Securitate cibernetică28 mai 2026
Bitdefender: peste 55 de campanii de malvertising și phishing au vizat fanii fotbalului pe Facebook și Instagram - momeala principală: „FIFA World Cup 2026”, magazine false și loterii prin email
Peste 55 de campanii de publicitate malițioasă legate de fotbal au vizat utilizatori pe platformele Meta , într-un val de fraude care combină magazine online false, pagini de tip phishing (furt de date) și escrocherii pe e-mail, potrivit unei investigații Bitdefender . Miza operațională pentru utilizatori și companii este creșterea riscului de plăți frauduloase și compromitere de date personale, pe fondul interesului în urcare pentru FIFA World Cup 2026 . Cercetarea Bitdefender Labs arată că infractorii exploatează loialitatea față de cluburi și echipe naționale, cererea pentru streaming și piața de colecționabile (inclusiv Panini), folosind în special reclame care se „camuflează” în fluxurile sociale cu imagini realiste, cronometre de tip numărătoare inversă și mesaje de presiune precum „stoc limitat” sau „doar azi”. Cum arată ecosistemul de fraude: de la reclame la magazine false și phishing Investigatorii descriu un tipar recurent: reclamele trimit către magazine online false sau pagini de phishing concepute să colecteze date de plată ori informații personale. În campanii au fost promovate, între altele: „merchandise oficial” FIFA World Cup; echipamente pentru Anglia și Scoția, inclusiv mesaje și simboluri asociate („Three Lions”, Tartan Army); articole tematice Hearts FC; pachete și albume de stickere Panini și colecționabile „ediție limitată”; servicii de streaming pentru fotbal; oferte false de bilete și produse pentru fani. În investigație apar și domenii suspecte folosite repetat în astfel de redirecționări, între care: faithoutfit[.]uk, defwear[.]uk, savebigwear[.]com, teamcollections[.]com, fanzonewear[.]com, crestwearus[.]com. Ținte și geografie: unde s-au concentrat campaniile Cercetătorii au identificat peste 55 de campanii de tip „scam ads” (reclame frauduloase) care au vizat fani ai fotbalului pe platforme deținute de Meta. Cele mai vizate țări au fost: Regatul Unit, Portugalia, Spania, Algeria, Statele Unite, Canada, Mexic, Belgia, Germania, Brazilia și Australia. În paralel, analiza menționează campanii care au urmărit audiențe vorbitoare de portugheză, în special în Brazilia, inclusiv prin reclame pentru presupuse precomenzi de albume și kituri „oficiale” FIFA World Cup 2026. Bitdefender notează și indicii că unele materiale promoționale ar fi putut folosi imagini generate sau îmbunătățite cu inteligență artificială, pentru a părea mai „profesioniste”, în ciuda unor inconsecvențe de brand și greșeli (de exemplu, „WordCup” în loc de „World Cup”). Escrocherii pe e-mail: „loterii FIFA” și riscuri de furt de identitate Pe canalul de e-mail, Bitdefender Antispam Lab a identificat campanii care impersonau organizații sau programe asociate FIFA World Cup 2026 și pretindeau că destinatarii au câștigat premii în bani. Unele mesaje promiteau câștiguri de până la 2 milioane de dolari (aprox. 9,2 milioane lei) și cereau contactarea unor „agenți” sau „birouri de verificare”. În unele variante, victimele erau împinse să furnizeze rapid date personale (naționalitate, ocupație, adresă, telefon), iar în altele se cereau devreme date de pașaport sau identificare națională, ceea ce ridică riscul de furt de identitate, nu doar de fraudă financiară. Piraterie IPTV și aplicații false: aceeași logică, alte pretexte Investigația descrie și operațiuni coordonate de piraterie IPTV și aplicații false pentru fani care caută transmisiuni ale meciurilor. În Portugalia, Bitdefender leagă UniTV și Xtream IPTV prin entități comune și infrastructură suprapusă, sugerând un operator care rulează mai multe „branduri” în paralel pentru reziliență (dacă unul este blocat, altul rămâne activ). Sunt menționate și campanii de aplicații false asociate cu „Goal Rush” și „BEST APP”, inclusiv tehnici de evitare a moderării, precum folosirea de caractere chirilice pentru a imita litere latine. Ce pot face utilizatorii și organizațiile, practic Recomandările din analiză vizează reducerea expunerii la fraude alimentate de reclame și mesaje nesolicitate: prudență la promoții cu reduceri nerealiste, „giveaway”-uri și oferte „pe timp limitat”; evitarea accesării linkurilor din reclame sau e-mailuri nesolicitate pentru bilete, produse, streaming sau colecționabile; introducerea manuală a adreselor site-urilor oficiale, când este posibil; tratarea cronometrelor și mesajelor de urgență ca semnale de risc; verificarea linkurilor și mesajelor suspecte cu instrumente dedicate, precum Bitdefender Scamio și Bitdefender Link Checker . Pentru cei care au introdus deja date de plată sau informații personale, Bitdefender recomandă contactarea imediată a băncii/emitentului cardului, monitorizarea conturilor și tratarea documentelor de identitate furnizate ca potențial compromise, inclusiv prin păstrarea dovezilor și raportarea către autoritățile competente. [...]