Mundial 2026: ESET deteta sites falsos que imitam a FIFA

Próximo artigo

Lisboa, 01 de junho de 2026 – A ESET Research detetou vários sites fraudulentos com o tema FIFA World Cup 2026 que imitavam o site oficial para enganar adeptos à procura de bilhetes, merchandising e outras ofertas relacionadas com a competição. As páginas falsas reproduziam o registo, o carrinho de compras e o pagamento, com o objetivo de roubar dinheiro, dados pessoais e, em alguns casos, credenciais reutilizadas.

Segundo os investigadores da ESET, os sites fraudulentos exploram o entusiasmo e a urgência típicos de grandes eventos desportivos, levando os utilizadores a acreditar que estão perante canais legítimos de venda. Em vários casos, os domínios imitavam o nome da FIFA ou do Mundial 2026 com pequenas alterações, numa técnica conhecida como typosquatting, enquanto o design, as cores e os fluxos de compra reproduziam o aspeto do site oficial. 

A fraude segue um padrão simples, mas eficaz. O utilizador é levado a registar-se, selecionar bilhetes ou produtos, avançar para o carrinho e introduzir os dados de pagamento. No final, não recebe qualquer bilhete ou produto oficial, enquanto o dinheiro e os dados inseridos ficam nas mãos dos atacantes. Para além da perda financeira imediata, a ESET alerta que nome, email, telefone e palavras-passe reutilizadas podem abrir caminho a ataques adicionais, incluindo acesso indevido a contas de email ou redes sociais.

Os investigadores da ESET alertam ainda que estas páginas podem chegar às vítimas através de resultados patrocinados em motores de busca, anúncios em redes sociais ou links partilhados por terceiros sem verificação prévia. O simples facto de um site apresentar um carrinho de compras funcional, uma página de pagamento aparentemente legítima ou merchandising com aspeto oficial não prova a sua autenticidade.

“Grandes eventos desportivos criam o cenário ideal para este tipo de fraude, porque combinam procura elevada, urgência e confiança na marca. Quando um utilizador acredita estar apenas a registar-se ou a comprar um bilhete, pode acabar por entregar dinheiro, dados pessoais e até credenciais que depois serão reutilizadas noutros ataques”, alerta Ricardo Neves, Responsável de Comunicação e Marketing da ESET Portugal.

Segundo a análise da ESET, a melhor forma de reduzir o risco é aceder sempre aos canais oficiais da FIFA, verificar cuidadosamente o domínio antes de introduzir qualquer dado e desconfiar de ofertas que pressionem para uma decisão rápida, como “últimos bilhetes”, “acesso VIP” ou “descontos limitados”. A ESET recomenda ainda a utilização de palavras-passe fortes e únicas, autenticação multifator e soluções de segurança nos dispositivos usados para compras online.

A FIFA deixou claro que os bilhetes para o Mundial 2026 só devem ser adquiridos através dos seus canais oficiais de bilhética e hospitalidade, o que reforça a necessidade de evitar vendedores terceiros, páginas não verificadas e links promovidos fora do ecossistema oficial. Para a ESET, à medida que a competição se aproxima, este tipo de fraude tende a tornar-se mais convincente e mais frequente, exigindo maior atenção por parte dos adeptos.