Мошенничество, связанное с криптовалютами и направленное против болельщиков Чемпионата мира по футболу FIFA, усилилось в преддверии турнира 2026 года: власти США предупреждают, что мошенники используют поддельные предложения билетов, фишинговые сайты и запросы на оплату криптовалютой для кражи денег и персональных данных.
По данным Департамента шерифа округа Лос-Анджелес, преступники продвигают поддельные билеты на Чемпионат мира, пакеты гостеприимства, предложения по продаже сувенирной продукции, подписки на стриминговые сервисы и ставки на спорт через сайты и кампании в социальных сетях, имитирующие официальные сервисы FIFA.
Предупреждение появилось на фоне подготовки США, Канады и Мексики к проведению Чемпионата мира по футболу FIFA 2026, мероприятия, которое, как ожидается, привлечёт миллионы посетителей. Оно также приходится на год, в котором ущерб от краж, связанных с криптовалютами, уже достиг 3,4 млрд$, по данным аналитической компании блокчейна Chainalysis.
Официальные лица отметили, что один из наиболее распространённых тревожных сигналов — это когда продавцы требуют оплату криптовалютой, банковским переводом, подарочными картами, приложениями для одноранговых платежей или другими методами, которые сложно отменить после отправки средств.
Департамент шерифа рекомендовал жителям приобретать билеты только через официальные каналы FIFA и не переходить по ссылкам, распространяемым через публикации в социальных сетях, мессенджеры, текстовые сообщения или рекламные объявления.
Проблемы безопасности выходят за рамки мошеннической продажи билетов. По данным Департамента шерифа, злоумышленники создают сайты, очень похожие на официальные страницы FIFA, с целью перехвата учётных данных, платёжной информации и персональных данных.
Исследователи в области кибербезопасности, на которых ссылается департамент, отметили, что инструменты искусственного интеллекта облегчают преступникам копирование известных брендов и быстрое развёртывание убедительных фишинговых кампаний.
Отдельно Киберподразделение ФБР недавно предупредило о фишинговых операциях на тему Чемпионата мира, использующих «тайпсквоттинг» — тактику, предполагающую использование доменных имён, очень похожих на легитимные сайты, но содержащих небольшие орфографические изменения с целью ввести пользователей в заблуждение.
По данным правоохранительных органов, пользователи, вводящие данные учётной записи или платёжную информацию на таких сайтах, рискуют раскрыть конфиденциальные данные, которые впоследствии могут быть использованы для кражи личных данных или финансового мошенничества.
Последнее предупреждение последовало за несколькими фишинговыми кампаниями, ориентированными на криптовалюты, о которых сообщалось в последние месяцы.
Как ранее сообщал crypto.news, пользователи обнаружили фишинговые письма, якобы исходящие от официальных систем аккаунтов Google. Описанная схема использует уведомления с запросами на восстановление контактов, содержащие вредоносные ссылки, скрытые в деталях запроса.
Исследователи и пострадавшие пользователи сообщили, что письма зачастую напоминают подлинные сообщения системы безопасности Google. В некоторых описанных примерах злоумышленники использовали большое количество пустого пространства, чтобы сместить вредоносное содержимое ниже в письме, делая сообщение похожим на легитимное при первом открытии.
Опасность для держателей криптовалют особенно велика, поскольку похищенные учётные данные, данные сессии или данные двухфакторной аутентификации могут предоставить злоумышленникам доступ к биржевым аккаунтам и цифровым активам.
Свидетельства растущей угрозы появились и на крупных торговых платформах. В начале этого года криптобиржа Binance сообщила, что её системы безопасности заблокировали 22,9 млн попыток мошенничества и фишинга в первом квартале 2026 года — на 54% больше по сравнению с предыдущим кварталом. Binance сообщил, что эти меры помогли защитить примерно 1,98 млрд$ средств пользователей.
Тем, кто считает, что стал жертвой мошенничества, Департамент шерифа округа Лос-Анджелес рекомендует обратиться в местные правоохранительные органы, уведомить финансовые учреждения, сохранить записи транзакций и подать жалобу в Центр рассмотрения жалоб на интернет-преступления ФБР.


