Mistrovství světa ve fotbale FIFA 2026 odstartovalo 11. června ve Spojených státech, Kanadě a Mexiku. Očekává se, že se ho zúčastní šest milionů fanoušků a další miliony budou online shánět vstupenky, streamy a dresy. Podvodníci se na tento okamžik také připravili. FBI a několik výzkumných týmů hlásí tisíce falešných webových stránek FIFA, škodlivých streamovacích aplikací a ukradených přihlašovacích údajů, které jsou již v oběhu. Dobrá zpráva je jednoduchá. Několik snadných návyků vás ochrání téměř před vším a žádný z nich nestojí ani korunu.
Výzkumníci ze společnosti Group-IB sledovali od srpna 2025 více než 4 300 podvodných domén FIFA. Jedna zločinecká skupina s přezdívkou GHOST STADIUM provozuje přes 300 klonovaných kopií oficiálních stránek FIFA. Padělky kopírují skutečnou přihlašovací stránku a dokonce načítají obrázky přímo z vlastních serverů FIFA, což je obtížné je odhalit pouhým okem. Jakmile zadáte heslo, zločinci ho resetují, zablokují vás a dále prodávají všechny vstupenky spojené s vaším účtem.
Vaše obrana nic nestojí. Místo klikání na odkazy v reklamách, výsledcích vyhledávání nebo příspěvcích na sociálních sítích zadejte do prohlížeče fifa.com. Zapněte si pro svůj účet FIFA vícefaktorové ověřování , aby se zloděj s pouhým odcizením hesla nikam nedostal.
Výzkumníci ze společností ThreatFabric a Kaspersky objevili škodlivé streamovací aplikace, které šíří malware pro Android z rodin Massiv a Perseus . Tyto aplikace existují mimo oficiální obchody s aplikacemi, takže jejich instalace znamená překliknutí několika varování z vašeho vlastního telefonu. Po instalaci malware požaduje oprávnění přístupu, poté zaznamenává váš text, umisťuje falešné přihlašovací obrazovky přes skutečné bankovní aplikace a zachycuje vaše jednorázové bezpečnostní kódy.
Bitdefender našel na Facebooku a Instagramu více než 55 reklamních kampaní s fotbalovou tematikou, které propagovaly padělané dresy a falešné sběratelské samolepky. Fortinet napočítal přes 1,700 falešných účtů na sociálních sítích FIFA a falešný náborový systém, který posílal uchazeče o zaměstnání na zdánlivou přihlašovací stránku Google. Než si něco koupíte nebo se přihlásíte, zkontrolujte si účet, který se za nabídkou skrývá. Skutečné značky odkazují na oficiální webové stránky, pravidelně zveřejňují příspěvky a přijímají běžné platební metody. Dvouminutová kontrola vám ušetří padělaný dres a ukradené heslo.
Společnost Kaspersky testovala bezdrátové sítě ve třech mexických hostitelských městech a zjistila, že zhruba každá desátá je zcela bez hesla. Otevřené sítě usnadňují zločincům nastavení napodobenin hotspotů a čtení vašeho provozu. Na cestách používejte mobilní data pro bankovnictví a e-mail. Veřejnou Wi-Fi si nechte pro kontrolu skóre a chlubení se ve skupinovém chatu.
Pokud vaši zaměstnanci milují fotbal, odkazy na mistrovství světa právě teď míří do jejich schránek a telefonů. Ukradené přihlašovací údaje z této kampaně se již objevují v kriminálních datech, které shromažďuje malware kradoucí hesla s názvy jako Vidar , LummaC2 a RedLine . K reakci nepotřebujete podnikový rozpočet. Přidejte si krátkou připomínku na příští týmovou schůzku: kupujte vstupenky pouze na fifa.com, vynechávejte streamovací aplikace stažené z jiných zdrojů (pouze pro Android) a hláste zvláštní e-maily bez obav z obvinění. Bezplatné služby pro upozorňování na narušení bezpečnosti vám umožní zkontrolovat, zda se firemní přihlašovací údaje neobjevily v ukradených datech. Malé a levné kroky, jako jsou tyto, zastaví většinu pokusů těchto zločinců.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...
Více informací
Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...
Více informací
Autor: Craig Taylor Nemůžu navštívit kavárnu, zahrát si golf, přátelsky si popovídat s...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
