На фоне проходящего Чемпионата мира по футболу (FIFA 2026) киберпреступники усилили атаки на болельщиков и компании, используя интерес к турниру для кражи данных и денег, предупреждают эксперты Kaspersky.
По данным специалистов, злоумышленники создают фишинговые сайты, распространяют поддельные предложения о покупке билетов и бронировании жилья, а также используют мошеннические схемы, ориентированные на бизнес.
Одной из выявленных схем стал фальшивый розыгрыш призов для пользователей в Mexico. Мошенники создали сайт на испанском языке, внешне похожий на популярный сервис заказа такси. Пользователям предлагали ввести номер телефона и пароль якобы для получения подарка. На деле злоумышленники собирали учетные данные для последующих атак.
Еще одной распространенной схемой стали поддельные билеты на матчи и туристические услуги. В марте 2026 года специалисты обнаружили в даркнете объявления о продаже авиабилетов, гостиниц и билетов на игры чемпионата со скидкой до 20% по сравнению с официальными площадками. Покупатели рисковали потерять деньги и не получить оплаченные услуги.
Перед турниром мошенники активизировались и в отношении компаний. Злоумышленники рассылали письма от имени крупных авиаперевозчиков, якобы являющихся партнерами FIFA 2026, предлагая организациям участие в новых проектах. После обмена документами потенциальных партнеров убеждали внести «депозит» для получения приоритетного статуса. После перевода денег связь с мошенниками прекращалась.
Отдельное внимание эксперты уделили безопасности общественных Wi-Fi-сетей. В ходе исследования более 69 тыс. точек доступа в городах Mexico City, Guadalajara и Monterrey выяснилось, что 17% сетей используют слабое шифрование либо вовсе не защищены. Кроме того, около 45% сетей с современными протоколами WPA2 и WPA3 одновременно поддерживают устаревшую технологию WPS, которая может использоваться злоумышленниками для получения доступа к устройствам пользователей.
В компании рекомендуют болельщикам внимательно проверять адреса сайтов перед вводом личных данных, покупать билеты только на официальных площадках, использовать двухфакторную аутентификацию и уточнять подлинность публичных Wi-Fi-сетей у их владельцев.
Бизнесу советуют применять средства защиты корпоративной электронной почты, обучать сотрудников правилам кибербезопасности и использовать комплексные решения для противодействия современным киберугрозам.
