Pozor na vstupenky MS 2026: Kyberzločinci spustili masivní phishingovou kampaň
Fotbalový šampionát už je na spadnutí a fanoušci se snaží využít jednu z posledních možností nákupu vstupenek. V souladu s trendy moderní doby k tomu mnozí volí možnosti online. Ale pozor: Bezpečnostní experti varují před množícími se podvody, které souvisejí s masívním klamáním uživatelů phishingovými metodami.
Podle nejnovější analýzy je rozsah phishingové kampaně kolem šampionátu mnohem větší, než se původně předpokládalo. Kyberbezpečnostní společnost Flare upozorňuje, že počet podvodných webů výrazně překonal dřívější odhady.
Útočníci vytvářejí velmi věrohodné kopie oficiálních stránek FIFA, aby nalákali fanoušky do pasti. Bezpečnostní experti zatím odhalili nejméně 222 podvodných domén a více než 203 IP adres, spojených s touto sítí.
Mohlo by vás zajímat
USB kabel, který vás může okrást: Zákeřná novinka stojí jen 1 650 Kč a hackeři jsou z ní nadšení
Falešné stránky se vstupenkami podvádí fanoušky mistrovství světa: Aktivních je několik skupin pachatelů
Falešné weby, tvářící se jako oficiální platformy pro prodej vstupenek, často vypadají jako skutečné obchody se vstupenkami nebo oficiální přihlašovací stránky. Jakmile ovšem zadáte své osobní údaje, data okamžitě putují do rukou podvodníků. Hlavním cílem je získat platební detaily a přístupové údaje fanoušků z celého světa.
Výzkumníci ze společnosti Flare analyzovali internetová data a bezpečnostní logy a zjistili, že za kampaní nestojí jen jedna organizovaná skupina. Naopak jde o několik nezávislých skupin, které používají podobné metody i šablony, ale pravděpodobně spolu přímo nespolupracují.
Experti varují před podvody kolem vstupenek na fotbalový šampionát
Velká část infrastruktury běží přes známou ochrannou službu, která skrývá skutečné servery útočníků. Důležitou roli navíc hrají dva velcí registrátoři domén, přes které jsou podvodné stránky evidovány.
Odborníci očekávají, že počet falešných webů bude s blížícím se turnajem dál růst. Patříte-li k fanouškům, využívejte pouze oficiální prodejní kanály.
Jak se před podvody s lístky na mistrovství světa ochráníte
Při nákupu vstupenek je důležité dbát na vysokou opatrnost hlavně u nabídek s podezřele nízkou cenou. Rizikové jsou také odkazy zaslané e-mailem, prostřednictvím chatovacích aplikací – například WhatsAppu –, nebo na sociálních sítích. Bezpečnější je zadávat adresu webu přímo do asdresního pole prohlížeče a rozhodně neklikat na nabízené odkazy.
Vyšší úroveň ochrany zajistí také moderní platební metody, zapnuté dvoufázové ověření a pravidelně aktualizovaný operační systém i prohlížeč. Vyplatí se také ukládat potvrzení o platbě, screenshoty nebo další důkazy o nákupu, protože v případě podvodu může rychlá reakce s doloženou historií komunikace výrazně zvýšit šanci na vrácení peněz.
Zdroj: Flare, GBHacker News