Não marque um gol contra: como se proteger de golpes na Copa do Mundo de 2026

23 de junho de 2026 | Blog Não marque um gol contra: como se proteger de golpes na Copa do Mundo de 2026

A Copa do Mundo da FIFA de 2026 começou no dia 11 de junho nos Estados Unidos, Canadá e México. Espera-se que seis milhões de torcedores compareçam aos jogos, e milhões de outros buscarão ingressos, transmissões e camisas online. Os golpistas também se prepararam para esse momento. O FBI e diversas equipes de investigação relatam milhares de sites falsos da FIFA, aplicativos de streaming maliciosos e logins roubados já em circulação. A boa notícia é simples: alguns hábitos fáceis protegem você de quase tudo isso, e nenhum deles custa nada.

Sites de venda de ingressos falsos parecem reais, então digite o endereço você mesmo.

Pesquisadores do Group-IB rastrearam mais de 4,300 domínios fraudulentos da FIFA registrados desde agosto de 2025. Um grupo criminoso, apelidado de GHOST STADIUM, opera mais de 300 cópias clonadas do site oficial da FIFA. Os sites falsos copiam a página de login verdadeira e até carregam imagens diretamente dos servidores da FIFA, o que os torna difíceis de detectar visualmente. Assim que você insere sua senha, os criminosos a redefinem, bloqueiam seu acesso e revendem quaisquer ingressos vinculados à sua conta.

Sua defesa não custa nada. Digite fifa.com no seu navegador em vez de clicar em links em anúncios, resultados de pesquisa ou publicações em redes sociais. Ative a autenticação multifatorial para sua conta FIFA, assim, mesmo com uma senha roubada, o ladrão não terá sucesso.

Aplicativos de streaming gratuitos às vezes vêm com um Trojan bancário.

Pesquisadores da ThreatFabric e da Kaspersky descobriram aplicativos de streaming maliciosos disseminando famílias de malware para Android chamadas Massiv e Perseus . Esses aplicativos operam fora das lojas de aplicativos oficiais, portanto, instalar um deles significa ignorar diversos avisos exibidos no próprio telefone. Após a instalação, o malware solicita permissões de acesso, grava o que você digita, sobrepõe telas de login falsas aos seus aplicativos bancários legítimos e intercepta seus códigos de segurança de uso único.

Anúncios em redes sociais e ofertas de emprego merecem uma segunda análise.

A Bitdefender encontrou mais de 55 campanhas publicitárias com temática de futebol no Facebook e Instagram, promovendo camisas falsificadas e figurinhas colecionáveis ​​falsas. A Fortinet contabilizou mais de 1,700 contas falsas da FIFA nas redes sociais, além de um esquema fraudulento de recrutamento que direcionava candidatos a vagas para uma página de login do Google idêntica à original. Antes de comprar ou se candidatar a uma vaga, verifique a conta por trás da oferta. Marcas legítimas direcionam para sites oficiais, publicam conteúdo regularmente e aceitam métodos de pagamento normais. Uma verificação de dois minutos evita que você compre uma camisa falsificada e tenha sua senha roubada.

O acesso público à internet sem fio nos Jogos exige um pouco de cautela.

A Kaspersky testou redes sem fio em três cidades mexicanas e descobriu que aproximadamente uma em cada dez não tinha senha. Redes abertas facilitam a criação de hotspots falsos por criminosos, que conseguem ler seu tráfego. Ao viajar, use seus dados móveis para acessar o banco e o e-mail. Reserve o Wi-Fi público para conferir resultados de jogos e se gabar em grupos de bate-papo.

O que sua empresa ganha com cinco minutos de visibilidade

Se seus funcionários adoram futebol, links sobre a Copa do Mundo estão chegando às suas caixas de entrada e celulares neste exato momento. Logins roubados nesta campanha já estão aparecendo em vazamentos de dados criminosos, coletados por malwares que roubam senhas, como Vidar , LummaC2 e RedLine . Você não precisa de um orçamento corporativo para reagir. Adicione um breve lembrete à sua próxima reunião de equipe: comprem ingressos apenas no fifa.com, evitem aplicativos de streaming instalados por fora da loja oficial (apenas para Android) e denunciem e-mails suspeitos sem medo de serem responsabilizados. Serviços gratuitos de notificação de violação de dados permitem que você verifique se os logins da empresa apareceram em vazamentos de informações. Medidas simples e baratas como essas impedem a maioria das tentativas desses criminosos.


Fontes:


Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais
O problema de vulnerabilidade zero-day da SonicWall: o que as pequenas empresas precisam saber sobre o ransomware INC.

O problema de vulnerabilidade zero-day da SonicWall: o que as pequenas empresas precisam saber sobre o ransomware INC.

Autor: Craig Taylor Não posso visitar uma cafeteria, jogar golfe, ter uma conversa amigável com...

Ler mais