لا تُسجّل هدفًا في مرماك: تجنّب عمليات الاحتيال في كأس العالم 2026

23 يونيو 2026 | المدونة لا تُسجّل هدفًا في مرماك: تجنّب عمليات الاحتيال في كأس العالم 2026

انطلقت بطولة كأس العالم لكرة القدم 2026 في 11 يونيو في الولايات المتحدة وكندا والمكسيك. من المتوقع حضور ستة ملايين مشجع، وسيبحث ملايين آخرون عبر الإنترنت عن التذاكر والبث المباشر والقمصان. وقد استعد المحتالون لهذه اللحظة أيضًا. أفاد مكتب التحقيقات الفيدرالي والعديد من فرق البحث بوجود آلاف المواقع الإلكترونية المزيفة التابعة للفيفا، وتطبيقات البث الضارة، وبيانات تسجيل الدخول المسروقة المتداولة بالفعل. الخبر السار بسيط: بعض العادات البسيطة تحميك من معظم هذه المخاطر، وهي مجانية تمامًا.

تبدو مواقع بيع التذاكر المزيفة حقيقية، لذا اكتب العنوان بنفسك.

تتبّع باحثون في مجموعة Group-IB أكثر من 4,300 نطاق مزيف تابع للفيفا، تم تسجيلها منذ أغسطس 2025. وتُدير إحدى المجموعات الإجرامية، الملقبة بـ"الملعب الشبح"، أكثر من 300 نسخة مُستنسخة من موقع الفيفا الرسمي. تقوم هذه النسخ المزيفة بنسخ صفحة تسجيل الدخول الأصلية، بل وتُحمّل الصور مباشرةً من خوادم الفيفا، مما يجعل اكتشافها صعبًا بالعين المجردة. بمجرد إدخال كلمة المرور، يقوم المجرمون بإعادة تعيينها، وحظر حسابك، وإعادة بيع أي تذاكر مرتبطة به.

لا يكلفك الدفاع عن حسابك شيئًا. اكتب fifa.com في متصفحك بنفسك بدلًا من النقر على الروابط في الإعلانات أو نتائج البحث أو منشورات وسائل التواصل الاجتماعي. فعّل خاصية المصادقة متعددة العوامل لحساب FIFA الخاص بك حتى لا يتمكن اللص من الوصول إلى أي مكان باستخدام كلمة مرور مسروقة فقط.

قد تحتوي تطبيقات البث المجانية أحيانًا على برامج خبيثة مصرفية.

اكتشف باحثون في شركتي ThreatFabric وKaspersky تطبيقات بثّ خبيثة تنشر برمجيات خبيثة لنظام أندرويد تُعرف باسم Massiv و Perseus . تتواجد هذه التطبيقات خارج متاجر التطبيقات الرسمية، لذا يتطلب تثبيتها تجاوز العديد من التحذيرات التي تظهر على هاتفك. بعد التثبيت، تطلب البرمجية الخبيثة أذونات الوصول، ثم تسجل ما تكتبه، وتستبدل تطبيقاتك المصرفية الحقيقية بشاشات تسجيل دخول مزيفة، وتستولي على رموز الأمان الخاصة بك.

إعلانات وسائل التواصل الاجتماعي وعروض العمل تستحق نظرة ثانية

رصدت شركة Bitdefender أكثر من 55 حملة إعلانية على فيسبوك وإنستغرام تروج لقمصان رياضية مزيفة وملصقات تذكارية مزيفة، تحمل طابع كرة القدم. كما أحصت شركة Fortinet أكثر من 1,700 حساب مزيف تابع للفيفا على مواقع التواصل الاجتماعي، بالإضافة إلى مخطط توظيف وهمي يُحيل المتقدمين للوظائف إلى صفحة تسجيل دخول مزيفة تُشبه صفحة جوجل. قبل الشراء أو التقديم، تحقق من الحساب الذي يقف وراء العرض. العلامات التجارية الحقيقية تُحيل إلى مواقعها الرسمية، وتنشر بانتظام، وتقبل طرق الدفع المعتادة. فحص لمدة دقيقتين فقط يحميك من قميص رياضي مزيف وكلمة مرور مسروقة.

شبكة الواي فاي العامة في الألعاب تتطلب بعض الحذر

أجرت كاسبرسكي اختبارات على شبكات لاسلكية في ثلاث مدن مكسيكية، ووجدت أن حوالي واحد من كل عشرة شبكات لا يستخدم كلمة مرور. تُسهّل الشبكات المفتوحة على المجرمين إنشاء نقاط اتصال لاسلكية مُقلّدة وقراءة بياناتك. أثناء السفر، استخدم بيانات هاتفك المحمول للخدمات المصرفية والبريد الإلكتروني. احتفظ بشبكات الواي فاي العامة لمتابعة نتائج المباريات أو التباهي في دردشة المجموعة.

ما الذي تجنيه شركتك من خمس دقائق من الوعي؟

إذا كان موظفوك من عشاق كرة القدم، فمن المؤكد أن روابط كأس العالم تصل إلى بريدهم الإلكتروني وهواتفهم الآن. بدأت بيانات تسجيل الدخول المسروقة من هذه الحملة بالظهور في قواعد بيانات المجرمين، والتي جُمعت بواسطة برامج خبيثة لسرقة كلمات المرور تحمل أسماءً مثل Vidar و LummaC2 و RedLine . لا تحتاج إلى ميزانية ضخمة للاستجابة. أضف تذكيرًا بسيطًا إلى اجتماع فريقك القادم: اشترِ التذاكر فقط من موقع fifa.com، وتجنّب تطبيقات البث المباشر المُحمّلة من مصادر خارجية (لنظام Android فقط)، وأبلغ عن الرسائل الإلكترونية المشبوهة دون خوف من اللوم. تتيح لك خدمات الإبلاغ عن الاختراقات المجانية التحقق مما إذا كانت بيانات تسجيل دخول الشركة قد ظهرت في البيانات المسروقة. خطوات بسيطة وغير مكلفة كهذه تُوقف معظم ما يحاول هؤلاء المجرمون فعله.


مصادر:


أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد