Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

23 июня 2026 г. | Блог Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Ожидается, что его посетят шесть миллионов болельщиков, а ещё миллионы будут искать билеты, трансляции и футболки в интернете. Мошенники тоже подготовились к этому моменту. ФБР и несколько исследовательских групп сообщают о тысячах поддельных сайтов FIFA, вредоносных приложениях для потоковой передачи и украденных логинах, уже находящихся в обращении. Хорошая новость проста. Несколько простых привычек защитят вас почти от всего этого, и ни одна из них не будет стоить ни копейки.

Поддельные сайты по продаже билетов выглядят как настоящие, поэтому введите адрес самостоятельно.

Исследователи из Group-IB отследили более 4,300 мошеннических доменов FIFA, зарегистрированных с августа 2025 года. Одна из преступных группировок, получившая прозвище GHOST STADIUM, управляет более чем 300 клонированными копиями официального сайта FIFA. Подделки копируют настоящую страницу входа и даже загружают изображения напрямую с собственных серверов FIFA, что затрудняет их обнаружение. После ввода пароля преступники сбрасывают его, блокируют доступ и перепродают билеты, привязанные к вашей учетной записи.

Ваша защита ничего не стоит. Введите fifa.com в свой браузер самостоятельно, вместо того чтобы переходить по ссылкам в рекламе, результатах поиска или сообщениях в социальных сетях. Включите многофакторную аутентификацию для своей учетной записи FIFA, чтобы украденный пароль сам по себе ни к чему не привел.

Бесплатные приложения для потокового вещания иногда содержат банковский троян.

Исследователи из ThreatFabric и Kaspersky обнаружили вредоносные приложения для потоковой передачи данных, распространяющие семейства вредоносных программ для Android под названиями Massiv и Perseus . Эти приложения находятся вне официальных магазинов приложений, поэтому для их установки необходимо пройти через несколько предупреждений на вашем собственном телефоне. После установки вредоносная программа запрашивает разрешения на доступ к специальным возможностям, затем записывает ваш ввод текста, размещает поддельные экраны входа в систему поверх ваших настоящих банковских приложений и перехватывает ваши одноразовые коды безопасности.

К рекламе в социальных сетях и предложениям о работе следует отнестись с большей серьезностью.

Компания Bitdefender обнаружила более 55 рекламных кампаний на футбольную тематику в Facebook и Instagram, продвигающих поддельные футболки и коллекционные наклейки. Компания Fortinet насчитала более 1,700 поддельных аккаунтов FIFA в социальных сетях, а также мошенническую схему найма, перенаправляющую соискателей на страницу входа в систему, похожую на страницу входа в Google. Прежде чем покупать или подавать заявку, проверьте аккаунт, стоящий за предложением. Реальные бренды ссылаются на официальные сайты, регулярно публикуют контент и принимают стандартные способы оплаты. Двухминутная проверка спасет вас от поддельной футболки и кражи пароля.

Использование общедоступного Wi-Fi на Играх требует осторожности.

Компания Kaspersky протестировала беспроводные сети в трех городах Мексики и обнаружила, что примерно каждая десятая сеть не имеет пароля. Открытые сети позволяют злоумышленникам легко создавать поддельные точки доступа и читать ваш трафик. Во время поездок используйте мобильный интернет для банковских операций и электронной почты. Оставьте общедоступный Wi-Fi для проверки результатов матчей и хвастовства в групповом чате.

Что получит ваш бизнес от пяти минут повышения осведомленности?

Если ваши сотрудники любят футбол, ссылки на Чемпионат мира по футболу прямо сейчас попадают в их почтовые ящики и телефоны. Украденные учетные данные из этой кампании уже обнаруживаются в утечках данных, собранных вредоносными программами для кражи паролей с такими названиями, как Vidar , LummaC2 и RedLine . Для реагирования вам не нужен корпоративный бюджет. Добавьте короткое напоминание на следующее собрание команды: покупайте билеты только на fifa.com, избегайте установленных через сторонние сервисы потокового вещания (только для Android) и сообщайте о подозрительных электронных письмах, не опасаясь обвинений. Бесплатные сервисы уведомления о взломах позволяют проверить, были ли корпоративные учетные данные обнаружены в украденных данных. Такие небольшие и недорогие шаги останавливают большинство попыток этих преступников.


источники:


Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...

Читать далее
Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...

Читать далее
Проблема нулевого дня у SonicWall: что нужно знать малому бизнесу о программе-вымогателе INC.

Проблема нулевого дня у SonicWall: что нужно знать малому бизнесу о программе-вымогателе INC.

Автор: Крейг Тейлор. Я не могу зайти в кофейню, сыграть в гольф, пообщаться в дружеской обстановке с...

Читать далее