Phát hiện ít nhất 336 tên miền giả mạo trang web chính thức của World Cup

Cùng với sức nóng của FIFA World Cup 2026, số lượng kẻ xấu lợi dụng tinh thần hào hứng của người hâm mộ cũng gia tăng đáng kể.

Kaspersky phát hiện ít nhất 336 tên miền giả mạo trang web chính thức của World Cup. Ảnh: Nhi Lê
Kaspersky phát hiện ít nhất 336 tên miền giả mạo trang web chính thức của World Cup. Ảnh: Nhi Lê

World Cup 2026 đã chính thức khởi động vào ngày 11.6.2026. Cùng với sức nóng của giải đấu, số lượng kẻ xấu lợi dụng tinh thần hào hứng của người hâm mộ cũng gia tăng đáng kể. Kaspersky đã ghi nhận ít nhất 336 tên miền riêng biệt được lập ra nhằm giả mạo các nguồn thông tin chính thức của World Cup. Bên cạnh đó, tội phạm mạng cũng tăng cường lợi dụng nhu cầu xem trực tiếp các trận đấu và tham gia cá cược thể thao ngày càng tăng của người dùng.

Chiêu trò phát sóng giả mạo

Ngay từ thời điểm bắt đầu giải đấu, hàng triệu người hâm mộ trên toàn thế giới đã theo dõi các trận đấu trực tiếp qua TV và nhiều thiết bị khác. Song song với đó, các đối tượng lừa đảo dựng lên hàng loạt trang web quảng cáo dịch vụ “xem trực tuyến” các trận đấu World Cup.

Chiêu trò này hoạt động như sau: Kẻ gian tạo các trang web giả mạo tuyên bố cung cấp quyền truy cập miễn phí vào các buổi phát sóng World Cup. Sau khi nhấn nút “Xem ngay” (Watch now), người dùng được yêu cầu đăng ký tài khoản để tiếp tục truy cập nội dung.

Tiếp đó, họ sẽ được đề nghị thanh toán bằng tiền điện tử để mua gói “quyền truy cập trọn đời vào giải đấu”. Rủi ro của hình thức lừa đảo này không chỉ nằm ở việc mất tiền điện tử đã thanh toán mà còn ở khả năng thông tin đăng ký của người dùng bị đánh cắp và sử dụng cho mục đích xấu.

Bẫy cá cược

Một chiêu trò khác nhắm vào người hâm mộ bóng đá là thông qua các nền tảng cá cược và dự đoán kết quả trận đấu giả mạo. Đơn cử, Kaspersky phát hiện một trang web bằng tiếng Tây Ban Nha yêu cầu người dùng cung cấp hàng loạt thông tin cá nhân để tạo tài khoản như họ tên, địa chỉ email, số điện thoại và nhiều dữ liệu khác.

Ví dụ về một trang web giả mạo cùng trình phát video giả yêu cầu người dùng đăng ký để tiếp tục xem World Cup. Ảnh: Nhi Lê
Ví dụ về một trang web giả mạo cùng trình phát video giả yêu cầu người dùng đăng ký để tiếp tục xem World Cup. Ảnh: Nhi Lê

Việc này có thể dẫn đến nguy cơ bị đánh cắp thông tin đăng nhập, đồng thời tiềm ẩn nguy cơ gây thiệt hại tài chính, và nghiêm trọng hơn nếu người dùng sử dụng cùng một mật khẩu cho nhiều dịch vụ khác nhau.

Một biến thể tương tự cũng nhắm đến người dùng nói tiếng Bồ Đào Nha. Trang web lừa đảo hiển thị lịch thi đấu các trận sắp diễn ra và yêu cầu người dùng cung cấp họ tên, email cùng các thông tin cá nhân khác để tham gia cá độ.

Hộp thư cạm bẫy

Một kịch bản tấn công khác được ghi nhận là thông qua các email dụ người dùng chuyển tiền hoặc nhấp vào liên kết giả mạo (phishing). Trong một trường hợp được phát hiện, người hâm mộ bóng đá nhận được email quảng cáo dịch vụ phân tích trận đấu và dự đoán kết quả các trận đấu tại World Cup.

Một dấu hiệu đáng chú ý là các email này thường tạo cảm giác cấp bách, thúc giục người nhận phải hành động ngay lập tức. Đây là thủ thuật quen thuộc thường được sử dụng trong các chiến dịch lừa đảo trực tuyến.

Lời khuyên

Trước các mối đe dọa trên, để hạn chế nguy cơ trở thành nạn nhân, Kaspersky khuyến nghị người dùng:

- Kiểm tra tính xác thực của trang web trước khi nhập bất kỳ thông tin cá nhân nào. Rà soát kỹ địa chỉ URL và cách viết tên tổ chức để phát hiện dấu hiệu giả mạo.

- Chỉ sử dụng các nền tảng phát sóng chính thức và uy tín nhằm bảo vệ dữ liệu cá nhân khỏi nguy cơ bị đánh cắp hoặc sử dụng cho mục đích xấu.

- Sử dụng giải pháp bảo mật đáng tin cậy có khả năng nhận diện tệp đính kèm độc hại và chặn các liên kết lừa đảo.

- Kích hoạt xác thực đa yếu tố (MFA) và thường xuyên theo dõi tài khoản. Hãy bật xác thực hai lớp (2FA) cho các tài khoản định danh số, ứng dụng tài chính và kiểm tra lịch sử giao dịch định kỳ để phát hiện kịp thời các hoạt động bất thường hoặc trái phép.

laodong.vn

Cùng chuyên mục