Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

23 июня 2026 г. | Блог Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Ожидается, что его посетят шесть миллионов болельщиков, а ещё миллионы будут искать билеты, трансляции и футболки в интернете. Мошенники тоже подготовились к этому моменту. ФБР и несколько исследовательских групп сообщают о тысячах поддельных сайтов FIFA, вредоносных приложениях для потоковой передачи и украденных логинах, уже находящихся в обращении. Хорошая новость проста. Несколько простых привычек защитят вас почти от всего этого, и ни одна из них не будет стоить ни копейки.

Поддельные сайты по продаже билетов выглядят как настоящие, поэтому введите адрес самостоятельно.

Исследователи Компания Group-IB отследила более 4,300 мошеннических доменов, связанных с FIFA. Зарегистрирована с августа 2025 года. Одна из преступных группировок, получившая прозвище GHOST STADIUM, управляет более чем 300 клонированными копиями официального сайта FIFA. Подделки копируют настоящую страницу входа и даже загружают изображения напрямую с серверов FIFA, что затрудняет их обнаружение. После ввода пароля преступники сбрасывают его, блокируют доступ и перепродают билеты, привязанные к вашей учетной записи.

Ваша защита ничего не стоит. Введите fifa.com в свой браузер самостоятельно, вместо того чтобы переходить по ссылкам в рекламе, результатах поиска или сообщениях в социальных сетях. Включите многофакторная аутентификация для вашей учетной записи FIFA, поэтому украденный пароль сам по себе ни к чему не приведет вора.

Бесплатные приложения для потокового вещания иногда содержат банковский троян.

Исследователи из ThretFabric и Kaspersky обнаружили вредоносные потоковые приложения, распространяющиеся на устройствах Android. вредоносных программ названные семьи Массив и PerseusЭти приложения находятся вне официальных магазинов приложений, поэтому для их установки вам придётся проигнорировать несколько предупреждений на вашем телефоне. После установки вредоносная программа запрашивает разрешения на доступ к специальным возможностям, затем записывает ваш ввод текста, размещает поддельные экраны входа в систему поверх ваших настоящих банковских приложений и перехватывает ваши одноразовые коды безопасности.

К рекламе в социальных сетях и предложениям о работе следует отнестись с большей серьезностью.

Bitdefender Было обнаружено более 55 рекламных кампаний на футбольную тематику в Facebook и Instagram, продвигающих поддельные футболки и фальшивые коллекционные наклейки. Fortinet Было обнаружено более 1,700 поддельных аккаунтов FIFA в социальных сетях, а также мошенническая схема найма, перенаправляющая соискателей на страницу входа в Google, похожую на оригинал. Прежде чем покупать или подавать заявку, проверьте аккаунт, стоящий за предложением. Реальные бренды ссылаются на официальные сайты, регулярно публикуют контент и принимают стандартные способы оплаты. Двухминутная проверка спасет вас от поддельной футболки и украденного пароля.

Использование общедоступного Wi-Fi на Играх требует осторожности.

Компания Kaspersky протестировала беспроводные сети в трех городах Мексики и обнаружила, что примерно каждая десятая сеть не имеет пароля. Открытые сети позволяют злоумышленникам легко создавать поддельные точки доступа и читать ваш трафик. Во время поездок используйте мобильный интернет для банковских операций и электронной почты. Сохраните общедоступный Wi-Fi для проверки результатов и хвастовства в групповом чате.

Что получит ваш бизнес от пяти минут повышения осведомленности?

Если ваши сотрудники любят футбол, ссылки на Чемпионат мира по футболу прямо сейчас попадут в их почтовые ящики и телефоны. Украденные учетные данные из этой кампании уже обнаруживаются в утечках данных, собранных вредоносными программами для кражи паролей с такими названиями, как... Vidar, ЛюммаC2 и Красная линияДля ответа вам не нужен корпоративный бюджет. Добавьте короткое напоминание на следующее командное собрание: покупайте билеты только на fifa.com, пропускайте. загруженный Приложения для потоковой передачи данных (только для Android) позволяют сообщать о подозрительных электронных письмах, не опасаясь обвинений. Бесплатные сервисы уведомления о нарушениях безопасности позволяют проверить, были ли корпоративные учетные данные обнаружены в украденных данных. Такие небольшие и недорогие шаги предотвращают большинство попыток преступников.


источники:


Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее
Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее