Kendi Kalenize Gol Atmayın: 2026 Dünya Kupası Dolandırıcılıklarını Zekice Atlatın

23 Haziran 2026 | Blog Kendi Kalenize Gol Atmayın: 2026 Dünya Kupası Dolandırıcılıklarını Zekice Atlatın

2026 FIFA Dünya Kupası, 11 Haziran'da Amerika Birleşik Devletleri, Kanada ve Meksika'da başladı. Altı milyon taraftarın katılması bekleniyor ve milyonlarcası da çevrimiçi olarak bilet, yayın ve forma arayacak. Dolandırıcılar da bu ana hazırlandı. FBI ve çeşitli araştırma ekipleri, halihazırda dolaşımda olan binlerce sahte FIFA web sitesi, kötü amaçlı yayın uygulaması ve çalınmış giriş bilgisi olduğunu bildiriyor. İyi haber basit. Birkaç kolay alışkanlık sizi bunların neredeyse tamamından korur ve bunların hiçbirinin size bir kuruş maliyeti yoktur.

Sahte bilet siteleri gerçek gibi görünüyor, bu yüzden adresi kendiniz yazın.

Araştırmacılar Group-IB, 4,300'den fazla sahte FIFA alan adını tespit etti. Ağustos 2025'ten beri kayıtlı. GHOST STADIUM lakaplı bir suç grubu, resmi FIFA sitesinin 300'den fazla klonlanmış kopyasını işletiyor. Sahte siteler, gerçek giriş sayfasını kopyalıyor ve hatta FIFA'nın kendi sunucularından doğrudan resimler yüklüyor, bu da onları gözle fark etmeyi zorlaştırıyor. Şifrenizi girdikten sonra, suçlular şifrenizi sıfırlıyor, sizi sistemden kilitliyor ve hesabınıza bağlı tüm biletleri yeniden satıyor.

Savunmanızın hiçbir maliyeti yok. Reklamlardaki, arama sonuçlarındaki veya sosyal medya gönderilerindeki bağlantılara tıklamak yerine, tarayıcınıza kendiniz fifa.com yazın. çok faktörlü kimlik doğrulama FIFA hesabınız için, çalınmış bir şifre tek başına bir hırsızı hiçbir yere götürmez.

Ücretsiz yayın uygulamaları bazen bankacılık trojanı ile birlikte gelebiliyor.

ThreatFabric ve Kaspersky araştırmacıları, Android cihazlarda yayılan kötü amaçlı yayın uygulamaları tespit etti. kötü amaçlı yazılım adı geçen aileler masif hem de PerseusBu uygulamalar resmi uygulama mağazalarının dışında yer alıyor, bu nedenle birini yüklemek, kendi telefonunuzdan birkaç uyarıyı geçmeniz anlamına geliyor. Kurulumdan sonra, kötü amaçlı yazılım erişilebilirlik izinleri istiyor, ardından yazdıklarınızı kaydediyor, gerçek bankacılık uygulamalarınızın üzerine sahte giriş ekranları yerleştiriyor ve tek kullanımlık güvenlik kodlarınızı ele geçiriyor.

Sosyal Medya Reklamları ve İş İlanları İkinci Bir Bakışı Hak Ediyor

bitdefender Facebook ve Instagram'da sahte forma ve sahte koleksiyonluk çıkartmaları pazarlayan 55'ten fazla futbol temalı reklam kampanyası tespit edildi. Fortinet 1,700'den fazla sahte FIFA sosyal medya hesabı ve iş başvurusunda bulunanları Google giriş sayfasına benzer bir sayfaya yönlendiren sahte bir işe alım planı tespit edildi. Satın almadan veya başvurmadan önce, teklifin arkasındaki hesabı kontrol edin. Gerçek markalar resmi web sitelerine bağlantı verir, zaman içinde düzenli olarak paylaşım yapar ve normal ödeme yöntemlerini kabul eder. İki dakikalık bir kontrol, sahte bir forma ve çalınmış bir şifreden sizi kurtarır.

Olimpiyat Oyunlarındaki Halka Açık Wi-Fi Bağlantılarına Biraz Dikkat Edilmesi Gerekiyor

Kaspersky, Meksika'daki üç şehirde kablosuz ağları test etti ve yaklaşık on ağdan birinin hiç şifresi olmadığını tespit etti. Açık ağlar, suçluların taklit erişim noktaları kurmasını ve trafiğinizi okumasını kolaylaştırır. Seyahat ederken, bankacılık ve e-posta işlemleriniz için mobil verilerinizi kullanın. halka açık Wi-Fi Puanları kontrol etmek ve grup sohbetinde övünmek için.

İşletmenizin Beş Dakikalık Farkındalıktan Kazanacağı Şeyler

Eğer çalışanlarınız futbolu seviyorsa, Dünya Kupası bağlantıları şu anda e-posta kutularına ve telefonlarına doğru yol alıyor. Bu kampanyadan çalınan giriş bilgileri, şifre çalan kötü amaçlı yazılımlar tarafından toplanan ve "..." gibi isimlerle anılan suçluların veri dökümlerinde şimdiden görünmeye başladı. Vidar, LummaC2, ve RedLineYanıt vermek için kurumsal bir bütçeye ihtiyacınız yok. Bir sonraki ekip toplantınıza kısa bir hatırlatma ekleyin: biletleri yalnızca fifa.com'dan satın alın, bu konuyu atlayın. yandan yüklenmiş (Sadece Android için geçerli) yayın uygulamalarını kullanın ve suçlanma korkusu olmadan garip e-postaları bildirin. Ücretsiz ihlal bildirim hizmetleri, şirket giriş bilgilerinizin çalınan verilerde ortaya çıkıp çıkmadığını kontrol etmenizi sağlar. Bu gibi küçük ve ucuz adımlar, bu suçluların denediği şeylerin çoğunu engeller.


kaynaklar:


Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...

Daha fazla
Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...

Daha fazla
Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...

Daha fazla