2026 世界杯前,网络犯罪分子策划诈骗盛宴
HackerNews 编译,转载请注明出处: 近期发现了一批为利用即将在美国举办的2025年国际足联俱乐部世界杯而创建的域名。这预示着2026年世界杯——这项更大的赛事——也面临类似风险。 专门从事主动威胁防护的网络安全公司BforeAI旗下的威胁研究团队PreCrime Labs指出,许多今年使用的域名早已为2026年国际足联世界杯注册完毕。研究人员表示:“这凸显了攻击者使用的两种关键策略:他们要么为新的活动重新利用旧域名,要么提前很久注册新域名。” 他们还提到:“通过将这些域名‘老化’一年或更久,攻击者可以更好地规避检测,并随着赛事临近提高成功率。我们甚至发现了为2030年和2034年国际足联赛事注册的域名。” 在PreCrime的报告中,他们分析了一套包含498个域名的样本,这些域名均含有FIFA、足球(英式足球)和世界杯相关品牌术语(例如“worldcup”、“fifa”、“football”)。这些域名混杂着明显的商标抢注变体(typosquats)、投机性注册、通用的粉丝、商品和博彩名称,以及社区或业余足球网站。 在一个例子中,研究人员发现一个域名,其页面标题显示为“FIFA世界杯赛程”,以诱骗搜索官方比赛信息的用户。当用户访问该站点时,看到的却是一个博彩页面。这是在大型体育赛事期间观察到的常见趋势,对手会滥用热门关键词以最大化搜索可见性和社交媒体传播。 该页面内容为简体中文,但国际足联和官方广播公司实际上并不使用此类渠道进行推广。页面上显著使用名人图片和“官方合作伙伴”等关键词来建立 legitimacy(可信度),但这无法与国际足联的实际赞助商名单核实。诸如“巴西圣保罗官方合作伙伴”等声明被用来增强可信度,但同样使用的是中文。 另一个网页推广所谓的“2026年世界杯电动汽车地图”,声称帮助旅行球迷找到带有电动汽车充电站的酒店和餐厅。实际上,该活动显然旨在通过一种B2B网络钓鱼手段收集个人身份信息。 毫不意外的是,与大型体育赛事相关的最典型骗局是那些带有醒目“购买门票”行动号召按钮的网站,这是金融欺诈的经典高风险诱饵。在这种情况下,虚假的品牌元素,特别是支付合作伙伴(如VISA)的标识、旗帜以及模仿国际足联标志的图案,被策略性地添加到这些域名中。 大型体育赛事,如全球足球盛会或大型巡回演唱会,可预见地会引发欺诈基础设施的激增:包括虚假票务、假冒商品、非法流媒体、博彩诱饵以及用作潜在客户生成或网络钓鱼跳板的通用“粉丝指南”页面。而国际足联世界杯无疑是其中规模最大的赛事。国际足联称,2022年卡塔尔世界杯期间,通过各种媒体参与赛事的球迷达到了五十亿。 消息来源: cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文