Mащабни FIFA измами преди Световното първенство по футбол

Само седмици преди началото на 2026 FIFA World Cup експерти по киберсигурност предупреждават за мащабна вълна от измами, фишинг кампании и кражба на акаунти, насочени към футболните фенове по целия свят.

Изследователи от Group-IB са идентифицирали шест различни схеми за измама, четири независими групи и над 4300 злонамерени домейна, имитиращи официалното онлайн присъствие на FIFA.

GHOST STADIUM – мащабна фишинг операция с потенциални загуби за милиарди

В центъра на кампанията стои  GHOST STADIUM – китайскоезичен финансово мотивиран оператор, който според анализаторите провежда изключително добре организирана фишинг операция чрез над 300 домейна.

Атакуващите са създали почти перфектно копие на официалния  сайт на FIFA , включително:

  • идентична система за Single Sign-On (SSO);
  • многоезична поддръжка на 11 езика;
  • фалшиви страници за hospitality пакети и продажба на билети;
  • агресивни pop-up прозорци с бутони „BUY NOW“.

Според Group-IB само измамите с premium билети могат да доведат до финансови щети между 71 и 474 милиона долара, а общите загуби от всички схеми потенциално могат да достигнат милиарди.

Социалните мрежи се използват за разпространение на фишинг страници

Разследването показва, че основният канал за привличане на жертви са реклами във Meta платформите, включително Facebook.

В инфраструктурата на кампанията са открити няколко Meta Pixel идентификатора, което показва активно използване на рекламната екосистема за насочване към фалшиви FIFA страници.

Това позволява на атакуващите:

  • да таргетират фенове по държави и интереси;
  • да оптимизират рекламните кампании;
  • да проследяват поведението на жертвите;
  • да увеличават конверсията на измамните операции.

Над 2500 FIFA акаунта вече се продават в dark web

Само две седмици преди началото на турнира над 2500 комплекта с FIFA потребителски имена и пароли вече циркулират в underground пазари и dark web форуми.

Изследователите предупреждават, че компрометираните акаунти могат да бъдат използвани за:

  • кражба на закупени билети;
  • измами с hospitality пакети;
  • препродажба на достъп;
  • кражба на лични и платежни данни.

Шест паралелни измамни схеми

Според анализа на Group-IB киберпрестъпниците действат координирано чрез шест основни типа измами:

Фишинг за акаунти

Кражба на FIFA идентификационни данни чрез фалшиви login страници.

Фалшиви продажби на билети

Измамни сайтове, предлагащи несъществуващи билети или VIP пакети.

Фалшиви магазини за фен артикули

Онлайн магазини за counterfeit продукти и мърчандайз.

Фалшиви стрийминг платформи

Сайтове, предлагащи „безплатно“ гледане на мачове срещу регистрация или плащане.

Измамни бетинг и казино сайтове

Нелегитимни gambling платформи, използващи World Cup брандинга.

Infostealer кампании

Зловреден софтуер, който краде браузърни сесии, пароли, криптопортфейли и payment данни.

Typosquatting и phishing-as-a-service екосистема

Освен GHOST STADIUM, други групи активно използват:

  • typosquatting домейни с имена, подобни на FIFA;
  • автоматизирани infostealer операции;
  • phishing-as-a-service (PhaaS) платформи, които позволяват дори на нискоквалифицирани престъпници да стартират фишинг кампании.

Това значително намалява бариерата за навлизане в киберизмамите около глобални спортни събития.

Как феновете могат да се защитят

Експертите препоръчват:

  • закупуване на билети само през официални FIFA канали;
  • внимателна проверка на URL адресите;
  • избягване на реклами в социалните мрежи за „последни налични билети“;
  • активиране на многофакторна автентикация;
  • използване на уникални пароли;
  • избягване на непознати стрийминг сайтове.

Световното първенство традиционно привлича огромен интерес, а мащабът на тазгодишните кампании показва, че спортните събития продължават да бъдат една от най-печелившите възможности за киберпрестъпните групи.

e-security.bg

Подобни

Нов пробив в данните на Оксфордския университет
9.06.2026
meatle-oxford-5263871_640
Продавач на фентанил от Nemesis Market получи над 26 години затвор
8.06.2026
Hands of the prisoner in jail
Brave пусна платен браузър без крипто, ИИ и рекламни функции
8.06.2026
Brave
Avcon Jet стана жертва на рансъмуер групата Qilin
7.06.2026
ransomware
ЕС ускорява технологическия си суверенитет
6.06.2026
eu usa
Европол разби онлайн пазар за фалшиви документи
5.06.2026
europol

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy