Gå direkt till innehåll

Nyhet -

Cyberbedrägerier inför fotbolls-VM 2026 – tusentals falska domäner redan registrerade

Cyberkriminella bygger just nu upp en global infrastruktur av falska webbsidor och nätfiskeverktyg inför 2026 FIFA World Cup. Syftet är att lura fans, störa biljettförsäljningen och dra in stora summor pengar på ett av världens största sportevenemang. Det visar en ny rapport från Check Point Research.

Sedan början av augusti har över 4 300 nya domäner med ord som ”FIFA”, ”World Cup” eller namnen på värdstäder som Dallas, Miami, Toronto och Mexico City registrerats. Många av dessa domäner är utformade för att användas långsiktigt, med referenser till kommande mästerskap 2030 och 2034. Strategin, känd som ”domain aging”, innebär att bedragarna bygger förtroende över tid och därmed kan genomföra mer trovärdiga attacker när trycket på biljetter och resor ökar.

Särskilt oroande är tidpunkten. FIFA:s första biljettförsäljningsfas pågår redan, och när utvalda supportrar får besked om sina biljetter den 29 september öppnas ett perfekt fönster för nätfiske. Check Point varnar för att falska biljettmejl, fejkade köpportaler och vilseledande annonser kommer att explodera just då – samtidigt som den officiella kommunikationen från FIFA går ut.

Forskningen visar också att botnät tränas för att översvämma biljettköer och manipulera prissystem, precis som i de attacker som riktats mot den populära plattformen Ticketmaster tidigare år. På svarta marknaden säljs redan skräddarsydda verktygspaket med instruktioner för hur FIFA:s system kan utnyttjas. Samtidigt sprids falska biljetter, piratkopierad supporterutrustning och betalningsbedrägerier via Telegram-kanaler och Darknet.

– Det här är inte enstaka bedrägerier, utan en samordnad infrastruktur som byggs i takt med FIFA:s tidslinje, säger Oskar Rödin, säkerhetsexpert på Check Point Software. Cyberkriminella väntar inte på 2026, de agerar nu och riktar in sig på fansens förväntningar och biljettköer.

Hotbilden berör flera nivåer: fans riskerar att utsättas för nätfiske, falska betalningar och skadlig kod, sponsorer och arrangörer tappar trafik och intäkter, och värdstäderna riskerar en våg av resespecifika bedrägerier kring hotell, transporter och evenemang. För att minska riskerna uppmanar Check Point till ökad bevakning av nya domänregistreringar, tydlig kommunikation från FIFA om officiella kanaler samt tekniska skydd mot bottar och massangrepp i biljettledet.

För mer information och exempel från rapporten, besök Check Points blogg.

Ämnen

Kontakter

  • SASE-MCP-Blog-Banner-1200x600.png
    Licens:
    Medieanvändning
    Filformat:
    .png
    Storlek:
    1200 x 600, 151 KB
    Ladda ner

Relaterat innehåll

  • Ny malwarekampanj drabbar Minecraft-spelare – pekar på rysk aktör

    Check Point Research (CPR) har nyligen upptäckt en malwarekampanj riktade mot spelare i det omåttligt populära spelet Minecraft. Cyberkriminella bäddar in skadlig kod i falska Minecraft-moddar som distribueras via GitHub.
    Det svenskutvecklade spelet Minecraft, med över 300 miljoner sålda kopior och över 200 miljoner spelare per månad, är ett av de mest populära spelen genom tiderna. Vad som gö

  • Semestersäsongen igång – en tid cyberkriminella utnyttjar

    Nya siffror från Check Point Research (CPR) visar att nyligen registrerade domäner för resor har ökat med 55 procent i maj 2025. Cyberkriminella aktörer imiterar populära plattformar som Airbnb och Booking.com för att stjäla känslig information.
    Semestersäsongen ligger bara runt hörnet och många är ute och letar efter en sista minuten-resa till solen. Detta är en tid som cyberkriminella ser til