CIBERSEGURIDAD POLÍTICA
POR: RAUL FRAGA JUÁREZ
Copa Mundial FIFA 2026, escaparte geoglobal de potenciales ataques cibercriminales
08 diciembre 2025
A medida que se acerca la fecha de la Copa Mundial de Futbol FIFA 2026, que tendrá como sedes ciudades de los tres países de América del Norte, y cuyo silbatazo del partido inaugural será el 11 de junio de 2026 en el Estadio Azteca de la Ciudad de México, y el duelo final se efectuará el 19 de julio de 2026 en el Metlife Stadium, de Nueva Jersey, EUA, se incrementa la agenda de potenciales riesgos y amenazas que operan organizaciones cibercriminales.
De acuerdo al Plan Nacional de Ciberseguridad del Gobierno de México, diciembre de 2025:
“El año 2026 representará un desafío adicional debido a la realización del Mundial de Fútbol organizado por la FIFA, cuyas sedes incluirán Canadá, Estados Unidos y México. Dado que este evento se celebrará durante la presente administración, la ATDT y la DGCiber deberán cumplir funciones específicas en un periodo acotado. El Mundial 2026 constituye un evento de alto impacto nacional e internacional, por lo que México debe garantizar la seguridad digital de infraestructuras críticas, servicios esenciales, sistemas financieros, plataformas digitales y demás activos tecnológicos asociados a su realización. La DGCiber integra el grupo de trabajo nacional encargado de la coordinación y seguridad del evento, colaborando con recomendaciones para la identificación de amenazas específicas, la definición de protocolos de ciberseguridad y la protección de sistemas informáticos, incluidos los sistemas digitales e IoT de los estadios, los sistemas de transporte, la infraestructura hotelera, los servicios públicos y otros servicios esenciales”. (file:///C:/Users/PC/Desktop/Plan_Nacional_de_Ciberseguridad.pdf)
A diferencia de sus socios del norte, México tiene una desventaja histórica respecto a la creación, avance y consolidación de instituciones de seguridad. “La Real Policía Montada de Canadá fue fundada en 1873, originalmente como la Policía Montada del Noroeste (NWMP), para mantener la ley y el orden en los Territorios del Noroeste, expandiendo su jurisdicción a todo Canadá en 1920 y adoptando su nombre actual”. (https://www.google.com/search?q=a%C3%B1o+de+funadcion+d+ela+la+real+policia+montada+de+canada&oq=a%C3%B1o+de+funadcion+d+ela+la+real+policia+montada+de+canada&gs_lcrp=EgZjaHJvbWUyBggAEEUYOTIHCAEQABjvBTIHCAIQABjvBTIHCAMQABjvBTIKCAQQABiiBBiJBdIBCTEyNDA3ajBqN6gCCLACAfEF2HygOkhpGlc&sourceid=chrome&ie=UTF-8)
Mientras que la fundación de “la primera corporación de policía moderna en Estados Unidos de América fue la de Nueva York, creada oficialmente en 1845, “aunque su organización comenzó en 1844; poco después le siguieron Boston (1838) y Cincinnati (1852) para formar las primeras policías públicas y profesionales”.
Frente a los nuevos desafíos de la era de la ciberdelincuencia, resulta crucial para nuestro país rediseñar sus capacidades nacionales de respuesta en materia de seguridad, pero ya no solo en el ámbito local-regional, sino en el plano ciberglobal. De ahí que es necesario precisar que, en materia de Seguridad Nacional, México tiene escaso tiempo en que inició los trabajos interinstitucionales sobre tan estratégica materia.
Como parte de investigaciones que he realizado sobre el estratégico tema de la Seguridad, en el año 2013 publiqué en la revista Examen, bajo la Dirección Editorial del Dr. Roberto Rives Sánchez, el artículo: “Seguridad Nacional: Cuestión estratégica frente a la desafiante realidad global”, del que recupero lo siguiente: “Tradicionalmente, el Estado ha constituido el objeto referente de la seguridad. El Estado asume la responsabilidad de proteger a sus ciudadanos y demanda su lealtad. En la lejana antigüedad, Kautilya es puntual cuando afirma: Sin seguridad y justicia no hay Estado, toda vez que la justicia mantiene el equilibrio político de los miembros de la sociedad. Así, el bienestar de un reino, de un Estado, descansa en la eficacia del poder político. Se debe agregar que tampoco sin las contribuciones al gasto público. (Kautilya, Arthasastra, con un estudio introductorio de Omar Guerrero. Edición de UAEM y Miguel Ángel Porrúa, México 2008). La seguridad de los ciudadanos de un país está garantizada cuando la propia seguridad del Estado también lo está. En los tiempos recientes, este modelo tradicional de seguridad queda reflejado en el término seguridad nacional que según G. Kennan (1948) es “la capacidad continuada de un país para proseguir el desarrollo de su vida interna sin interferencia seria, o amenaza de interferencia de potencias extranjeras”.
En las últimas décadas, el entorno internacional, cada vez más complejo, vino a señalar que los retos a la seguridad de hoy incluyen problemas globales transfronterizos en su mayoría, tales como el crimen organizado, el terrorismo, la degradación del medio ambiente, la disputa por los recursos naturales, los flujos incontrolados de refugiados, la inmigración no regulada, la pobreza y el hambre se han convertido en riesgos para la humanidad de una importancia similar a la de la tradicional defensa militar… La seguridad nacional en México. Lo relativo a la seguridad nacional en nuestro país se mantuvo implícito en las facultades constitucionales del poder ejecutivo federal en términos de seguridad interior y defensa exterior, sin embargo de manera literal aparece hasta los Planes Nacionales de Desarrollo (PND). En el PND 1983-1988, se señaló que la seguridad nacional radica en el desarrollo integral de la nación, como herramienta esencial para mantener la condición de libertad, paz y justicia social dentro del marco constitucional. Señala que el papel de las fuerzas armadas se enfoca a la defensa de los objetivos nacionales de integridad territorial, independencia y soberanía de la nación, así como del cumplimiento de tareas complementarias dentro del desarrollo nacional. En el Plan Nacional de Desarrollo 1989-1994, se consideró a la seguridad nacional como “condición imprescindible para el mantenimiento del orden soberano, por lo que debe ser preservada tanto en el ámbito interno como en el de las relaciones internacionales, con base en la concertación interna y la negociación externa”. En el Plan Nacional de Desarrollo 1995-2000, se da un intento por materializar una política de seguridad nacional, cuyo principio rector consiste en el “fortalecimiento de la soberanía a través de acciones internas y externas”. En el Plan Nacional de Desarrollo 2001-2006, la seguridad nacional apareció “como la preservación de la integridad, estabilidad y permanencia del Estado mexicano… tiene como metas principales velar por la protección y preservación del interés colectivo, evitando en lo posible o minimizando cualquier riesgo o amenaza a la integridad física de la población y de las instituciones”. Sería hasta el año 2003 cuando por fin el Poder Legislativo dio por terminada su prolongada ausencia en el origen y desarrollo de las instituciones y políticas de seguridad nacional. El 9 de abril de 2003, acordó la creación del Gabinete de Seguridad Nacional, como una instancia encargada del análisis, definición, coordinación, seguimiento y evaluación de las políticas, estrategias y acciones de la administración pública federal en materia de seguridad nacional. Durante al año 2004 la sociedad civil se organizó, vía un elenco de académicos y periodistas, y formó el Grupo de Especialistas en Seguridad Nacional (Gesna), para impulsar una agenda de análisis, discusión y propuesta con legisladores federales (a través de la Comisión de Relaciones Exteriores) y el entonces Director General del Cisen, Eduardo Medina Mora, en torno a la creación de la Ley de Seguridad Nacional. Los grupos parlamentarios de todos los partidos políticos avalaron los planteamientos críticos hechos por el Gesna, como las fallas conceptuales de la Ley, la necesidad de crear un Consejo de Seguridad Nacional, con la respectiva figura para su titular; la ausencia de criterios de transparencia respecto a la desclasificación de información, la indefinición para impulsar una comunidad de inteligencia, la securitización o politización de la seguridad, y la propuesta de que el control parlamentario fuera bicamaral. El Gesna fue integrado por Mario Arroyo Juárez ( Seguridad Humana), Jorge Chabat (CIDE), Leonardo Curzio Gutiérrez (UNAM), Raúl Fraga Juárez (periodista), María Celia del Toro (Colmex), Yuri Serbolov (La Carpeta Púrpura), José Luis Piñeyro (UAM), Raúl Benítez Manaut (UNAM), Sigrid Arzt Colunga (luego nombrada Secretaria Técnica del Consejo de Seguridad Nacional del gobierno de Felipe Calderón), Mónica Serrano (Colmex), Guadalupe González Chávez (U. Anáhuac), Melba Pría Olavarrieta (SRE) y Gerardo Rodríguez Sánchez Lara (ITAM).
El 31 de enero de 2005, se expidió la Ley de Seguridad Nacional”.
https://www.pri.org.mx/bancoinformacion/files/archivos/pdf/9278-1-15_18_54.pdf
Por otra parte, el especialista en seguridad, José Luis Calderón González, director de Eximco y NOLETAL, resulta trascendente proteger las infraestructuras críticas para garantizar que el Mundial de Fútbol 2026 se desarrolle con normalidad en México: “La Copa Mundial de la FIFA 2026 confronta a México con un reto histórico: garantizar que la red de infraestructuras críticas que sostiene la vida moderna funcione sin interrupciones en un contexto de amenazas híbridas. Energía, telecomunicaciones, transporte, aeropuertos, hospitales, sistemas de agua y cadenas de suministro estarán sometidas a una presión sin precedentes. No basta con custodiar estadios ni reforzar la vigilancia en calles; la verdadera prueba será proteger los sistemas invisibles que harán posible la celebración”. https://www.segurilatam.com/seguridad-por-sectores/infraestructuras-criticas/mexico-2026-la-seguridad-del-mundial-empieza-en-la-proteccion-de-infraestructuras-criticas_20251106.html
Los posibles ciberataques antes y durante la Copa Mundial de Fútbol 2026 en México podrían incluir principalmente fraudes dirigidos a aficionados (phishing, estafas con boletos falsos) y ataques a la infraestructura turística y de comunicaciones del país, como el ransomware.
Los tipos de ciberataques más comunes que se esperan son:
Dirigidos a Aficionados y Público General
• Phishing y Estafas en Línea: Creación de sitios web, correos electrónicos y mensajes de texto fraudulentos que simulan ser de la FIFA, patrocinadores o agencias de viajes. El objetivo es robar datos personales, credenciales bancarias o vender productos y boletos falsos. La Guardia Nacional ya ha identificado sitios fraudulentos relacionados con la venta de boletos.
• Malware: Distribución de software malicioso a través de descargas aparentemente legítimas (como aplicaciones del evento o contenido multimedia) para infectar dispositivos y robar información.
• Estafas en Apuestas y Merchandising: Creación de plataformas de apuestas deportivas falsas o venta de productos (camisetas, souvenirs) falsificados para defraudar a los compradores.
• Robo de Identidad: Obtención y uso no autorizado de información personal (pasaportes, tarjetas de crédito) obtenida mediante los ataques anteriores.
Dirigidos a Infraestructura y Organizadores
• Ransomware: Ataques dirigidos a sistemas gubernamentales (como la Secretaría de Turismo), hoteles, aeropuertos y servicios de transporte en las ciudades sede (Ciudad de México, Guadalajara y Monterrey). Un ataque exitoso podría paralizar operaciones críticas y causar un caos logístico.
• Ataques de Denegación de Servicio (DDoS): Intentos de sobrecargar los servidores y redes de sitios web oficiales, sistemas de venta de entradas o plataformas de streaming para dejarlos sin capacidad operativa.
• Ataques a la Cadena de Suministro: Compromiso de proveedores y socios tecnológicos que colaboran con la organización del evento para infiltrarse en sistemas más grandes.
• Explotación de Vulnerabilidades en la Red: Aprovechamiento de sistemas de red e infraestructura de alta capacidad en los estadios y zonas aledañas que puedan no estar suficientemente asegurados.
Las autoridades mexicanas, incluido el gobierno federal y la Guardia Nacional, están trabajando en planes de ciberseguridad para mitigar estos riesgos y proteger tanto a los turistas como a las instituciones.
https://www.google.com/search?q=Listado+de+posibles+ciberataques+antes+y+durante+la+Copla+Mundial+de+Futbol+2026+en+M%C3%A9xico.&sourceid=chrome&ie=UTF-8&udm=50&aep=48&cud=0&qsubts=1765147566353&mstk=AUtExfCEKhvb_QNQJgJ0ASGQOqjmSVMksy_tjxGR9xK7FjXLvqZ8Ma4o1IONdljMiG8ohLmHzWfZX8bUiomX3Xrpe7Y1Ho9-hcrq4PsTNY-10ZWEF2kYY-Z3Ea1zr8f2nRh4m8IMwCqrDyoFgSTmfBAbFB6HytOd_c5S8ZI&csuir=1&mtid=DgQ2adryA7Szp84PleLlkQI
De acuerdo a información de la Guardia Nacional, difundida el 15 de agosto de 2025, el director de su Centro Nacional de Respuesta a Incidentes Cibernéticos, coronel retirado Víctor Hugo Sánchez Huerta: “en el último año, se logró la baja de aproximadamente cinco mil sitios utilizados para cometer fraudes en línea”; cada día, “su División Cibernética ubica alrededor de 40 páginas web fraudulentas vinculadas con el Mundial de Futbol 2026. Estos sitios ofrecen supuestos boletos para partidos, hospedaje, vuelos y otras promociones con el objetivo de engañar a los usuarios. El experto precisa que “la detección se realiza mediante patrullajes en la red pública y a partir de reportes recibidos de dependencias públicas y privadas, con el fin de gestionar su baja”. Se señala que, “con la finalidad de prevenir fraudes, la corporación puso en marcha el Operativo PITZ, enfocado en ubicar páginas apócrifas y brindar apoyo a posibles víctimas”.
Ciberestafas crecen previo al Mundial 2026: 40 sitios fraudulentos detectados cada día
