לקראת מונדיאל 2026: ESET חושפת אתרי הונאה שמתחזים ל-FIFA

לקראת מונדיאל 2026: ESET חושפת אתרי הונאה שמתחזים ל-FIFA
קרדיט צילום: יח"צ ESET

חוקרי חברת אבטחת המידע והסייבר ESET זיהו אתרים מזויפים שמציעים לכאורה כרטיסים, חבילות אירוח ומרצ'נדייז רשמי, במטרה לגנוב כסף, פרטי אשראי ומידע אישי מאוהדי כדורגל.

מונדיאל 2026, שייערך בארצות הברית, קנדה ומקסיקו, מתחיל השבוע, והפעילות של עברייני רשת הולכת וגוברת, כשאלו מנסים לנצל לרעה את הביקוש הגבוה לכרטיסים, חבילות אירוח ומוצרים רשמיים של הטורניר. חוקרי חברת אבטחת המידע והסייבר ESET זיהו לאחרונה מספר אתרים מזויפים המתחזים ל-FIFA ולאתר הרשמי של המונדיאל, ומובילים גולשים לתהליכי רישום ותשלום שנועדו לגנוב מהם כסף, פרטי אשראי ומידע אישי.

על פי ESET, האתרים המזויפים נבנו כך שייראו דומים ככל האפשר לאתר הרשמי: הם משתמשים בצבעים, בתפריטים, בעמודי הרשמה, בחירת משחקים, סל קניות ועמודי תשלום שמזכירים את חוויית הרכישה האמיתית. בחלק מהמקרים נעשה שימוש בדומיינים שנראים קרובים לשם FIFA או למונדיאל 2026, כולל סיומות כמו shop או store, כדי לגרום לאתר להיראות כמו חנות רשמית. טכניקה זו, המוכרת בשם Typosquatting, מבוססת על שינוי קטן בכתובת האתר כדי להטעות משתמשים שממהרים לבצע רכישה.

לדברי גיל שטרן, מנהל השיווק בקומסקיור, המפיצה הרשמית של ESET בישראל: "אירועים בינלאומיים גדולים הם כר פורה להונאות רשת, משום שהם משלבים ביקוש גבוה, לחץ זמן והרבה מאוד רגש. אוהדים שחוששים לפספס כרטיסים או מוצרים רשמיים עלולים ללחוץ מהר מדי על קישור שנראה אמין, בלי לבדוק לעומק את הכתובת או את מקור ההצעה".

חוויית רכישה מזויפת שנראית אמיתית

שטרן מציין כי האתרים המזויפים אינם מסתפקים בדף נחיתה פשוט, אלא מייצרים חוויית רכישה מלאה: "באתרים המזויפים ישנו שכפול של האתרים הרשמיים, כולל ההרשמה, בחירת כרטיסים או מוצרים, מעבר לסל קניות והזנת פרטי תשלום. חלק מהגולשים עלולים להגיע לאתרים המתחזים האלה דרך תוצאות חיפוש ממומנות, פרסומות ברשתות חברתיות, קישורים בהודעות או מיילים שהועברו הלאה. החיקוי המדויק של התהליך הרשמי נועד לגרום למשתמש להרגיש שהוא נמצא באתר אמיתי ולסיים את הרכישה בלי לעצור ולבדוק".

העובדה שאתר כולל עגלת קניות, טופס תשלום ועיצוב מקצועי לא מוכיחה שהוא לגיטימי. "עברייני רשת יודעים לבנות חוויות משתמש משכנעות מאוד. ברגע שהגולש מזין שם, כתובת מייל, מספר טלפון, סיסמה או פרטי אשראי, המידע הזה יכול לשמש לא רק לגניבה מיידית, אלא גם לניסיונות פריצה לחשבונות נוספים, במיוחד אם אותה סיסמה משמשת אותו גם במייל, ברשתות חברתיות או בשירותים פיננסיים", הוא מחדד.

איך להימנע מהונאות לקראת המונדיאל?

לפי ESET, חשוב במיוחד להימנע מרכישת כרטיסים או חבילות דרך גורמים לא מוכרים, קישורים מפרסומות או הצעות ברשתות החברתיות. על פי FIFA, רכישת כרטיסים למונדיאל צריכה להתבצע רק דרך הערוצים הרשמיים של הארגון, בהם אתר הכרטיסים הרשמי, אתר חבילות האירוח הרשמי וחבילות נסיעה רשמיות. לכן, ההמלצה המרכזית היא להגיע לאתר הרשמי באופן יזום, באמצעות הקלדת הכתובת בדפדפן או שימוש בסימנייה מוכרת, ולא דרך קישור שנשלח בהודעה או הופיע בפרסומת.

בנוסף, החוקרים בחברה ממליצים לבדוק היטב את שם הדומיין לפני הזנת פרטים, להיזהר מהצעות שמייצרות תחושת דחיפות כמו "כרטיסים אחרונים", "גישה ל-VIP" או "הנחה לזמן מוגבל", ולא להשתמש באותה סיסמה בכמה אתרים שונים. בנוסף, מומלץ להפעיל אימות דו שלבי בחשבונות חשובים ולהשתמש בתוכנת אבטחה בכל המכשירים.

 

"לקראת המונדיאל נראה עוד ועוד ניסיונות לנצל את ההתלהבות של האוהדים. הכלל החשוב הוא פשוט: אם ההצעה הגיעה מקישור אקראי, מפרסומת או מהודעה שלא ציפיתם לה, עצרו ובדקו. כמה שניות של בדיקה יכולות למנוע אובדן של כסף, פרטי אשראי וזהות דיגיטלית", מסכם שטרן.

אודות  ESET

ESETהיא חברת אבטחת מידע בינלאומית הפועלת מאז שנת 1992 ומתמחה בפיתוח פתרונות הגנה מתקדמים עבור עסקים, ארגונים ומשתמשים פרטיים. מוצרי החברה: מוצרי הגנה רב שכבתית, מערכות למניעת חדירה, הגנת מכשירים ניידים ויישומים ייעודיים לאבטחת תשלומים דיגיטליים. מטה החברה ממוקם בברטיסלאבה שבסלובקיה, והיא פעילה בלמעלה מ-200 מדינות ואזורים ברחבי העולם. החברה נחשבת לאחת הוותיקות והמובילות בתחום אבטחת הסייבר, ומציעה מגוון רחב של פתרונות לזיהוי איומים בזמן אמת והגנה רב שכבתית. מוצרי ESET מופצים בארץ בבלעדיות על ידי חברת קומסקיור.

כתבות נוספות שיעניינו אתכם
לקראת מונדיאל 2026: ESET חושפת אתרי הונאה שמתחזים ל-FIFA
חוקרי חברת אבטחת המידע והסייבר ESET זיהו אתרים מזויפים שמציעים...
לראשונה מאז המלחמה – להקת מחול בינלאומית בישראל: יגאל פרי הכוריאוגרף הישראלי שכבש את ניו יורק ולהקתו 'פרידאנס' Peridance מגיעים לישראל 5.7.26 בתיאטרון ירושלים
״מקוריות מופלאה, ברק ותנועה רבגונית המובילים לשיא רגשי״. NY Times "מגוון...
מפצחים את המנהיגות: אלפי תלמידים משתתפים בפרויקט תיבות הבריחה של מרכז בגין
הפרויקט החדשני, בשיתוף המועצה הציבורית להנצחת נשיאי ישראל וראשי ממשלותיה,...
"עשיתי המון החייאות במהלך 45 השנים שלי במד"א, אבל אותה לעולם לא אשכח": סיפור הצלת החיים של יעל בת ה-5
בבוקר יום שבת רגיל לחלוטין יעל אתרוג בת ה-5 מצור...
נשיא המדינה יצחק הרצוג בהתייחסות לפגיעה בביתו של השופט סולברג, במסגרת טקס פרס חיים הרצוג לתרומה ייחודית למדינת ישראל
״בבוקר הזה, כשאנו מתכנסים להענקת פרס לזכר אבי, הנשיא השישי...
RISING: הסרט הראשון על המאבק למען הדמוקרטיה בישראל בהקרנת בכורה עולמית בסינמטק ירושלים
הסרט ״RISING: קולות של מאבק ותקווה״ מביא תיעוד נדיר של...
שימור ותחזוקה: דרכים יעילות למניעת חלודה וקטלוג אטמים
מניעת חלודה בעזרת שיטות מתקדמות מניעת חלודה היא פעולה חיונית לשמירה...
רבוע כחול נדל"ן וכלל ביטוח ופיננסים קיבלו אישור תב"ע לפרויקט במתחם קניון הדר בירושלים
רבוע כחול נדל"ן, חברת הנדל"ן המניב והמגורים שבשליטת איש העסקים...
הדגל שמעל ההר: הבופור, הביטחון והבית הישראלי מאת אל"מ (מיל') ד"ר רונן איציק
כשאני כותב על הבופור, אני לא כותב כפרשן רחוק או...
מד"א ערוך לאבטח רפואית את מצעד הגאווה והסובלנות ה-24 בירושלים
לקראת מצעד הגאווה והסובלנות שיערך ביום חמישי (4.6) בשעות אחר...
דילוג לתוכן