Pe măsură ce Campionatul Mondial FIFA 2026 se apropie de final, specialiștii în securitate cibernetică avertizează că entuziasmul generat de competiție este exploatat la scară largă de atacatori. Potrivit unei analize realizate de cyber_Folks România, peste 13.000 de domenii cu tematică FIFA au fost înregistrate în acest an, iar atacurile de phishing asociate turneului au crescut cu aproape 500% în perioada aprilie–iunie 2026.
Deși mulți utilizatori cred că aceste fraude îi vizează doar pe suporterii care cumpără bilete sau caută transmisiuni online, experții atrag atenția că și companiile sunt expuse, prin conturile și dispozitivele utilizate de angajați.
„Fiecare eveniment global generează o economie paralelă a fraudei, dar dimensiunea din acest an este fără precedent. Greșeala pe care o fac multe firme românești este să creadă că subiectul nu le privește, pentru că nu vând bilete la fotbal. În realitate, angajații lor deschid aceste e-mailuri de pe laptopurile de serviciu, iar un cont Microsoft compromis al unui angajat poate deveni o poartă de acces către întreaga companie”, declară Ionuț Ariton, co-CEO cyber_Folks.
Peste 60% dintre domeniile companiilor românești nu au protecție DMARC
Analiza cyber_Folks asupra a aproape 500.000 de domenii arată că 61,6% dintre domeniile companiilor din România nu au configurată protecția DMARC, o măsură esențială împotriva falsificării adreselor de e-mail. Lipsa acestei configurări facilitează atacurile de tip email spoofing și phishing, în care infractorii trimit mesaje aparent legitime în numele companiei.
Totodată, Directoratul Național de Securitate Cibernetică (DNSC) a avertizat asupra riscurilor generate de site-uri false, concursuri fictive și tentative de furt al datelor personale și financiare în contextul Cupei Mondiale FIFA 2026.
De la bilete false la conturi Microsoft compromise
Campaniile descoperite în ultimele săptămâni folosesc pagini care imită platformele oficiale FIFA, aplicații false pentru streaming, coduri QR malițioase și mesaje care promit bilete, premii sau rambursări. FBI a avertizat inclusiv asupra site-urilor care copiază aproape identic domeniile oficiale, modificând doar o literă pentru a induce utilizatorii în eroare.
Un risc major pentru mediul de afaceri îl reprezintă campaniile care simulează recrutări FIFA și direcționează utilizatorii către pagini false de autentificare Google sau Microsoft. Odată compromise, aceste conturi pot oferi atacatorilor acces la documente interne, conversații și contacte, facilitând fraude financiare și propagarea altor atacuri în interiorul organizației.
Inteligența artificială face fraudele mai credibile
Potrivit cyber_Folks, inteligența artificială permite atacatorilor să creeze în câteva minute mesaje și pagini false greu de deosebit de cele autentice. În plus, tehnologiile deepfake sunt folosite pentru clipuri video în care persoane cunoscute par să promoveze tombole, platforme de pariuri sau alte oferte înșelătoare.
„Echipa noastră de cybersecurity monitorizează activ vulnerabilitățile și intervine proactiv la nivelul infrastructurii, de la filtrarea traficului malițios până la izolarea site-urilor compromise. Dar phishingul nu exploatează doar serverele, ci mai ales oamenii. Niciun furnizor de hosting nu poate opri un utilizator să își introducă parola pe o pagină clonată. În acel moment, vigilența utilizatorului rămâne prima linie de apărare”, explică Horațiu Șimon, Chief Technology Officer cyber_Folks România.
Recomandările specialiștilor
Pentru reducerea riscurilor, cyber_Folks recomandă companiilor să își instruiască periodic angajații, să verifice cu atenție domeniile accesate, să evite scanarea codurilor QR din surse necunoscute, să utilizeze exclusiv aplicațiile oficiale pentru bilete și transmisiuni și să activeze autentificarea în doi pași pentru conturile critice. De asemenea, configurarea sistemelor SPF, DKIM și DMARC și utilizarea unor parole diferite pentru conturile personale și profesionale reprezintă măsuri esențiale de protecție.
În cazul în care datele de autentificare sau cele bancare au fost deja introduse pe un site suspect, specialiștii recomandă schimbarea imediată a parolelor, blocarea cardului bancar, notificarea departamentului IT și raportarea incidentului către DNSC, la numărul unic 1911.
Citește și:
cyber_Folks lansează agenți AI pentru IMM-uri: automatizări de business la costuri accesibile




