FIFA: Atacurile de phishing asociate turneului au crescut cu 500% și companiile sunt vulnerabile
Numărul de domenii cu temă FIFA a depășit 13.000 în 2026, iar aproximativ 10% dintre acestea au fost clasificate ca fiind malițioase sau suspecte, conform unei analize realizate de FortiGuard Labs.
În plus, au fost identificate peste 1.700 de conturi și canale care imitau FIFA pe rețelele sociale și platformele de mesagerie, precum și peste 270.000 de date de autentificare ale utilizatorilor și fanilor, găsite în baze de date asociate programelor malware. Atacurile de phishing tematice FIFA au crescut cu 500%.
Conform companiei de securitate Hoxhunt, între aprilie și iunie 2026, atacurile de phishing legate de FIFA au crescut cu aproape 500%. Cu doar trei zile înaintea finalei din 19 iulie, specialiștii de la cyber_Folks România avertizează că aceste atacuri nu vizează doar fanii care caută bilete sau transmisiuni online, ci și companiile, prin conturile, dispozitivele și infrastructura digitală ale angajaților.
Companiile românești au tendința de a crede că nu sunt expuse, deoarece nu vând bilete la fotbal, dar angajații lor pot accesa aplicații de pe laptopurile de serviciu. „Fiecare eveniment global generează o economie paralelă a fraudei, dar dimensiunea din acest an este fără precedent”, afirmă Ionuț Ariton. „Greșeala pe care o fac multe firme românești este să creadă că subiectul nu le privește. În realitate, angajații lor deschid aceste e-mailuri de pe laptopurile de serviciu, iar un cont Microsoft compromis al unui angajat poate deveni o poartă de acces către întreaga companie.”
O analiză realizată de cyber_Folks pe aproape 500.000 de domenii a relevat că 61,6% dintre domeniile companiilor românești nu au protecția DMARC configurată. Fără această setare, atacatorii pot falsifica mai ușor adresa expeditorului și pot trimite mesaje în numele companiei, crescând riscul de e-mail spoofing, phishing și fraude care exploatează încrederea în brand.
Directoratul Național de Securitate Cibernetică (DNSC) a avertizat asupra amenințărilor asociate Cupei Mondiale FIFA 2026, inclusiv site-uri și concursuri false, precum și tentative de furt al datelor personale și financiare. Instituția recomandă verificarea atentă a sursei mesajelor și raportarea incidentelor la numărul unic 1911.
Peste 300 de pagini de phishing reproduc ecranul de autentificare FIFA. Campaniile recente folosesc site-uri care imită platformele oficiale FIFA, aplicații false de streaming, coduri QR malițioase și mesaje care promit bilete, rambursări, premii sau acces gratuit la meciuri. FBI a emis un avertisment în luna mai privind site-urile care clonează platforma oficială prin modificări minore ale denumirii domeniului, adesea pentru a colecta date personale și bancare.
Un grup de atacatori, denumit „Ghost Stadium”, operează peste 300 de pagini de phishing care reproduc ecranul de autentificare FIFA. Datele de acces introduse pe aceste pagini pot fi utilizate pentru compromiterea altor conturi, în special în cazul în care utilizatorii folosesc aceeași parolă pentru serviciile personale și profesionale.
Firmele devin o țintă mai puțin vizibilă a fraudelor tematice, iar departamentele de marketing sunt cele mai expuse. O campanie recentă imită anunțuri de recrutare FIFA și vizează în special profesioniștii din marketing. Victimele sunt direcționate către pagini false de autentificare Google sau Microsoft, care colectează datele conturilor utilizate, inclusiv pentru e-mail, documente și aplicații interne ale companiilor.
Compromiterea unui singur cont poate permite atacatorilor accesul la conversații, fișiere și liste de contacte, permițându-le să trimită mesaje frauduloase în numele angajatului. Astfel, atacatorii pot folosi credibilitatea contului compromis pentru a solicita plăți, a modifica datele bancare din facturi sau a distribui linkuri malițioase către colegi și parteneri.
Metodele de fraudă s-au diversificat și dincolo de e-mailul clasic. Frauda prin coduri QR, cunoscută sub denumirea de „quishing”, exploatează sistemul digital de bilete al turneului. Utilizatorii care scanează ce pare a fi un bilet, un formular de check-in sau un link pentru rambursare ajung pe o pagină falsă care solicită date de autentificare sau de plată.
În paralel, unele aplicații pirat care promit acces gratuit la transmisiunile meciurilor conțin programe malițioase pentru dispozitive Android, capabile să copieze interfața aplicațiilor bancare legitime și să intercepteze parole, coduri de autentificare sau alte informații financiare. Potrivit unei cercetări citate de compania de securitate Flare, aproximativ 40% dintre utilizatorii platformelor ilegale de streaming sportiv ajung să piardă bani sau să își compromită datele bancare.
Inteligența artificială le permite atacatorilor să creeze rapid pagini false, mesaje, confirmări de plată și materiale vizuale care imită comunicarea unor organizații cunoscute. Textele sunt corecte gramatical, adaptate în limba română și pot include informații publice despre victime sau companiile în care acestea lucrează.
Tehnologiile deepfake sunt utilizate și pentru clipuri în care jucători sau prezentatori cunoscuți par să promoveze tombole, platforme de pariuri sau câștiguri garantate, distribuite apoi prin reclame pe rețelele sociale. Aceste instrumente reduc semnificativ timpul și pregătirea tehnică necesare pentru lansarea unei campanii de fraudă, generând comunicări personalizate pentru anumite industrii și profesii.
„Echipa noastră de cybersecurity monitorizează activ vulnerabilitățile și intervine proactiv la nivelul infrastructurii, de la filtrarea traficului malițios până la izolarea site-urilor compromise. Dar phishingul nu exploatează doar serverele, ci mai ales oamenii. Niciun furnizor de hosting nu poate opri un utilizator să își introducă parola pe o pagină clonată. În acel moment, vigilența utilizatorului rămâne prima linie de apărare”, explică Horațiu Șimon.
Subiectul a fost semnalat și de FBI, care a inclus în informările din ultima lună amenințările asociate turneului, de la fraude online și furtul datelor până la operațiuni de dezinformare. Avertismentele publice s-au concentrat în principal asupra fanilor și infrastructurii orașelor gazdă, însă specialiștii subliniază că firmele pot fi afectate chiar și atunci când nu au nicio legătură directă cu industria sportului, turismului sau vânzării de bilete.
Atacurile sunt mai eficiente în contextul evenimentelor globale, iar campaniile de phishing asociate cu evenimente importante profită de interesul public ridicat și de presiunea timpului. Mesajele care anunță ultimele bilete disponibile, acces limitat la o transmisie sau câștigarea unui premiu pot determina utilizatorii să reacționeze înainte de a verifica sursa.
Turneul se va încheia pe 19 iulie, iar specialiștii anticipează o intensificare a activității frauduloase în perioada finalei. Cele mai utilizate pretexte includ transmisiunile pirat, biletele revândute, pariurile, tombolele, concursurile și falsele oferte de călătorie.
Pentru a răspunde riscurilor tot mai complexe, cyber_Folks a lansat robo_Folks, primul asistent AI integrat într-un panou de hosting din România, care poate

