Перед чемпионатом мира по футболу-2026 выросло количество мошеннических схем, нацеленных на болельщиков и бизнес.
«Лаборатория Касперского» предупреждает, что злоумышленники используют ажиотаж вокруг турнира, создают поддельные сайты, рассылают фишинговые письма и предлагают несуществующие билеты, поездки и услуги со скидками.
Чемпионат мира-2026 пройдет в США, Канаде и Мексике. Турнир станет крупнейшим в истории: в нем примут участие 48 сборных, а матчи пройдут сразу в 16 городах. На фоне высокого спроса на билеты, перелеты, жилье и транспорт мошенники пытаются использовать интерес болельщиков в своих целях.
Одна из схем связана с фальшивыми розыгрышами призов. В конце апреля эксперты обнаружили фишинговый сайт на испанском языке, который имитировал интерфейс популярного агрегатора такси. Пользователям предлагали ввести номер телефона и пароль от аккаунта якобы для получения приза. На самом деле эти данные могли быть использованы для дальнейших кибератак.
Еще одна распространенная схема — поддельные билеты и туристические предложения. В даркнете были найдены объявления, где предлагали авиабилеты, бронирование отелей и билеты на матчи якобы на 20% дешевле официальной стоимости. Болельщики, которые откликаются на такие предложения, рискуют потерять деньги и не получить ни билетов, ни брони.
Мошенники атакуют не только фанатов, но и представителей бизнеса. Они выдают себя за партнеров чемпионата мира или крупных авиакомпаний и рассылают организациям письма с предложением «делового сотрудничества». После ответа потенциальной жертве отправляют фальшивые документы, например регистрационные формы или соглашения о неразглашении. Затем компанию пытаются убедить перевести «депозит» за приоритетное место в списке кандидатов. После получения денег злоумышленники перестают выходить на связь.
Отдельный риск связан с бесплатным общественным Wi-Fi. Эксперты Kaspersky GReAT проанализировали более 69 тысяч бесплатных точек Wi-Fi и 84,5 тысячи записей о сигналах в крупнейших городах Мексики — Мехико, Гвадалахаре и Монтеррее. Анализ показал, что 17% сетей имеют слабое шифрование или вообще не защищены.
Подключение к таким сетям может привести к перехвату данных. Злоумышленники могут получить доступ к информации, которую пользователь отправляет через незащищенную сеть, включая учетные данные, сообщения и другую конфиденциальную информацию.
Кроме того, почти половина изученных сетей с протоколами WPA2 и WPA3 поддерживает WPS. Этот стандарт упрощает подключение к роутеру без длинного пароля, но сейчас считается устаревшим и может использоваться как точка входа для атак. В результате пользователи рискуют столкнуться с перехватом трафика, взломом устройства или кражей данных.
В «Лаборатории Касперского» отмечают, что крупные спортивные события традиционно привлекают внимание злоумышленников. Фишинговые сайты становятся все более похожими на официальные ресурсы, поэтому болельщикам бывает сложно отличить настоящие предложения от мошеннических.
Эксперты советуют внимательно проверять адрес сайта перед вводом личных данных, пользоваться только официальными платформами для покупки билетов и бронирования услуг, а также не переходить по подозрительным ссылкам из писем и сообщений.
Болельщикам также рекомендуют включить двухфакторную аутентификацию для важных аккаунтов, не использовать один и тот же пароль на разных сервисах и с осторожностью подключаться к бесплатным Wi-Fi-сетям в аэропортах, отелях, кафе и фан-зонах.
Для бизнеса рекомендации тоже остаются актуальными. Компаниям советуют использовать защиту корпоративной почты, обучать сотрудников распознавать фишинг и осторожно относиться к письмам с предложениями партнерства, особенно если в них просят заполнить документы или заранее перевести деньги.
Чемпионат мира-2026 должен стать главным футбольным событием года, но вместе с интересом к турниру растут и риски для болельщиков. Эксперты напоминают: билеты, жилье и транспорт лучше оформлять только через официальные каналы, а слишком выгодные предложения стоит проверять особенно внимательно.
