Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

ika-23 ng Hunyo 2026 | Blog Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Nagsimula ang 2026 FIFA World Cup noong Hunyo 11 sa buong Estados Unidos, Canada, at Mexico. Inaasahang dadalo ang anim na milyong tagahanga, at milyun-milyon pa ang hahanap online ng mga tiket, stream, at jersey. Naghanda na rin ang mga scammer para sa sandaling ito. Iniulat ng FBI at ilang research team ang libu-libong pekeng website ng FIFA, mga malisyosong streaming app, at mga ninakaw na login na kumakalat na. Simple lang ang magandang balita. Ang ilang madaling gawi ay poprotekta sa iyo mula sa halos lahat ng ito, at wala sa mga ito ang nagkakahalaga ng kahit isang sentimo.

Mukhang Totoo ang mga Pekeng Site ng Tiket, Kaya I-type Mo Mismo ang Address

Ang mga mananaliksik sa Mahigit 4,300 mapanlinlang na domain ng FIFA ang nasubaybayan ng Group-IB nakarehistro simula noong Agosto 2025. Isang grupo ng kriminal, na binansagang GHOST STADIUM, ang nagpapatakbo ng mahigit 300 kopya ng opisyal na site ng FIFA. Kinokopya ng mga peke ang totoong pahina ng pag-login at naglo-load pa ng mga larawan direkta mula sa sariling mga server ng FIFA, na nagpapahirap sa mga ito na makita. Kapag nailagay mo na ang iyong password, nire-reset ito ng mga kriminal, nilo-lock ka palabas, at muling ibinebenta ang anumang tiket na nakatali sa iyong account.

Walang bayad ang iyong depensa. I-type ang fifa.com sa iyong browser sa halip na mag-click sa mga link sa mga ad, resulta ng paghahanap, o mga post sa social media. I-on ang multi-factor na pagpapatotoo para sa iyong FIFA account kaya ang isang ninakaw na password lamang ay walang maitutulong ang magnanakaw.

Minsan Dumarating ang mga Libreng Streaming App na May Kasamang Banking Trojan

Natuklasan ng mga mananaliksik sa ThreatFabric at Kaspersky ang mga malisyosong streaming app na kumakalat sa Android malware mga pamilyang pinangalanan Solid at PerseusAng mga app na ito ay nasa labas ng mga opisyal na app store, kaya ang pag-install ng isa ay nangangahulugan ng pag-click sa ilang babala mula sa sarili mong telepono. Pagkatapos ng pag-install, hihingi ang malware ng mga pahintulot sa accessibility, pagkatapos ay irerekord ang iyong pagta-type, maglalagay ng mga pekeng login screen sa ibabaw ng iyong mga totoong banking app, at haharangin ang iyong mga one-time security code.

Ang mga Ad sa Social Media at Alok ng Trabaho ay Nararapat na Suriing Muli

Bitdefender Nakakita ng mahigit 55 na kampanya ng patalastas na may temang football sa Facebook at Instagram na nagtutulak ng mga pekeng jersey at mga pekeng collectible sticker. Fortinet mahigit 1,700 pekeng FIFA social account ang nabilang, kasama ang isang pekeng hiring scheme na nagpapadala sa mga aplikante ng trabaho sa isang kamukha nilang Google login page. Bago ka bumili o mag-apply, suriin ang account sa likod ng alok. Ang mga totoong brand ay nagli-link pabalik sa mga opisyal na website, palaging nagpo-post sa paglipas ng panahon, at tumatanggap ng mga normal na paraan ng pagbabayad. Ang dalawang minutong tseke ay nakakatipid sa iyo mula sa pekeng jersey at ninakaw na password.

Kailangan ng Kaunting Pag-iingat ang Pampublikong Wi-Fi sa Palaro

Sinubukan ng Kaspersky ang mga wireless network sa tatlong host city sa Mexico at natuklasang halos isa sa sampu ang walang password. Ginagawang madali ng mga bukas na network para sa mga kriminal na mag-set up ng mga kopyang hotspot at basahin ang iyong trapiko. Habang naglalakbay, gamitin ang iyong mobile data para sa pagbabangko at email. I-save ang pampublikong Wi-Fi para sa pagsuri ng mga iskor at pagyayabang sa group chat.

Ang mga Nakukuha ng Iyong Negosyo Mula sa Limang Minuto ng Kamalayan

Kung mahilig sa football ang iyong mga empleyado, ang mga link ng World Cup ay papunta na sa kanilang mga inbox at telepono ngayon. Ang mga ninakaw na login mula sa kampanyang ito ay lumalabas na sa mga kriminal na data dumps, na nakolekta ng mga malware na nagnanakaw ng password na may mga pangalan tulad ng Vidar, LummaC2, at RedlineHindi mo kailangan ng badyet para sa negosyo para tumugon. Magdagdag ng maikling paalala sa susunod mong pagpupulong ng koponan: bumili lamang ng mga tiket sa fifa.com, laktawan naka-sideload mga streaming app (Android lamang), at mag-ulat ng mga kakaibang email nang walang takot na masisi. Ang mga libreng serbisyo sa abiso sa paglabag ay nagbibigay-daan sa iyong suriin kung may lumitaw na mga pag-login ng kumpanya sa ninakaw na data. Ang maliliit at murang mga hakbang na tulad nito ay pumipigil sa karamihan ng mga tinatangkang gawin ng mga kriminal na ito.


Pinagmumulan:


Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Nakikipag-usap Na ang Iyong Koponan sa AI. Narito Kung Paano Panatilihing Ligtas ang IT.

Nakikipag-usap Na ang Iyong Koponan sa AI. Narito Kung Paano Panatilihing Ligtas ang IT.

Napakabilis na nakapasok ang mga AI tool sa ating pang-araw-araw na buhay-trabaho! May isang miyembro ng iyong team na sumulat ng email gamit ang ChatGPT....

Magbasa nang higit pa
Ang Itinuturo ng Flock Cameras sa Bawat Negosyo Tungkol sa Data at Tiwala

Ang Itinuturo ng Flock Cameras sa Bawat Negosyo Tungkol sa Data at Tiwala

Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...

Magbasa nang higit pa
Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...

Magbasa nang higit pa