2026年国际足联世界杯于6月11日在美国、加拿大和墨西哥拉开帷幕。预计将有600万球迷亲临现场观赛,还有数百万球迷会在网上搜寻门票、直播链接和球衣。诈骗分子也早已为此做好准备。据美国联邦调查局(FBI)和多个研究团队报告,目前已有数千个虚假的国际足联网站、恶意直播应用和被盗的登录信息在流传。好消息是,只需养成几个简单的习惯,就能有效防范几乎所有此类骗局,而且完全免费。
Group-IB的研究人员追踪到自2025年8月以来注册的超过4,300个欺诈性FIFA域名。其中一个绰号为“幽灵体育场”(GHOST STADIUM)的犯罪团伙运营着300多个FIFA官方网站的克隆版本。这些假冒网站复制了真实的登录页面,甚至直接从FIFA的服务器加载图片,这使得它们很难被识别。一旦你输入密码,犯罪分子就会重置密码,将你锁定,并转售与你的账户关联的任何门票。
保护你的账户无需任何费用。请自行在浏览器中输入 fifa.com,而不是点击广告、搜索结果或社交媒体帖子中的链接。为你的 FIFA 账户启用多重身份验证,这样即使密码被盗,窃贼也无法得逞。
ThreatFabric 和卡巴斯基的研究人员发现,一些恶意流媒体应用正在传播名为Massiv和Perseus 的安卓恶意软件家族。这些应用不在官方应用商店中,因此安装它们意味着你需要忽略手机上的多个警告。安装后,恶意软件会请求辅助功能权限,然后记录你的输入内容,在你的真实银行应用上覆盖虚假的登录界面,并拦截你的一次性安全验证码。
Bitdefender在 Facebook 和 Instagram 上发现了超过 55 个以足球为主题的广告活动,这些广告兜售假冒球衣和仿冒收藏贴纸。Fortinet则统计到超过 1,700 个仿冒的 FIFA 社交账号,以及一个虚假招聘骗局,该骗局会将求职者引导至一个仿冒的 Google 登录页面。在购买或申请职位之前,请务必核实发布信息的账号。真正的品牌会链接回官方网站,定期发布内容,并接受正常的支付方式。只需两分钟的核实,就能避免买到假冒球衣和密码被盗。
卡巴斯基在墨西哥三个城市的无线网络进行了测试,发现大约十分之一的网络根本没有密码。开放的网络使得犯罪分子很容易建立模仿热点并窃取你的网络流量。旅行时,请使用移动数据进行网上银行和收发邮件。把公共 Wi-Fi留给查看比分和在群聊中炫耀吧。
如果您的员工热爱足球,那么世界杯的链接现在肯定已经涌入了他们的邮箱和手机。此次攻击活动中被盗的登录信息已经出现在犯罪分子泄露的数据中,这些数据是由名为Vidar、LummaC2和RedLine等的密码窃取恶意软件收集的。您无需投入巨额企业预算即可应对。只需在下次团队会议上提醒员工:仅在 fifa.com 官网购票,避免使用侧载的流媒体应用(仅限安卓系统),并举报可疑邮件,无需担心被追责。免费的违规通知服务可以帮助您检查公司登录信息是否出现在被盗数据中。这些简单易行的措施就能阻止犯罪分子的大部分企图。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。