Die FIFA Fußball-Weltmeisterschaft 2026 startete am 11. Juni in den USA, Kanada und Mexiko. Sechs Millionen Fans werden erwartet, und Millionen weitere suchen online nach Tickets, Livestreams und Trikots. Auch Betrüger haben sich vorbereitet. Das FBI und mehrere Forschungsteams berichten von Tausenden gefälschten FIFA-Websites, schädlichen Streaming-Apps und gestohlenen Zugangsdaten, die bereits im Umlauf sind. Die gute Nachricht: Mit ein paar einfachen Verhaltensweisen können Sie sich vor fast all dem schützen – und das völlig kostenlos.
Forscher von Group-IB haben seit August 2025 über 4,300 gefälschte FIFA-Domains registriert. Eine kriminelle Gruppe mit dem Spitznamen GHOST STADIUM betreibt über 300 geklonte Kopien der offiziellen FIFA-Website. Die Fälschungen kopieren die echte Anmeldeseite und laden sogar Bilder direkt von den FIFA-Servern, wodurch sie mit bloßem Auge kaum zu erkennen sind. Sobald man sein Passwort eingegeben hat, setzen die Kriminellen es zurück, sperren den Nutzer aus und verkaufen alle mit dem Konto verknüpften Tickets weiter.
Ihre Verteidigung kostet nichts. Geben Sie fifa.com selbst in Ihren Browser ein, anstatt auf Links in Anzeigen, Suchergebnissen oder Social-Media-Beiträgen zu klicken. Aktivieren Sie die Zwei-Faktor-Authentifizierung für Ihr FIFA-Konto, damit ein gestohlenes Passwort allein einem Dieb nichts nützt.
Forscher von ThreatFabric und Kaspersky haben schädliche Streaming-Apps entdeckt, die Android- Malware- Familien namens Massiv und Perseus verbreiten . Diese Apps sind nicht in den offiziellen App-Stores verfügbar, sodass die Installation das Bestätigen mehrerer Warnmeldungen auf dem eigenen Smartphone erfordert. Nach der Installation fordert die Malware Zugriffsrechte an, zeichnet Ihre Eingaben auf, blendet gefälschte Anmeldebildschirme in Ihre Banking-Apps ein und fängt Ihre Einmal-Sicherheitscodes ab.
Bitdefender entdeckte über 55 Werbekampagnen mit Fußballbezug auf Facebook und Instagram, die gefälschte Trikots und Sammelsticker anboten. Fortinet zählte über 1,700 gefälschte FIFA-Social-Media-Konten sowie eine betrügerische Stellenanzeige, die Bewerber auf eine täuschend echt aussehende Google-Anmeldeseite weiterleitete. Bevor Sie etwas kaufen oder sich bewerben, überprüfen Sie das Konto hinter dem Angebot. Seriöse Marken verlinken auf ihre offiziellen Webseiten, posten regelmäßig und akzeptieren gängige Zahlungsmethoden. Eine zweiminütige Überprüfung kann Sie vor einem gefälschten Trikot und einem gestohlenen Passwort bewahren.
Kaspersky testete WLAN-Netzwerke in drei mexikanischen Städten und fand heraus, dass etwa jedes zehnte Netzwerk gar kein Passwort hatte. Offene Netzwerke erleichtern es Kriminellen, gefälschte Hotspots einzurichten und Ihren Datenverkehr auszulesen. Nutzen Sie unterwegs Ihre mobilen Daten für Online-Banking und E-Mails. Heben Sie sich das öffentliche WLAN für Online-Spiele und zum Angeben im Gruppenchat auf.
Wenn Ihre Mitarbeiter Fußball lieben, erreichen sie derzeit Links zur Weltmeisterschaft per E-Mail und Telefon. Gestohlene Zugangsdaten aus dieser Kampagne tauchen bereits in kriminellen Datensammlungen auf, die von Passwortdiebstahl-Malware wie Vidar , LummaC2 und RedLine gesammelt wurden . Sie benötigen kein großes Budget, um darauf zu reagieren. Fügen Sie Ihrer nächsten Teamsitzung eine kurze Erinnerung hinzu: Kaufen Sie Tickets nur auf fifa.com, vermeiden Sie Streaming-Apps, die nicht von externen Quellen installiert wurden (nur Android), und melden Sie verdächtige E-Mails ohne Angst vor Konsequenzen. Kostenlose Benachrichtigungsdienste für Datenschutzverletzungen ermöglichen es Ihnen zu überprüfen, ob Unternehmenszugangsdaten in gestohlenen Daten aufgetaucht sind. Solche kleinen, kostengünstigen Maßnahmen verhindern die meisten Angriffe dieser Kriminellen.
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Der Blogbeitrag dieser Woche enthält...
Weiterlesen
Hin und wieder taucht eine Schadsoftware mit einem so raffinierten Trick auf, dass Sicherheitsforscher innehalten und...
Weiterlesen
Autor: Craig Taylor Ich kann kein Café besuchen, keine Runde Golf spielen, kein freundliches Gespräch führen mit...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
