Menu dostępności

Bilety na mundial - jak nie paść ofiarą cyberprzestępców

Jaki phishing stosują hakerzy przy zbliżającym się Mundialu?

Już za chwilę rozpoczną się Mistrzostwa Świata FIFA 2022 w Katarze! Od 20 listopada do 18 grudnia jedna z największych imprez tego roku przyciągnie setki milionów kibiców z całego globu. Jednak, jak wiemy, internetowi oszuści niezmiennie wykorzystują szum wokół ważnych wydarzeń, aby zhakować nie tylko fanów sportu. Przyjrzyjmy się, jakie sztuczki przyszykowali dla nas mistrzowie socjotechniki. Poniżej kilka przykładów, które już krążą w sieci.

Loterie

W jednej z przetestowanych i znanych odmian oszustw cyberprzestępcy przekonują ofiary, że wygrały nagrodę pieniężną, bilet czy pakiet gościnny na mecz na żywo. Zamiary są jednak zwykle takie: skłonić do przekazania danych osobowych lub pieniędzy albo nieświadomego pobrania złośliwego oprogramowania kradnącego informacje z urządzenia. Po przeczytaniu fałszywej wiadomości wydaje się, że aby odebrać swoją „wygraną”, wystarczy wypełnić kilka pól w formularzu i podać dane osobowe takie jak imię i nazwisko, data urodzenia oraz numer telefonu.

Tak jak w poniższym przykładzie, ogłoszenie może zawierać imię i nazwisko osoby kontaktowej, która rzekomo pomoże odebrać nagrodę. W pewnym momencie agent poinformuje ofiarę, że zanim będzie mogła cieszyć się swoją wygraną, musi zapłacić podatek lub prowizję. Po zakończeniu transferu oszuści oczywiście urywają kontakt, bo osiągnęli swój cel – ukradli pieniądze oraz dane osobowe.

Fałszywa loteria - cyberoszustwo na Mundial
Źródło: welivesecurity.com

W powyższym przykładzie obraz ten został wysłany jako załącznik do wiadomości e-mail. Jednym ze znaków ostrzegawczych jest ogólnikowe pozdrowienie na końcu wiadomości oraz błędy gramatyczne. Tematy e-maili też nie są zbyt kreatywne – „Zwycięzca loterii Mistrzostw Świata w Katarze 2022”, „ZWYCIĘZCA LOTERII FIFA W KATARZE 2022” lub „GRATULUJĘ, WYGRAŁEŚ W LOTERII MISTRZOSTW ŚWIATA W KATARZE 2022”. Z drugiej strony z pewnością mogą przykuć uwagę i dać nadzieję…

Poniżej znajduje się kolejny przykład wiadomości phishingowej wykorzystującej motyw Mistrzostw Świata. Obraz osadzony w e-mailu zawiera przycisk „Kliknij tutaj”, który ma przekierowywać do odbioru biletu i dawać możliwość osobistego obejrzenia meczu otwierającego. Jednak w tego rodzaju kampaniach kliknięcie linku skutkuje podaniem danych osobowych albo pobraniem złośliwej zawartości na komputer czy urządzenie mobilne.

wiadomość phishingowa wykorzystująca motyw Mistrzostw Świata.

Fałszywe witryny

Czasami bardziej przekonująca odmiana oszustwa polegającego na wyłudzaniu informacji dotyczy złośliwych witryn, udających prawdziwe. Odnośniki do nich są dystrybuowane za pośrednictwem wiadomości spamowych, fałszywych profili w mediach społecznościowych oraz na forach dyskusyjnych.

Niezależnie od tego, czy strony te wypluwają obrazy legalnych witryn czy nie, najważniejsze jest to, że są one uruchamiane w celu kradzieży danych osobowych, finansowych, danych logowania i innych poufnych informacji lub służą jako sposób na zainstalowanie złośliwego oprogramowania na urządzeniach ofiar. Poniższa witryna udaje oficjalną stronę Mistrzostw Świata, naśladując nawet prawdziwy adres URL – https://www.qatar2022.qa/. Cyberprzestępcy stworzyli również „bramę”, dzięki której fani mogą kupować bilety, ale oczywiście muszą najpierw podać swoje dane osobowe. Po kradzieży dane te mogą być wykorzystane niezgodnie z przeznaczeniem lub zostać natychmiast sprzedane na czarnym rynku.

Fałszywa strona udająca serwis organizatora Mundialu

Scamy dotyczące biletów

Bezpośrednie wiadomości od botów w mediach społecznościowych to chyba coś, z czym spotkał się każdy. Tymczasem użytkownicy Reddita wymieniają się wiadomościami z osobami oferującymi fałszywe wydrukowane bilety. Poniżej klika przykładów:

Scamy - fałszywe wydrukowane bilety
Źródło: welivesecurity.com

Warto uważać na takie operacje. Nawet jeśli jesteśmy pewni, że nie piszemy z automatem, kupno biletów z drugiej ręki nie jest dobrym pomysłem. Qatar 2022 ma w ofercie wyłącznie bilety cyfrowe, jedynym wyjątkiem są zakupy „last minute”, które można zrobić tylko osobiście w dwóch biurach w Doha w Katarze. Odsprzedaż nieautoryzowanych biletów jest zabroniona, a kary mogą być bardzo surowe. Jedynym sposobem na odkupienie biletu jest skorzystanie z oficjalnej platformy odsprzedaży biletów FIFA.

Podsumowanie

Istnieje wiele innych metod i wektorów ataku, które mogą wykorzystać cyberprzestępcy w sytuacji ogólnego zainteresowania na świecie.

Na przykład niedawno wprowadzono token kryptograficzny o nazwie FIFA Inu, który wkrótce oskarżono o bycie oszustwem kryptowalutowym z powodu nagłego spadku, jaki odnotował po długotrwałym wzroście. Założyciele zapewniają, że zarzuty są nieprawdziwe, ale takie ruchy zawsze budzą kontrowersje.

Uważaj na podejrzane reklamy i bezpośrednie wiadomości. Jak widzieliśmy w innych przypadkach, oszuści często wykorzystują ważne wydarzenia, popularne tematy lub sytuacje awaryjne, aby przyspieszyć swoją działalność oraz wzbudzić zaufanie.

Popularne

Grupa ransomware zyskuje pełną kontrolę nad platformą Azure! Analiza ataku

Grupa ransomware zyskuje pełną kontrolę nad platformą Azure! Analiza ataku

Ciekawe informacje przynoszą badacze Microsoft. Opisali oni, w jaki sposób często omawiane przez nas ataki na AD mogą posłużyć do przejęcia całego środowiska chmurowego. Jako przykład służy Storm-0501 ...
PromptLock – pierwszy ransomware oparty na sztucznej inteligencji!

PromptLock – pierwszy ransomware oparty na sztucznej inteligencji!

MalwareAI, czyli złośliwe oprogramowanie oparte na sztucznej inteligencji, jest bliżej, niż oczekiwano. Odkryto pierwszą rodzinę ransomware wykorzystującą systemy sztucznej inteligencji do operacji lokalny...
Popularne oszustwa na WhatsAppie i jak ich uniknąć

Popularne oszustwa na WhatsAppie i jak ich uniknąć

Z ponad dwoma miliardami użytkowników WhatsApp oferuje ogromną pulę potencjalnych celów dla scamerów. Aby jeszcze bardziej skomplikować sprawę, oszuści cały czas zdobywają nowe wyrafinowane umiejętno...
Cyberprzestępcy sięgają po formularze „Contact Us” – nowy atak phishingowy na firmy produkcyjne

Cyberprzestępcy sięgają po formularze „Contact Us” – nowy atak phishingowy na firmy produkcyjne

Najnowsza kampania phishingowa, ujawniona przez badaczy z Check Point, koncentruje się na firmach z sektora produkcyjnego oraz innych kluczowych elementach łańcuchów dostaw. Jej szczególna złośliwość polega n...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...