Kendi Kalenize Gol Atmayın: 2026 Dünya Kupası Dolandırıcılıklarını Zekice Atlatın

23 Haziran 2026 | Blog Kendi Kalenize Gol Atmayın: 2026 Dünya Kupası Dolandırıcılıklarını Zekice Atlatın

2026 FIFA Dünya Kupası, 11 Haziran'da Amerika Birleşik Devletleri, Kanada ve Meksika'da başladı. Altı milyon taraftarın katılması bekleniyor ve milyonlarcası da çevrimiçi olarak bilet, yayın ve forma arayacak. Dolandırıcılar da bu ana hazırlandı. FBI ve çeşitli araştırma ekipleri, halihazırda dolaşımda olan binlerce sahte FIFA web sitesi, kötü amaçlı yayın uygulaması ve çalınmış giriş bilgisi olduğunu bildiriyor. İyi haber basit. Birkaç kolay alışkanlık sizi bunların neredeyse tamamından korur ve bunların hiçbirinin size bir kuruş maliyeti yoktur.

Sahte bilet siteleri gerçek gibi görünüyor, bu yüzden adresi kendiniz yazın.

Group-IB araştırmacıları, Ağustos 2025'ten bu yana kayıtlı 4,300'den fazla sahte FIFA alan adını takip etti. GHOST STADIUM lakaplı bir suç grubu, resmi FIFA sitesinin 300'den fazla klonlanmış kopyasını işletiyor. Sahte siteler, gerçek giriş sayfasını kopyalıyor ve hatta FIFA'nın kendi sunucularından doğrudan resimler yüklüyor, bu da onları gözle tespit etmeyi zorlaştırıyor. Şifrenizi girdikten sonra, suçlular şifrenizi sıfırlıyor, sizi hesabınızdan kilitliyor ve hesabınıza bağlı tüm biletleri yeniden satıyor.

Savunmanızın maliyeti yok. Reklamlardaki, arama sonuçlarındaki veya sosyal medya gönderilerindeki bağlantılara tıklamak yerine, tarayıcınıza kendiniz fifa.com yazın. FIFA hesabınız için çok faktörlü kimlik doğrulamayı etkinleştirin, böylece çalınan şifre tek başına bir hırsızı hiçbir yere götürmez.

Ücretsiz yayın uygulamaları bazen bankacılık trojanı ile birlikte gelebiliyor.

ThreatFabric ve Kaspersky araştırmacıları, Massiv ve Perseus adlı Android kötü amaçlı yazılım ailelerini yayan zararlı yayın uygulamaları buldu . Bu uygulamalar resmi uygulama mağazalarının dışında yer alıyor, bu nedenle birini yüklemek, kendi telefonunuzdan birkaç uyarıyı geçmeniz anlamına geliyor. Kurulumdan sonra, kötü amaçlı yazılım erişilebilirlik izinleri istiyor, ardından yazma işleminizi kaydediyor, gerçek bankacılık uygulamalarınızın üzerine sahte giriş ekranları yerleştiriyor ve tek kullanımlık güvenlik kodlarınızı ele geçiriyor.

Sosyal Medya Reklamları ve İş İlanları İkinci Bir Bakışı Hak Ediyor

Bitdefender, Facebook ve Instagram'da sahte formalar ve sahte koleksiyonluk çıkartmalar satan 55'ten fazla futbol temalı reklam kampanyası tespit etti. Fortinet ise 1,700'den fazla sahte FIFA sosyal medya hesabı ve iş başvurusunda bulunanları Google giriş sayfasına benzer bir sayfaya yönlendiren sahte bir işe alım planı belirledi. Satın almadan veya başvurmadan önce, teklifin arkasındaki hesabı kontrol edin. Gerçek markalar resmi web sitelerine bağlantı verir, zaman içinde düzenli olarak paylaşım yapar ve normal ödeme yöntemlerini kabul eder. İki dakikalık bir kontrol, sahte bir forma ve çalınmış bir şifreden sizi kurtarır.

Olimpiyat Oyunlarındaki Halka Açık Wi-Fi Bağlantılarına Biraz Dikkat Edilmesi Gerekiyor

Kaspersky, Meksika'daki üç şehirde kablosuz ağları test etti ve yaklaşık on ağdan birinin şifresiz olduğunu tespit etti. Açık ağlar, suçluların taklit erişim noktaları kurmasını ve trafiğinizi okumasını kolaylaştırır. Seyahat ederken, bankacılık ve e-posta işlemleriniz için mobil verilerinizi kullanın. Genel Wi-Fi ağlarını ise skorları kontrol etmek ve grup sohbetinde övünmek için saklayın.

İşletmenizin Beş Dakikalık Farkındalıktan Kazanacağı Şeyler

Eğer çalışanlarınız futbolu seviyorsa, Dünya Kupası bağlantıları şu anda e-posta kutularına ve telefonlarına doğru geliyor. Bu kampanyadan çalınan giriş bilgileri, Vidar , LummaC2 ve RedLine gibi isimlerle anılan şifre hırsızlığı yapan kötü amaçlı yazılımlar tarafından toplanan suçluların veri dökümlerinde zaten ortaya çıkıyor. Yanıt vermek için kurumsal bir bütçeye ihtiyacınız yok. Bir sonraki ekip toplantınıza kısa bir hatırlatma ekleyin: biletleri yalnızca fifa.com'dan satın alın, yan yüklenen yayın uygulamalarını (yalnızca Android) atlayın ve suçlanma korkusu olmadan garip e-postaları bildirin. Ücretsiz ihlal bildirim hizmetleri, şirket giriş bilgilerinizin çalınan verilerde ortaya çıkıp çıkmadığını kontrol etmenizi sağlar. Bu gibi küçük ve ucuz adımlar, bu suçluların denediği şeylerin çoğunu durdurur.


kaynaklar:


Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

“Apple Destek” sizi geri aradığında telefonu kapatın.

“Apple Destek” sizi geri aradığında telefonu kapatın.

Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın editör yazısı: Bu haftaki blog yazımızda...

Daha fazla
İşte karşınızda Manic: Sinsi bir yedekleme planına sahip Android kötü amaçlı yazılımı.

İşte karşınızda Manic: Sinsi bir yedekleme planına sahip Android kötü amaçlı yazılımı.

Zaman zaman, güvenlik araştırmacılarını durup düşünmeye sevk edecek kadar zekice bir yöntem kullanan kötü amaçlı yazılımlar ortaya çıkıyor...

Daha fazla
SonicWall'un Sıfır Gün Açığı Sorunu: Küçük İşletmelerin INC Fidye Yazılımı Hakkında Bilmesi Gerekenler

SonicWall'un Sıfır Gün Açığı Sorunu: Küçük İşletmelerin INC Fidye Yazılımı Hakkında Bilmesi Gerekenler

Yazar: Craig Taylor Bir kahve dükkanına gidemiyorum, golf oynayamıyorum, biriyle samimi bir sohbet edemiyorum...

Daha fazla