Sedan början av augusti har över 4 300 nya domäner med ord som ”FIFA”, ”World Cup” eller namnen på värdstäder som Dallas, Miami, Toronto och Mexico City registrerats. Många av dessa domäner är utformade för att användas långsiktigt, med referenser till kommande mästerskap 2030 och 2034. Strategin, känd som ”domain aging”, innebär att bedragarna bygger förtroende över tid och därmed kan genomföra mer trovärdiga attacker när trycket på biljetter och resor ökar.
Tidpunkten oroar
Särskilt oroande är tidpunkten. FIFA:s första biljettförsäljningsfas pågår redan, och när utvalda supportrar får besked om sina biljetter i dag öppnas ett perfekt fönster för nätfiske. Check Point varnar för att falska biljettmejl, fejkade köpportaler och vilseledande annonser kommer att explodera just då – samtidigt som den officiella kommunikationen från FIFA går ut.
Paket säljs redan
Forskningen visar också att botnät tränas för att översvämma biljettköer och manipulera prissystem, precis som i de attacker som riktats mot den populära plattformen Ticketmaster tidigare år. På svarta marknaden säljs redan skräddarsydda verktygspaket med instruktioner för hur FIFA:s system kan utnyttjas. Samtidigt sprids falska biljetter, piratkopierad supporterutrustning och betalningsbedrägerier via Telegram-kanaler och Darknet.
– Det här är inte enstaka bedrägerier, utan en samordnad infrastruktur som byggs i takt med FIFA:s tidslinje. Cyberkriminella väntar inte på 2026, de agerar nu och riktar in sig på fansens förväntningar och biljettköer, säger Oskar Rödin, säkerhetsexpert på Check Point Software.
Nätfiske och minskade intäkter
Hotbilden berör flera nivåer: fans riskerar att utsättas för nätfiske, falska betalningar och skadlig kod, sponsorer och arrangörer tappar trafik och intäkter, och värdstäderna riskerar en våg av resespecifika bedrägerier kring hotell, transporter och evenemang. För att minska riskerna uppmanar Check Point till ökad bevakning av nya domänregistreringar, tydlig kommunikation från FIFA om officiella kanaler samt tekniska skydd mot bottar och massangrepp i biljettledet.























