginas fraudulentas visualmente muy similares a las legítimas. La combinación de IA con información obtenida de redes sociales permite además realizar ataques de ingeniería social mucho más dirigidos. Por eso, desde TrendAI™ consideramos que ya no basta con buscar errores ortográficos o diseños deficientes. La defensa debe incorporar análisis de comportamiento, contexto e inteligencia artificial.
¿Qué tipo de ataques pueden sufrir las empresas, patrocinadores y proveedores del Gran Premio?
Las organizaciones vinculadas al evento pueden enfrentarse a phishing dirigido, compromiso del correo corporativo (BEC), robo de credenciales, ransomware y ataques contra cuentas y sistemas expuestos a Internet. La suplantación de proveedores es especialmente relevante. Un atacante puede hacerse pasar por un socio, proveedor o directivo para solicitar un cambio de cuenta bancaria o una transferencia urgente. También existe riesgo para la cadena de suministro, ya que una empresa menos protegida puede convertirse en puerta de entrada hacia otra organización. En un evento con tantos actores conectados, la seguridad no debe limitarse al perímetro de una compañía, es necesario controlar identidades, endpoints, correo, nube, red y exposición digital de forma coordinada.
¿Qué tres medidas básicas deberían adoptar aficionados y empresas para reducir el riesgo de ser víctimas de un fraude?
En primer lugar, verificar antes de hacer clic o pagar, utilizar canales oficiales, comprobar dominios y desconfiar de ofertas o solicitudes inesperadas. Segundo, proteger las identidades, utilizar contraseñas únicas y robustas, activar la autenticación multifactor y evitar reutilizar credenciales, especialmente en cuentas con acceso a información sensible. Y tercero, no actuar bajo presión. Ante una petición urgente de pago, cambio de cuenta o entrega de información, detenerse y verificarla por un segundo canal. Para las empresas, estas medidas deben complementarse con monitorización continua y capacidades de detección y respuesta. En la era de la IA, la prevención pasa cada vez más por combinar tecnología, inteligencia y comportamiento seguro.
Seguiremos Informando…










