FOXreport.gr

Το Μουντιάλ του 2026 στο στόχαστρο του κυβερνοεγκλήματος με phishing, ψεύτικα e-shops και απάτες με εισιτήρια

Εικόνα: cybersecuritynews.com

Το Παγκόσμιο Κύπελλο Ποδοσφαίρου 2026 δεν αποτελεί απλώς μια γιορτή του ποδοσφαίρου. Για τους κυβερνοεγκληματίες είναι μια επιχειρηματική ευκαιρία και έχουν ήδη πιάσει δουλειά.

Κακόβουλοι παράγοντες δημιουργούν ψεύτικα καταστήματα της FIFA, στήνουν σελίδες ηλεκτρονικού ψαρέματος και ξεκινούν απάτες αγορών σε κλίμακα που οι ερευνητές ασφαλείας παρακολουθούν στενά.

Η διοργάνωση, η οποία φιλοξενείται σε δεκαέξι πόλεις στις Ηνωμένες Πολιτείες, το Μεξικό και τον Καναδά, προσελκύει δισεκατομμύρια βλέμματα παγκοσμίως. Αυτή η παγκόσμια προσοχή την καθιστά ένα από τα πιο ελκυστικά γεγονότα για διαδικτυακή απάτη. Οι εγκληματίες εκμεταλλεύονται αυτό το ενδιαφέρον για να κλέψουν δεδομένα καρτών πληρωμής, να συλλέξουν προσωπικές πληροφορίες και να εξαπατήσουν τους φιλάθλους ώστε να πληρώσουν για εισιτήρια ή εμπορεύματα που δεν θα φτάσουν ποτέ.

Αναλυτές και ερευνητές της Recorded Future ανέφεραν σε έκθεση που κοινοποιήθηκε στο Cyber Security News ότι η εκμετάλλευση του εμπορικού σήματος του Παγκοσμίου Κυπέλλου από κυβερνοεγκληματίες βρίσκεται ήδη σε πλήρη εξέλιξη. Η ομάδα τους για την απάτη πληρωμών έχει εντοπίσει ψεύτικα καταστήματα με το σήμα της FIFA, απάτες αγορών και παραποιημένους τομείς της FIFA και των πόλεων που φιλοξενούν τους αγώνες, με τη δόλια δραστηριότητα να αναμένεται να ενταθεί όσο προχωρά το τουρνουά.

Ο ρόλος της τεχνητής νοημοσύνης στις νέες μεθόδους απάτης

Αυτό που κάνει αυτό το κύμα απάτης να διαφέρει από τα προηγούμενα Παγκόσμια Κύπελλα είναι ο ρόλος που διαδραματίζει πλέον η τεχνητή νοημοσύνη. Οι επιτιθέμενοι χρησιμοποιούν περιεχόμενο που δημιουργείται από τεχνητή νοημοσύνη για να παράγουν μηνύματα ηλεκτρονικού ψαρέματος, μηνύματα SMS και ψεύτικες ιστοσελίδες με ρυθμό που καμία ομάδα ασφαλείας δεν μπορεί να παρακολουθήσει εύκολα. Το αποτέλεσμα είναι ένα τοπίο απάτης που είναι ταχύτερο, πιο πειστικό και πιο δύσκολο να περιοριστεί από οτιδήποτε άλλο είχε εμφανιστεί πριν από την εποχή της παραγωγικής τεχνητής νοημοσύνης.

Η απειλή δε σταματά στους μεμονωμένους οπαδούς. Οι εταιρικοί χορηγοί, οι συνεργαζόμενοι προμηθευτές, οι πάροχοι ταξιδιωτικών υπηρεσιών και οι πλατφόρμες έκδοσης εισιτηρίων βρίσκονται όλοι στο στόχαστρο.

Τα κλεμμένα διαπιστευτήρια πληρωμών χρησιμοποιούνται από απατεώνες για την αγορά πραγματικών εισιτηρίων, τα οποία στη συνέχεια μεταπωλούνται με κέρδος. Αυτό το είδος απάτης επιτρέπει στους εγκληματίες να μετακινούν χρήματα γρήγορα, κρυμμένοι πίσω από την εμφάνιση μιας κανονικής συναλλαγής.

Σε μια εκστρατεία που ήταν ενεργή κατά τη διάρκεια του Απριλίου και του Μαΐου 2026, η Recorded Future αναγνώρισε ένα δίκτυο 33 τομέων με θέμα το Παγκόσμιο Κύπελλο που συνδέονταν με περίπου 2.500 διαδικτυακές διαφημίσεις.

Αυτά τα ψεύτικα καταστήματα κατασκευάστηκαν για να μοιάζουν με επίσημα καταστήματα αναμνηστικών της FIFA, προσελκύοντας θύματα μέσω διαφημίσεων σε πλατφόρμες όπως η Meta. Όταν ένα θύμα έκανε μια αγορά, η παραγγελία δεν έφτανε ποτέ, αλλά τα δεδομένα της κάρτας πληρωμής και οι προσωπικές του πληροφορίες εκτίθεντο πλήρως.

Αρκετοί από αυτούς τους τομείς απάτης χρησιμοποιούσαν πολλαπλούς λογαριασμούς εμπόρων για να διατηρούν τη ροή των πληρωμών, ακόμη και όταν μεμονωμένοι τομείς αντικαθίσταντο. Αυτό επιτρέπει στους εγκληματίες να διατηρούν την υποδομή πληρωμών τους σε λειτουργία στο παρασκήνιο, ακόμη και όταν ένα single κατάστημα κατεβαίνει. Πρόκειται για ένα επίπεδο πολυπλοκότητας που καθιστά αυτές τις απάτες πιο δύσκολο να σταματήσουν σε σχέση με μια απλή ψεύτικη ιστοσελίδα.

Σε μια δεύτερη εκστρατεία, οι κακόβουλοι παράγοντες παραβίασαν νόμιμους ιστότοπους και αλλοίωσαν τον τρόπο με τον οποίο εμφανίζονταν αυτές οι σελίδες στα αποτελέσματα αναζήτησης. Τα θύματα που αναζητούσαν επίσημα προϊόντα της FIFA κατέληγαν σε αυτό που έμοιαζε με έναν αξιόπιστο ιστότοπο, για να ανακατευθυνθούν αθόρυβα σε έναν τομέα απάτης. Οι σελίδες απάτης δεν χρειαζόταν καν να εμφανίζονται στα αποτελέσματα αναζήτησης, επειδή η κίνηση προερχόταν μέσω ήδη ευρετηριασμένων σελίδων.

Δραστηριότητα στο σκοτεινό διαδίκτυο και κλεμμένα διαπιστευτήρια

Από την 1η Απριλίου 2026, οι ερευνητές της Insikt Group εντόπισαν περισσότερους από 1.100 ύποπτους τομείς που περιείχαν τις λέξεις «World» και «Cup», πάνω από 600 τομείς που μιμούνταν το fifa.com και 260 εγγεγραμμένους τομείς που συνδύαζαν το εμπορικό σήμα της FIFA με ονόματα πόλεων που φιλοξενούν τους αγώνες.

Κινεζόφωνοι επιτιθέμενοι φέρονται να έχουν κλωνοποιήσει τον επίσημο ιστότοπο της FIFA σε περίπου 300 τομείς για να συλλέξουν διαπιστευτήρια χρηστών ενόψει του τουρνουά.

Στο σκοτεινό διαδίκτυο, κλεμμένα διαπιστευτήρια που σχετίζονται με τη FIFA και συνδέονται με μεμονωμένους λογαριασμούς πωλούνται ήδη σε αγορές όπως το Russian Market.

Οι εγκληματίες έχουν επίσης εντοπιστεί να διαφημίζουν υπηρεσίες εξαργύρωσης σε εγκληματικά φόρουμ, στοχεύοντας σε μεγάλες πλατφόρμες εισιτηρίων, συμπεριλαμβανομένων των Ticketmaster, StubHub και SeatGeek. Αυτές οι υπηρεσίες επιτρέπουν στους εγκληματίες να μετατρέπουν γρήγορα τα κλεμμένα δεδομένα πληρωμών ή την πρόσβαση σε λογαριασμούς σε πραγματικά χρήματα.

Οι ειδικοί σε θέματα ασφάλειας συνιστούν στους φιλάθλους να αποφεύγουν να κάνουν κλικ σε συνδέσμους που περιέχονται σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου ή κειμένου σχετικά με εισιτήρια του Παγκοσμίου Κυπέλλου και να επαληθεύουν πάντα κάθε κατάστημα ή πηγή εισιτηρίων μέσω των επίσημων καναλιών της FIFA.

Οι οργανισμοί που συνδέονται με το τουρνουά θα πρέπει να παρακολουθούν για κατάχρηση εμπορικού σήματος, πρόσφατα εγγεγραμμένους τομείς που μοιάζουν με τους πραγματικούς και συμβιβασμένα διαπιστευτήρια που εμφανίζονται σε φόρουμ του σκοτεινού διαδικτύου.

Η προληπτική παρακολούθηση διαπιστευτηρίων και η ειδοποίηση για νέους τομείς συγκαταλέγονται στις ισχυρότερες διαθέσιμες άμυνες αυτή τη στιγμή.

Exit mobile version