Cum folosesc infractorii cibernetici Cupa Mondială FIFA în scopuri ilegale
În timpul pregătirilor pentru Cupa Mondială FIFA, infractorii cibernetici au început să profite de entuziasmul spectatorilor, utilizând metode variate de atacuri online.
Cu ocazia acestui turneu, care va fi cel mai mare din istorie, având 104 echipe ce se vor confrunta în 16 orașe din America de Nord, infractorii au creat deja mii de campanii frauduloase legate de eveniment. Guvernele din Canada și Statele Unite au emis avertismente pentru fani, îndemnându-i să fie vigilenți în fața escrocheriilor.
Printre tacticile utilizate se numără crearea unor site-uri web false, adesea denumite „fraude de tip card not present”. Aceste site-uri au fost întâlnite și cu alte ocazii, cum ar fi la Cupa Mondială din 2022 și Jocurile Olimpice de la Paris din 2024. Escrocii exploatează „urgența și raritatea” pentru a determina utilizatorii să ia decizii rapide în privința achizițiilor. Conform unei analize realizate de Check Point, unii infractori au postat oferte false de călătorie pe aplicația Telegram, incluzând bilete, cazare și transport.
Aceste postări redirecționează utilizatorii către site-uri de vânzare a biletelor false, care conțin pagini de plată iluzorii, unde victimele sunt rugate să introducă informațiile personale. Odată completate datele de plată, acestea primesc o factură falsă. De asemenea, infractorii creează site-uri de pariuri sportive contrafăcute, având în vedere cererea crescută pe parcursul evenimentelor majore. Aceștia distribuie aplicații de pariuri false sau cu troieni, deghizate ca software legitim, pentru a-i păcăli pe utilizatori să plaseze pariuri pe platformele lor.
Infractorii nu se limitează doar la site-uri web; au fost identificate și 1.700 de profiluri false pe rețelele sociale precum Facebook și Instagram. Prezența acestor conturi neoficiale, care utilizează marca FIFA, crește riscul de abuz de marcă, dezinformare și tentative de phishing. De asemenea, pe site-ul de locuri de muncă LinkedIn, escrocii au publicat anunțuri de angajare false, păcălind utilizatorii să creadă că aplică pentru posturi temporare în domeniul ospitalității, logisticii și suportului media.
Hackerii se prezintă adesea ca agenți de recrutare legitimi, îndrumând candidații către calendare false care conțin linkuri de phishing pentru a le fura informațiile personale. În plus, platforme precum Facebook, X și Telegram au difuzat linkuri false către servicii de streaming care pretind că transmit în direct meciuri, presând utilizatorii să se înregistreze rapid sau să instaleze un „player” fals.
Deși mulți fani au reușit să identifice aceste escrocherii, apelând la Reddit pentru a discuta despre experiențele lor, este esențial ca utilizatorii să fie atenți. Check Point recomandă verificarea numelui de domeniu al site-urilor web sau al adreselor de e-mail înainte de a interacționa cu ele. De asemenea, se sugerează rezervarea pachetelor de ospitalitate exclusiv prin intermediul partenerului FIFA sau direct cu hotelurile.
În cazul achizițiilor online, utilizarea unui card de credit în loc de un card de debit este recomandată, având în vedere protecția suplimentară împotriva escrocheriilor. Dacă un fan observă activități suspecte, este vital să nu se grăbească să acționeze, deoarece presiunea urgenței poate duce la căderea în capcana escrocheriilor.
Fanii care intenționează să participe la Cupa Mondială ar trebui să efectueze actualizări ale telefonului și aplicațiilor înainte de a ajunge la stadion, pentru a preveni accesul hackerilor la dispozitive vulnerabile.
