新聞

2026年世界盃足球賽(FIFA World Cup)於6月11日展開,在此之前,相關的網路詐騙呈現爆炸性增長,繼外部數位風險防護業者CTM360提出警告後,有資安公司提出警告,駭客已透過網路詐騙生態系統,藉此牟取不法利益。

上週威脅情報公司Cyble揭露Operation FanTrap活動,駭客利用詐騙網域、社群媒體、即時通訊平臺、盜版球賽轉播,以及暗網活動等管道,建立經過協調的生態系統,該公司從今年5月開始,已確認近4千個冒充FIFA相關品牌、票務平臺、球賽串流服務,以及面向球迷資源的網域,藉由假的門票優惠、VIP優先入場計畫、接待服務、未經授權的串流平臺等誘餌,意圖引誘球迷上當,然後將他們導向Telegram、WhatsApp等即時通訊管道,進行付款詐騙,帳密竊取,以及身分資料收集的行為。Cyble提及,許多假網域名稱刻意針對中文使用者,開頭不少是zh-或cn-,並設定世界杯、盤口、買球等中文關鍵字,顯示該犯罪集團針對龐大的中國球迷而來。

值得留意的是,駭客標榜免費觀賽的盜版串流網站,Cyble發現許多並非單純的版權侵權,而是被用作帳密竊取與資安詐騙的工具,駭客透過假影片播放器、誘導下載、瀏覽器推播通知及虛假免費試用等手法,蒐集用戶的電子郵件、密碼、付款資訊及裝置資料。部分非官方串流平臺的應用程式,更要求過多權限、夾帶惡意廣告,甚至成為惡意程式入侵的管道。