I Mondiali di calcio FIFA 2026 sono iniziati l'11 giugno negli Stati Uniti, in Canada e in Messico. Si prevede la presenza di sei milioni di tifosi, e altri milioni cercheranno online biglietti, streaming e magliette. Anche i truffatori si sono preparati per questo momento. L'FBI e diversi gruppi di ricerca segnalano migliaia di siti web FIFA falsi, app di streaming dannose e credenziali di accesso rubate già in circolazione. La buona notizia è semplice: bastano poche abitudini per proteggersi da quasi tutte queste truffe, e nessuna di queste costa un centesimo.
I ricercatori di Group-IB hanno individuato oltre 4,300 domini FIFA fraudolenti registrati a partire da agosto 2025. Un gruppo criminale, soprannominato GHOST STADIUM, gestisce oltre 300 copie clonate del sito ufficiale della FIFA. I siti falsi copiano la pagina di accesso originale e caricano persino le immagini direttamente dai server della FIFA, rendendoli difficili da individuare a occhio nudo. Una volta inserita la password, i criminali la reimpostano, bloccano l'accesso e rivendono i biglietti associati all'account.
La tua protezione non costa nulla. Digita direttamente fifa.com nel tuo browser invece di cliccare su link in annunci pubblicitari, risultati di ricerca o post sui social. Attiva l'autenticazione a più fattori per il tuo account FIFA, così un semplice furto della password non basterà a un ladro.
I ricercatori di ThreatFabric e Kaspersky hanno scoperto app di streaming dannose che diffondono famiglie di malware per Android denominate Massiv e Perseus . Queste app non sono disponibili negli store ufficiali, quindi installarne una significa ignorare diversi avvisi visualizzati dal proprio telefono. Dopo l'installazione, il malware richiede le autorizzazioni di accessibilità, registra la digitazione, sovrappone false schermate di accesso alle app bancarie reali e intercetta i codici di sicurezza monouso.
Bitdefender ha individuato oltre 55 campagne pubblicitarie a tema calcistico su Facebook e Instagram che promuovevano maglie contraffatte e figurine da collezione false. Fortinet ha contato oltre 1,700 account social FIFA contraffatti, oltre a una truffa di reclutamento che indirizzava i candidati a una pagina di accesso a Google identica all'originale. Prima di acquistare o candidarsi, verificate l'account dietro l'offerta. I marchi reali rimandano ai siti web ufficiali, pubblicano regolarmente e accettano metodi di pagamento standard. Un controllo di due minuti vi eviterà una maglia contraffatta e una password rubata.
Kaspersky ha testato le reti wireless in tre città messicane e ha scoperto che circa una su dieci non aveva alcuna password. Le reti aperte facilitano ai criminali la creazione di hotspot duplicati e l'intercettazione del traffico dati. Quando viaggi, usa la connessione dati mobile per operazioni bancarie ed e-mail. Riserva il Wi-Fi pubblico per controllare i risultati delle partite e vantarti nelle chat di gruppo.
Se i vostri dipendenti sono appassionati di calcio, i link relativi ai Mondiali stanno arrivando proprio ora nelle loro caselle di posta e sui loro telefoni. Le credenziali di accesso rubate durante questa campagna stanno già comparendo nei dump di dati criminali, raccolti da malware per il furto di password con nomi come Vidar , LummaC2 e RedLine . Non serve un budget aziendale per reagire. Aggiungete un breve promemoria alla vostra prossima riunione di team: acquistate i biglietti solo su fifa.com, evitate le app di streaming installate manualmente (solo per Android) e segnalate le email sospette senza timore di essere incolpati. I servizi gratuiti di notifica delle violazioni vi permettono di verificare se le credenziali di accesso aziendali sono emerse nei dati rubati. Piccoli e semplici accorgimenti come questi bloccano la maggior parte dei tentativi di questi criminali.
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Il blog di questa settimana ha un...
Leggi di più
Di tanto in tanto, un malware si presenta con un trucco talmente ingegnoso da far fermare i ricercatori di sicurezza e...
Leggi di più
Autore: Craig Taylor Non posso andare in una caffetteria, fare una partita a golf, avere una conversazione amichevole con...
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
