Nyhet -
Cyberbedrägerier inför fotbolls-VM 2026 – tusentals falska domäner redan registrerade
Cyberkriminella bygger just nu upp en global infrastruktur av falska webbsidor och nätfiskeverktyg inför 2026 FIFA World Cup. Syftet är att lura fans, störa biljettförsäljningen och dra in stora summor pengar på ett av världens största sportevenemang. Det visar en ny rapport från Check Point Research.
Sedan början av augusti har över 4 300 nya domäner med ord som ”FIFA”, ”World Cup” eller namnen på värdstäder som Dallas, Miami, Toronto och Mexico City registrerats. Många av dessa domäner är utformade för att användas långsiktigt, med referenser till kommande mästerskap 2030 och 2034. Strategin, känd som ”domain aging”, innebär att bedragarna bygger förtroende över tid och därmed kan genomföra mer trovärdiga attacker när trycket på biljetter och resor ökar.
Särskilt oroande är tidpunkten. FIFA:s första biljettförsäljningsfas pågår redan, och när utvalda supportrar får besked om sina biljetter den 29 september öppnas ett perfekt fönster för nätfiske. Check Point varnar för att falska biljettmejl, fejkade köpportaler och vilseledande annonser kommer att explodera just då – samtidigt som den officiella kommunikationen från FIFA går ut.
Forskningen visar också att botnät tränas för att översvämma biljettköer och manipulera prissystem, precis som i de attacker som riktats mot den populära plattformen Ticketmaster tidigare år. På svarta marknaden säljs redan skräddarsydda verktygspaket med instruktioner för hur FIFA:s system kan utnyttjas. Samtidigt sprids falska biljetter, piratkopierad supporterutrustning och betalningsbedrägerier via Telegram-kanaler och Darknet.
– Det här är inte enstaka bedrägerier, utan en samordnad infrastruktur som byggs i takt med FIFA:s tidslinje, säger Oskar Rödin, säkerhetsexpert på Check Point Software. Cyberkriminella väntar inte på 2026, de agerar nu och riktar in sig på fansens förväntningar och biljettköer.
Hotbilden berör flera nivåer: fans riskerar att utsättas för nätfiske, falska betalningar och skadlig kod, sponsorer och arrangörer tappar trafik och intäkter, och värdstäderna riskerar en våg av resespecifika bedrägerier kring hotell, transporter och evenemang. För att minska riskerna uppmanar Check Point till ökad bevakning av nya domänregistreringar, tydlig kommunikation från FIFA om officiella kanaler samt tekniska skydd mot bottar och massangrepp i biljettledet.
För mer information och exempel från rapporten, besök Check Points blogg.