Футболните фенове, търсещи оферти за Световното първенство, се сблъскват с различен вид състезание тази година, организирано от престъпници, а не от FIFA.

Фишинг операция, свързана със Световното първенство по футбол през 2026 г., тихо събира лични данни и информация за платежни карти от фенове.

Измамата се крие зад вълнението от турнира, използвайки обещанието за безплатни награди, за да примами жертвите да споделят чувствителни данни.

Атаката започва по обичаен начин: имейл, който изглежда легитимен в пощенската кутия. Тези съобщения са създадени да преминават стандартните проверки за автентификация, което означава, че се изплъзват от много спам филтри без предупреждение.

Веднъж отворен, имейлът насочва получателя към линк, обещаващ награда или подарък, свързан със Световното първенство. Кликването върху тази връзка задейства верига от пренасочвания, вместо да отведе жертвата директно към фалшива страница.

Анализатори и изследователи от Unit42 идентифицираха този многостъпков процес като умишлен опит за заобикаляне на автоматичните скенери за сигурност и забавяне на откриването. Всяко пренасочване добавя слой разделение между оригиналния имейл и крайната клопка.

Unit42 сподели в доклад с Cyber Security News (CSN), че последната спирка в тази верига е гео-маскиран пренасочвател (geo-cloaked redirector) – инструмент, който променя това, което посетителят вижда, въз основа на неговото местоположение.

Потребител, сърфиращ от държава, която представлява интерес за нападателите, бива насочен към измамническата страница, докато други могат да видят безобидно или несвързано съдържание. Това селективно насочване помага на кампанията да остане под радара на изследователи, сканиращи от други региони.

Жертвите, които стигнат до края на веригата, попадат на страница, маскирана като формуляр за получаване на награда, свързана със Световното първенство. За да се получи предполагаемата награда, страницата изисква име, домашен адрес и пълни данни за платежна карта. След изпращане тази информация отива директно в ръцете на нападателите.

Цялата схема разчита на наслояване, като всеки етап е проектиран да изглежда убедително, същевременно филтрирайки всеки, който би могъл да разкрие операцията. Веригата от пренасочвания постоянно променя дестинацията, така че инструментите за сигурност, сканиращи първоначалната връзка, никога да не видят действителната измамна страница.

Гео-маскирането намалява шансовете изследователи или автоматични ботове в грешен регион да засекат крайната цел. Феновете в региони с висок интерес към Световното първенство е най-вероятно да видят фалшивата страница, което предполага целенасочено насочване.

Простите навици помагат да се избегне този капан. Феновете трябва да бъдат скептични към всеки имейл, обещаващ безплатни билети, стоки или парични награди, свързани със Световното първенство, особено когато се изискват данни за платежна карта за отключване на наградата. Легитимните игри рядко изискват номер на кредитна карта за получаване на награда.

Ръчното въвеждане на известен уеб адрес директно в браузъра, вместо кликването върху връзки от имейл, премахва по-голямата част от риска. Също така помага внимателната проверка на адреса на подателя и задържането на курсора над връзките преди кликване, тъй като веригите от пренасочвания често разкриват несъответстващи или необичайни домейни.

Всеки, който вече е въвел платежна информация на подозрителна страница, трябва незабавно да се свърже с банката си, за да следи за неоторизирани транзакции. Докладването на фишинг имейла на екипа по сигурността или на служба за борба с измамите също може да помогне за ограничаване на щетите.