Cyberkriminelle varmer op til VM i fodbold
Illustration: Gemini (AI)

Cyberkriminelle varmer op til VM i fodbold

Cyberkriminelle har kridtet banen op med mere end 4.300 falske VM-domæner, der skal narre intetanende fodboldfans. En ny analyse fra Check Point viser, at svindlerne forsøger at lokke personlige oplysninger og penge ud af fans ved at tilbyde falske billetter, merchandise og streaming

Del artiklen på

Af Lars Bennetzen

 

Cybersikkerhedsvirksomheden Check Point Software Technologies kan nu afsløre, hvordan cyberkriminelle har oprettet tusindvis af falske domæner, der er forklædt som officielle VM-sider. Svindlen følger FIFA's officielle kommunikation og billetsalg, så når fans modtager informationer om lodtrækning eller billetter, bliver de ofte mødt af falske mails og billetportaler, der ligner de officielle til forveksling.

Svindlen er ikke tilfældig og ifølge Check Point viser analysen, at et lille antal hackergrupper står bag angrebene. Mange af de falske sider er registreret hos de samme udbydere og deler identiske tekniske opsætninger. Samtidig bruges botnets til at oversvømme billetkøer og opkøbe attraktive pladser, for derefter at presse priserne op på det sorte marked.

Derudover målrettes svindlen geografisk. Engelsksprogede sider lokker med streaming, spanske og portugisiske varianter fokuserer på salg af billetter og merchandise til Latinamerika, mens franske versioner går efter europæiske fans.

- Cyberkriminelle har for længst indledt deres VM-slutrunde, og målet er VM-fans, deres penge og personlige oplysninger, siger Balder Borup, der er Security Engineer Team Leader hos Check Point Software Technologies i Danmark.

- Angrebene kommer i bølger, der minutiøst følger FIFA's udmeldinger i forbindelse med billetsalget, og de er designet til at udnytte fans systematisk. Brugen af botnets understreger behovet for et stærkere digitalt forsvar fra arrangørernes side, men det er mindst lige så vigtigt, at fans er på vagt og tjekker afsenderen en ekstra gang, siger Balder Borup.

Værktøjer og råd til fans

Check Point peger på, at den menneskelige faktor ofte er det svageste led. Derfor opfordrer de fans til at have disse råd for øje:

  • Køb kun billetter via officielle kanaler. FIFA offentliggør altid de autoriserede salgssider, så dobbelttjek på FIFA's egen side, hvis du er i tvivl.

  • Vær skeptisk over for links. Falske "Fan ID"-mails eller "opdaterede kampprogrammer" er klassiske phishing-tricks. Klik ikke på mistænkelige links eller vedhæftede filer.

  • Hold øje med domænenavne. Mange falske sider bruger små variationer eller stavefejl, for eksempel fifaw0rldcup2026.com. Læs altid URL'en grundigt.

  • Pas på med tilbud, der lyder for gode til at være sande. Løfter om garanterede billetter, tidlig adgang eller store rabatter skal tages med et gran salt.

  • Benyt sikkerhedsværktøjer. Sørg for at din browser, antivirus og sikkerhedssoftware er opdateret, så ondsindede domæner, phishing-forsøg og falske annoncer bliver blokeret, før de når ind på banen.