자책골을 넣지 마세요: 2026 월드컵 사기를 피하는 방법

2026년 6월 23일 | 블로그 자책골을 넣지 마세요: 2026 월드컵 사기를 피하는 방법

2026 FIFA 월드컵이 6월 11일 미국, 캐나다, 멕시코에서 개막했습니다. 600만 명의 팬들이 경기장을 찾을 것으로 예상되며, 수백만 명이 온라인에서 티켓, 스트리밍, 유니폼을 구할 것입니다. 사기꾼들도 이 순간을 노리고 있습니다. FBI와 여러 조사팀은 이미 수천 개의 가짜 FIFA 웹사이트, 악성 스트리밍 앱, 도난당한 로그인 정보가 유포되고 있다고 보고했습니다. 하지만 다행히도 몇 가지 간단한 습관만으로도 이러한 사기 행위로부터 거의 모두 자신을 보호할 수 있으며, 이 모든 방법은 비용이 전혀 들지 않습니다.

가짜 티켓 판매 사이트는 진짜처럼 보이므로 주소를 직접 입력하세요.

그룹-IB 의 연구원들은 2025년 8월 이후 등록된 4,300개 이상의 사기성 FIFA 도메인을 추적했습니다. '고스트 스타디움'이라는 별명을 가진 한 범죄 조직은 공식 FIFA 웹사이트의 복제본을 300개 이상 운영하고 있습니다. 이 가짜 사이트들은 실제 로그인 페이지를 그대로 복사하고 FIFA 서버에서 이미지를 직접 가져오기 때문에 육안으로 구별하기 어렵습니다. 사용자가 비밀번호를 입력하면 범죄자들은 ​​비밀번호를 재설정하고 계정을 잠근 후 해당 계정에 연결된 티켓을 되팔아 수익을 올립니다.

FIFA 계정을 보호하는 데는 비용이 들지 않습니다. 광고, 검색 결과 또는 소셜 미디어 게시물의 링크를 클릭하는 대신 브라우저에 fifa.com을 직접 입력하세요. FIFA 계정에 다단계 인증을 활성화하면 비밀번호만으로는 도둑이 아무것도 할 수 없습니다.

무료 스트리밍 앱에 뱅킹 트로이목마가 포함되어 있는 경우가 있습니다.

ThreatFabric과 Kaspersky의 연구원들은 MassivPerseus 라는 안드로이드 악성코드 계열을 유포하는 악성 스트리밍 앱을 발견했습니다 . 이 앱들은 공식 앱 스토어 외부에 존재하기 때문에 설치하려면 휴대전화에서 표시되는 여러 경고를 무시해야 합니다. 설치가 완료되면 악성코드는 접근성 권한을 요청하고, 사용자의 입력 내용을 기록하며, 실제 은행 앱 위에 가짜 로그인 화면을 씌우고, 일회용 보안 코드를 가로챕니다.

소셜 미디어 광고와 구인 공고는 다시 한번 살펴볼 가치가 있습니다.

Bitdefender는 페이스북과 인스타그램에서 가짜 유니폼과 가짜 수집용 스티커를 홍보하는 축구 관련 광고 캠페인 55개 이상을 발견했습니다. Fortinet은 1,700개 이상의 사칭 FIFA 소셜 계정과, 구직자를 구글 로그인 페이지와 유사한 페이지로 유도하는 가짜 채용 사기를 적발했습니다. 구매 또는 지원 전에 해당 계정을 확인하세요. 진짜 브랜드는 공식 웹사이트로 연결되고, 꾸준히 게시물을 올리며, 일반적인 결제 수단을 허용합니다. 단 2분이면 가짜 유니폼과 비밀번호 도용을 예방할 수 있습니다.

올림픽 경기장 내 공용 와이파이 사용 시 약간의 주의가 필요합니다.

카스퍼스키는 멕시코의 세 개 도시에서 무선 네트워크를 테스트한 결과, 약 10개 중 1개꼴로 비밀번호가 없는 것을 발견했습니다. 개방형 네트워크는 범죄자들이 복제 핫스팟을 설치하고 사용자의 인터넷 사용 기록을 쉽게 읽을 수 있도록 합니다. 여행 중에는 모바일 데이터를 은행 업무와 이메일 확인에 사용하세요. 공용 Wi-Fi는 스포츠 경기 점수 확인이나 단체 채팅에서 자랑하는 용도로만 사용하세요.

5분간의 인식 제고를 통해 귀사가 얻을 수 있는 이점

직원들이 축구를 좋아한다면 지금쯤 월드컵 관련 링크들이 이메일과 휴대전화로 쏟아지고 있을 겁니다. 이러한 월드컵 관련 정보 유출로 탈취된 계정 정보는 Vidar , LummaC2 , RedLine 같은 악성코드를 통해 수집된 범죄자들의 데이터 덤프에서 이미 발견되고 있습니다 . 하지만 이러한 위협에 대응하는 데 막대한 예산이 필요한 것은 아닙니다. 다음 팀 회의에서 간단한 안내를 해보세요. FIFA 공식 웹사이트(fifa.com)에서만 티켓을 구매하고, (안드로이드 기기에 한해) 불법 스트리밍 앱은 사용하지 않으며, 의심스러운 이메일은 주저 없이 신고하도록 하세요. 무료 정보 유출 알림 서비스를 이용하면 회사 계정 정보가 유출된 데이터에 포함되었는지 확인할 수 있습니다. 이처럼 작고 저렴한 조치만으로도 범죄자들의 시도를 대부분 막을 수 있습니다.


출처 :


최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

글쓴이: Katie Boquetti | 편집: Craig Taylor Craig Taylor의 편집: 이번 주 블로그에는...

더보기
Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

때때로 보안 연구원들이 잠시 멈춰 생각하게 만들 만큼 교묘한 속임수를 쓰는 악성 소프트웨어가 등장하곤 합니다.

더보기
SonicWall의 제로데이 취약점: 중소기업이 INC 랜섬웨어에 대해 알아야 할 사항

SonicWall의 제로데이 취약점: 중소기업이 INC 랜섬웨어에 대해 알아야 할 사항

저자: 크레이그 테일러 저는 커피숍에 갈 수도 없고, 골프를 칠 수도 없고, 누군가와 친근한 대화를 나눌 수도 없습니다...

더보기