هشدار افبیآی درباره موج وبسایتهای جعلی مرتبط با مسابقات فیفا
به گزارش کارگروه بین الملل خبرگزاری سایبربان، این دو سازمان اعلام کردند که مجرمان سایبری با سوءاستفاده از نام و نشان رسمی این نهادها، در حال فریب هواداران فوتبال برای سرقت اطلاعات شخصی و مالی هستند.
بر اساس این هشدار، مهاجمان با ثبت دامنههایی مشابه نشانی رسمی فیفا و استفاده از روش «تایپواسکواتینگ» و دامنههای سطح بالای متفاوت، وبسایتهایی طراحی کردهاند که ظاهری کاملاً مشابه صفحات رسمی دارند و کاربران را به وارد کردن اطلاعات حساس یا خرید بلیتها و بستههای سفر جعلی ترغیب میکنند.
در بیانیه مشترک افبیآی و مرکز رسیدگی به شکایات جرائم اینترنتی (IC3) آمده است:
این دامنههای مخرب با تقلید از نشانی رسمی فیفا، کاربران را فریب میدهند تا اطلاعات حساس خود را افشا کنند یا بلیتها و بستههای مهماننوازی تقلبی خریداری کنند. پیچیدگی طراحی این وبسایتها به حدی است که حتی کاربران باتجربه نیز ممکن است فریب بخورند، بهویژه آنکه مهاجمان از گواهیهای امنیتی HTTPS و برندینگ مشابه استفاده میکنند.
دو شرکت تحقیقاتی فعال در حوزه امنیت سایبری نیز اعلام کردهاند تاکنون بیش از یکهزار و ۴۰۰ وبسایت جعلی مرتبط با مسابقات فیفا شناسایی شده است.
این وبسایتها شامل درگاههای جعلی صدور ویزا و خدمات سفر، سامانههای تقلبی فروش بلیت و بستههای مهماننوازی هستند.
این گزارش همچنین از ابعاد گسترده سرقت اطلاعات کاربران خبر داده و اعلام میکند بیش از یکمیلیون و ۵۰۰ هزار حساب کاربری به خطر افتاده و بیش از ۷ هزار و ۳۰۰ مجموعه اطلاعات ورود مرتبط با فیفا و شرکای تجاری آن در بازارهای زیرزمینی اینترنت معامله میشود.
مقامهای آمریکایی از علاقهمندان به فوتبال خواستهاند ضمن لذت بردن از مسابقات، مراقب دامنهها و وبسایتهای جعلی باشند و تنها از مسیر رسمی فیفا برای دریافت خدمات استفاده کنند.
بر اساس توصیههای منتشرشده، کاربران باید فقط از وبسایت رسمی فیفا و زیرشاخههای رسمی آن استفاده کنند، از کلیک روی پیوندهای ناشناس در پیامکها، ایمیلها و شبکههای اجتماعی خودداری کنند، نسبت به وبسایتهای فروش بلیت، بستههای سفر و فرصتهای شغلی مرتبط با مسابقات که از منابع غیررسمی ارائه میشوند، احتیاط کنند، و در صورت مشاهده فعالیت مشکوک، موضوع را به مراجع ذیصلاح گزارش دهند.
افبیآی و مرکز رسیدگی به شکایات جرائم اینترنتی تأکید کردهاند که با نزدیک شدن به رویدادهای بزرگ ورزشی، مجرمان سایبری معمولاً از هیجان عمومی برای اجرای حملات فیشینگ و کلاهبرداریهای اینترنتی سوءاستفاده میکنند و افزایش هوشیاری کاربران بهترین راه مقابله با این تهدیدهاست.