ФБР предупреждает о массовом создании фальшивых сайтов FIFA перед Чемпионатом мира
Федеральное бюро расследований США зафиксировало всплеск активности киберпреступников, создающих поддельные веб-ресурсы, имитирующие официальный сайт FIFA. По данным Центра приема жалоб на интернет-преступления (IC3), на данный момент выявлено не менее 35 мошеннических доменов, целью которых является кража персональных и финансовых данных болельщиков.
Методы обмана и цели злоумышленников
Мошенники используют тактику создания сайтов-двойников, которые визуально почти не отличаются от оригинального портала. На таких ресурсах копируется фирменный стиль, списки товаров и структура разделов, чтобы не вызывать подозрений у посетителей. В отчете ФБР отмечается, что преступники часто регистрируют домены с незначительными опечатками в названии или используют альтернативные доменные зоны.
Основная цель злоумышленников — сбор конфиденциальной информации, которую пользователи вводят при попытке регистрации или покупки билетов. К ней относятся:
- полные имена и домашние адреса;
- номера телефонов и адреса электронной почты;
- банковские реквизиты и данные платежных карт.
Контекст и исторические прецеденты
Использование крупных мировых событий для проведения фишинговых атак является стандартной практикой для хакеров. Ранее аналогичные схемы применялись во время Олимпийских игр и других глобальных мероприятий. Эксперты отмечают, что еще в 2022 году во время предыдущего мирового первенства фиксировались массовые случаи создания поддельных стриминговых сервисов, которые предлагали бесплатный просмотр матчей в обмен на регистрацию с данными банковских карт.
Рекомендации по безопасности
Для предотвращения кражи данных специалисты рекомендуют пользователям проявлять повышенную бдительность. В официальном предупреждении подчеркивается необходимость проверки подлинности ресурсов перед вводом любой личной информации.
Основные правила защиты от мошенничества:
- вводить адрес сайта FIFA вручную непосредственно в адресную строку браузера;
- избегать перехода по рекламным ссылкам в поисковой выдаче, так как злоумышленники часто оплачивают продвижение поддельных сайтов;
- обращать внимание на доменное расширение — официальный ресурс находится в зоне .com;
- использовать проверенные антивирусные решения и сохранять официальные адреса в закладках браузера.
