Trước thềm FIFA World Cup 2026: Tội phạm mạng gia tăng

Nghiên cứu của FortiGuard Labs cho thấy tội phạm mạng đang lợi dụng sức hút của FIFA World Cup 2026 để phát tán lừa đảo, phần mềm độc hại và đánh cắp thông tin đăng nhập.

Giải vô địch bóng đá thế giới (FIFA World Cup 2026) chính thức khai mạc vào ngày 11/6 tới. Sự kiện thể thao tầm cỡ thế giới này đang tạo ra cơ hội đáng kể cho tội phạm mạng.

Nghiên cứu mới từ FortiGuard Labs cho thấy, từ tháng 1 đến tháng 5 năm 2026, hơn 13.000 tên miền mới mang chủ đề FIFA World Cup 2026 đã được đăng ký. Khoảng 8,8% trong số các tên miền này đã được xác định là độc hại hoặc đáng ngờ thông qua phân tích mẫu và hoạt động lừa đảo.

Số lượng đó cho thấy các tác nhân đe dọa không chờ đợi trận đấu khai mạc. Chúng đã “xuất phát” sớm.

Các chuyên gia an ninh mạng cho biết, các vụ lừa đảo vé là một trong những mối đe dọa dễ nhận thấy nhất vì chúng lợi dụng sự khan hiếm. Người hâm mộ không thể mua vé qua các kênh chính thức thường chuyển sang các trang web bán lại, các nhóm mạng xã hội, kênh Telegram, quảng cáo tìm kiếm hoặc các “chợ đen”.

Các tài khoản giả mạo trên nhiều nền tảng mạng xã hội xuất hiện dịp FIFA World Cup 2026. Nguồn: Fortinet

Các tài khoản giả mạo trên nhiều nền tảng mạng xã hội xuất hiện dịp FIFA World Cup 2026. Nguồn: Fortinet

Kẻ tấn công đánh vào tâm lý nóng vội của người hâm mộ bằng cách quảng cáo các chương trình giảm giá có thời hạn ngắn nhằm gây áp lực buộc nạn nhân đưa ra quyết định nhanh chóng.

FortiGuard Labs đã xác định được nhiều trang web bán vé giả mạo bắt chước các trang chính thức của FIFA để thu thập thông tin cá nhân, thông tin đăng nhập, dữ liệu thanh toán và hóa đơn.

Bên cạnh đó, FortiGuard Labs đã xác định hơn 1.700 tài khoản và kênh nghi ngờ giả mạo liên quan đến FIFA trên các nền tảng mạng xã hội và nhắn tin. Gần 90% các trường hợp này xảy ra trên Facebook và Instagram.

Những tài khoản này có thể bị lợi dụng cho các hoạt động quảng cáo giả mạo, lừa đảo vé, liên kết phát trực tiếp gian lận, thực hiện tấn công phishing, thông tin sai lệch và phát tán phần mềm độc hại. Ngoài ra, đây cũng là một phương thức có chi phí thấp giúp kẻ tấn công tiếp cận trực tiếp người hâm mộ, đặc biệt khi họ thường xuyên thảo luận về đội bóng, trận đấu, kế hoạch di chuyển và tình trạng vé trên các nền tảng trực tuyến.

Báo cáo cũng nhấn mạnh sự xuất hiện của các ứng dụng độc hại liên quan đến những hoạt động xoay quanh World Cup. Một tệp thực thi được phát hiện với tên "1xbet.exe", cho thấy dấu hiệu của sự tồn tại dai dẳng, liên lạc được mã hóa và có thể là hành vi của phần mềm tống tiền. FortiGuard Labs cũng tìm thấy các tệp APK đáng ngờ theo chủ đề FIFA trên các trang web tải xuống của bên thứ ba.

Việc cài đặt ứng dụng từ các nguồn không chính thức có thể khiến thiết bị của người dùng bị tấn công bởi phần mềm gián điệp, đánh cắp thông tin đăng nhập, công cụ truy cập từ xa hoặc các phần mềm độc hại khác. Rủi ro này tăng lên khi người dùng bỏ qua các cảnh báo bảo mật để truy cập vào các luồng phát trực tiếp, chương trình khuyến mãi hoặc nền tảng cá cược.

Ngoài ra, các tin tuyển dụng giả mạo nhắm vào những người đang tìm kiếm cơ hội việc làm cũng được tung ra dịp này.

Báo cáo cũng tìm thấy bằng chứng về hoạt động liên quan đến FIFA trong dữ liệu nhật ký của phần mềm đánh cắp thông tin. FortiGuard Labs đã phát hiện hơn 4.600 URL liên kết với FIFA trong nhật ký của phần mềm đánh cắp thông tin, được kết nối với các họ phần mềm độc hại như Vidar, LummaC2 và RedLine.

Ngoài ra, nghiên cứu đã phát hiện hơn 260 thông tin đăng nhập của nhân viên FIFA và hơn 270.000 thông tin đăng nhập từ người dùng và người hâm mộ truy cập các trang web liên quan đến FIFA trong dữ liệu nhật ký của phần mềm đánh cắp thông tin dựa trên dấu phân cách.

Thêm vào đó, FortiGuard Labs đã tìm thấy hơn 1.500 bản ghi về tài khoản nhân viên và tổ chức liên quan đến FIFA trong các bộ dữ liệu vi phạm trước đây.

Trong bối cảnh này, các chuyên gia an ninh mạng khuyến cáo, các tổ chức trong lĩnh vực thể thao, du lịch, khách sạn, truyền thông, bán lẻ, tài chính, chính phủ, vận tải và cơ sở hạ tầng trọng yếu cần bắt đầu chuẩn bị phòng thủ từ sớm.

Các đội ngũ an ninh mạng cần giám sát các tên miền giả mạo, mạo danh thương hiệu, quảng cáo độc hại, hồ sơ mạng xã hội giả mạo và rò rỉ thông tin đăng nhập liên quan đến nhân viên, đối tác và khách hàng; đánh giá các biện pháp bảo vệ chống lại lừa đảo trực tuyến, phần mềm độc hại, đánh cắp thông tin đăng nhập và chiếm đoạt tài khoản. Cùng với đó, cần nâng cao nhận thức của người dùng.

Ngọc Ngân
Bình luận

Tin mới cập nhật

Đọc nhiều

Khơi thông thể chế, nâng sức bật kinh tế tư nhân

Khơi thông thể chế, nâng sức bật kinh tế tư nhân

Kinh tế tư nhân đang đứng trước cơ hội mới, song sức bật chỉ được tạo ra khi thể chế thông suốt, doanh nghiệp đổi mới và liên kết chuỗi được thúc đẩy...
Hướng dẫn tra cứu điểm thi tốt nghiệp trung học phổ thông năm 2026

Hướng dẫn tra cứu điểm thi tốt nghiệp trung học phổ thông năm 2026

Từ 8h ngày 1/7, thí sinh có thể tra cứu điểm thi tốt nghiệp trung học phổ thông năm 2026 bằng nhiều hình thức.
KIDS Zone: Trải nghiệm không gian sáng tạo, giải trí Hàn Quốc tại Hà Nội

KIDS Zone: Trải nghiệm không gian sáng tạo, giải trí Hàn Quốc tại Hà Nội

Triển lãm Thương hiệu và Giải trí Hàn Quốc (KBEE) sẽ tổ chức không gian trải nghiệm dành riêng cho trẻ em và gia đình KIDS Zone quy tụ 18 thương hiệu Hàn Quốc.
Infographic | Tổng thể Quy hoạch Thủ đô Hà Nội tầm nhìn 100 năm

Infographic | Tổng thể Quy hoạch Thủ đô Hà Nội tầm nhìn 100 năm

Quy hoạch Hà Nội tầm nhìn 100 năm xác định Hà Nội là đô thị trung tâm hạt nhân, đầu não, đóng vai trò kết nối vùng và liên vùng quốc tế.
Quy định mới về kiểm định kỹ thuật an toàn trong xây dựng

Quy định mới về kiểm định kỹ thuật an toàn trong xây dựng

Bộ Xây dựng ban hành Thông tư số 42/2026/TT-BXD sửa đổi quy trình kiểm định an toàn máy móc, thiết bị trong thi công xây dựng từ ngày 15/8/2026.
Quy định mới về quản lý an toàn hàng không từ ngày 1/7

Quy định mới về quản lý an toàn hàng không từ ngày 1/7

Nghị định số 221/2026/NĐ-CP được ban hành nhằm nâng cao năng lực quản lý, bảo đảm an toàn hàng không gắn với tăng cường phân cấp và cải cách thủ tục hành chính.
Cục trưởng Lương Hoàng Thái: Hoa Kỳ mở rộng phạm vi áp dụng biện pháp phòng vệ thương mại

Cục trưởng Lương Hoàng Thái: Hoa Kỳ mở rộng phạm vi áp dụng biện pháp phòng vệ thương mại

Việt Nam hiện đã trở thành một trong những đối tác xuất khẩu hàng đầu vào thị trường Hoa Kỳ.
Infographic | Gia hạn thời gian nộp thuế và tiền thuê đất năm 2026

Infographic | Gia hạn thời gian nộp thuế và tiền thuê đất năm 2026

Chính phủ vừa ban hành Nghị định về việc gia hạn thời hạn nộp thuế giá trị gia tăng, thuế thu nhập doanh nghiệp, thuế thu nhập cá nhân và tiền thuê đất trong năm 2026.
Năm 2026, kim ngạch xuất khẩu nhóm hàng điện tử có thể tăng 20%

Năm 2026, kim ngạch xuất khẩu nhóm hàng điện tử có thể tăng 20%

Theo dự báo, năm 2026, kim ngạch xuất khẩu nhóm hàng điện tử có thể tăng từ 15-20% so với năm 2025, nhờ nhu cầu toàn cầu phục hồi và sự bùng nổ các công nghệ mới như AI.
5 tháng đầu năm, xuất khẩu gỗ thu về hơn 7 tỷ USD

5 tháng đầu năm, xuất khẩu gỗ thu về hơn 7 tỷ USD

Xuất khẩu gỗ và sản phẩm gỗ của Việt Nam đạt hơn 7 tỷ USD sau 5 tháng đầu năm 2026, tăng 2,9% so với cùng kỳ nhờ mở rộng thị trường, đặc biệt là Trung Quốc và EU.