Cyberkriminella utnyttjar intresset kring fotbolls-VM 2026 genom ett avancerat FIFA-biljettbedrägeri som riktar sig mot fans som letar efter biljetter online. Forskare har kopplat operationen till kinesisktalande hotaktörer som skapade övertygande kopior av officiella biljettwebbplatser och marknadsförde dem via sociala medieplattformar.
Kampanjen går längre än traditionell nätfiskeverksamhet. Angriparna övervakar aktivt sina offer under köpprocessen, vilket gör det möjligt att fånga upp betalkortsuppgifter och bankernas verifieringskoder i realtid.
Falska biljettwebbplatser efterliknar officiella plattformar
Forskare upptäckte hundratals bedrägliga webbplatser som utformats för att se nästan identiska ut med officiella FIFA-biljettportaler. De falska sidorna efterliknar legitim varumärkesprofilering, design och köpprocesser, vilket gör det svårt för användare att skilja dem från äkta webbplatser.
Personer som söker efter biljetter leds till dessa falska sidor via annonser på Facebook och Instagram. När de påbörjar köpet samlar angriparna in känslig information, inklusive betalkortsuppgifter och persondata.
Säkerhetsexperter varnar för att många av webbplatserna ser professionella och trovärdiga ut. Det ökar sannolikheten för att fans litar på sidorna och genomför sina köp.
Angripare fångar upp bankernas verifieringskoder
Operationen använder teknik som gör det möjligt för cyberkriminella att fånga upp engångslösenord och andra verifieringskoder som banker använder. Dessa koder krävs ofta för att godkänna onlineköp och skydda kortinnehavare mot bedrägerier.
Genom att komma över både betalkortsuppgifter och autentiseringskoder kan angriparna kringgå säkerhetsåtgärder som normalt stoppar obehöriga transaktioner. Detta ökar den ekonomiska risken för offren avsevärt.
Forskarna beskriver kampanjen som mer avancerad än ett vanligt nätfiskeangrepp eftersom den möjliggör interaktion i realtid med offrets session under betalningsprocessen.
Sociala medier spelar en central roll
Facebook och Instagram fungerar som de främsta kanalerna för att locka offer. Bedrägliga annonser marknadsför biljettförsäljning och leder användare till falska webbplatser som efterliknar officiella VM-tjänster.
Forskarna hittade kopplingar mellan flera bluffdomäner och gemensam annonsinfrastruktur. Detta tyder på att en samordnad operation driver kampanjen genom ett stort antal webbplatser och konton på sociala medier.
Metoden gör det möjligt för angriparna att snabbt nå stora målgrupper samtidigt som de utnyttjar den höga efterfrågan på turneringsbiljetter.
Säkerhetsexperter uppmanar till försiktighet
Cybersäkerhetsforskare fortsätter att varna för att stora sportevenemang lockar omfattande bedrägerikampanjer. Fotbolls-VM:s popularitet skapar perfekta förutsättningar för bedragare eftersom många fans är angelägna om att säkra biljetter innan de säljer slut.
Användare bör endast köpa biljetter via officiella kanaler och undvika att klicka på biljettannonser som delas på sociala medier. Att kontrollera webbadresser innan man anger betalningsuppgifter är fortfarande ett av de mest effektiva sätten att undvika bedrägerier.
Slutsats
FIFA-biljettbedrägeriet visar hur cyberkriminella anpassar sina metoder för att utnyttja globala evenemang. Genom att kombinera falska biljettwebbplatser, annonsering i sociala medier, stöld av betalkortsuppgifter och avlyssning av verifieringskoder har angriparna skapat en mycket effektiv bedrägerioperation. I takt med att världsmästerskapet fortsätter bör fans vara försiktiga och verifiera alla biljettköp genom betrodda källor.


0 svar till ”FIFA-biljettbedrägeri använder falska webbplatser för att stjäla kortuppgifter”