Ikke score selvmål: Overlist svindelene med VM 2026

23. juni 2026 | Blogg Ikke score selvmål: Overlist svindelene med VM 2026

FIFA-VM i 2026 startet 11. juni i USA, Canada og Mexico. Seks millioner fans forventes å delta, og millioner flere vil lete på nettet etter billetter, strømminger og drakter. Svindlere forberedte seg også på dette øyeblikket. FBI og flere forskerteam rapporterer om tusenvis av falske FIFA-nettsteder, ondsinnede strømmeapper og stjålne innlogginger som allerede er i omløp. Den gode nyheten er enkel. Noen få enkle vaner beskytter deg mot nesten alt, og ingen av dem koster en krone.

Falske billettsider ser ekte ut, så skriv inn adressen selv

Forskere på Group-IB sporet mer enn 4,300 falske FIFA-domener registrert siden august 2025. En kriminell gruppe, med kallenavnet GHOST STADIUM, driver over 300 klonede kopier av det offisielle FIFA-nettstedet. Forfalskningene kopierer den virkelige innloggingssiden og laster til og med bilder direkte fra FIFAs egne servere, noe som gjør dem vanskelige å få øye på. Når du skriver inn passordet ditt, tilbakestiller de kriminelle det, låser deg ute og videreselger eventuelle billetter knyttet til kontoen din.

Forsvaret ditt koster ingenting. Skriv inn fifa.com i nettleseren din selv i stedet for å klikke på lenker i annonser, søkeresultater eller sosiale innlegg. Slå på multifaktorautentisering for FIFA-kontoen din, så et stjålet passord alene fører ingen tyv noen vei.

Gratis strømmeapper kommer noen ganger med en banktrojaner

Forskere ved ThreatFabric og Kaspersky fant ondsinnede strømmeapper som spredte Android malware familier som heter massivet og PerseusDisse appene ligger utenfor de offisielle appbutikkene, så å installere en av dem innebærer å klikke forbi flere advarsler fra din egen telefon. Etter installasjonen ber skadevaren om tilgangstillatelser, registrerer deretter skrivingen din, plasserer falske påloggingsskjermer over de virkelige bankappene dine og avlytter engangssikkerhetskodene dine.

Annonser og jobbtilbud på sosiale medier fortjener en ny titt

Bitdefender fant mer enn 55 fotballtema-annonsekampanjer på Facebook og Instagram som promoterte forfalskede drakter og falske samleklistremerker. Fortinet telte over 1,700 forfalskede FIFA-kontoer på sosiale medier, pluss en falsk ansettelsesordning som sendte jobbsøkere til en lignende Google-innloggingsside. Før du kjøper eller søker, sjekk kontoen bak tilbudet. Ekte merkevarer lenker tilbake til offisielle nettsteder, legger ut konsekvente innlegg over tid og godtar vanlige betalingsmetoder. En to minutters sjekk sparer deg for en forfalsket drakt og et stjålet passord.

Offentlig Wi-Fi på lekene krever litt forsiktighet

Kaspersky testet trådløse nettverk i tre meksikanske vertsbyer og fant omtrent ett av ti uten passord i det hele tatt. Åpne nettverk gjør det enkelt for kriminelle å sette opp kopierte hotspots og lese trafikken din. Bruk mobildataene dine til banktjenester og e-post når du reiser. Lagre offentlig Wi-Fi for å sjekke poengsummer og skryte i gruppechatten.

Hva bedriften din får ut av fem minutter med bevissthet

Hvis dine ansatte elsker fotball, er VM-lenker på vei til innboksene og telefonene deres akkurat nå. Stjålne innlogginger fra denne kampanjen dukker allerede opp i kriminelle datadumper, samlet inn av passordstjelende skadevare med navn som vidar, LummaC2og Rød linjeDu trenger ikke et bedriftsbudsjett for å svare. Legg til en kort påminnelse til ditt neste teammøte: kjøp billetter kun på fifa.com, hopp over sidelastet strømmeapper (kun Android), og rapporter merkelige e-poster uten frykt for å bli klandret. Gratis varslingstjenester for sikkerhetsbrudd lar deg sjekke om bedriftens pålogginger har dukket opp i stjålne data. Små, billige tiltak som disse stopper det meste av det disse kriminelle prøver seg på.


kilder:


Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....

Les mer
Hva flokkkameraer lærer alle bedrifter om data og tillit

Hva flokkkameraer lærer alle bedrifter om data og tillit

Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...

Les mer
Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...

Les mer