جام جهانی 2026: مراقب این کلاهبرداریها باشید
جام جهانی میلیونها هوادار فوتبال را به خود جذب میکند؛ اما در کنار آن، کلاهبرداران زیادی نیز به میدان میآیند. در حالی که طرفداران فوتبال مشغول تماشای مسابقات هستند، مجرمان سایبری نیز تلاش میکنند به پول و اطلاعات شخصی آنها دست پیدا کنند.
ما تاکنون بیش از 336 وبسایت جعلی را شناسایی کردهایم که دقیقاً مشابه وبسایت رسمی جام جهانی طراحی شدهاند. با داغتر شدن بزرگترین رویداد ورزشی سال، در ادامه با مهمترین نشانههای هشداردهندهای آشنا میشوید که باید به آنها توجه کنید.
پخش رایگان مسابقات؛ کاملاً قانونی! (البته نه واقعاً)
تهیه بلیت جام جهانی 2026 برای بسیاری از هواداران به چالشی بزرگ تبدیل شده است. قیمت بلیتها بهقدری افزایش یافته که بهعنوان گرانترین بلیتهای تاریخ جام جهانی شناخته میشوند.
در کنار هزینههای سفر و اقامت، سیاستهای سختگیرانه مهاجرتی آمریکا نیز مشکلات زیادی ایجاد کرده است؛ تا جایی که داوران، اعضای کادر فنی و حتی برخی بازیکنان با مسائل مربوط به ویزا و ورود به کشور مواجه شدهاند.
با این حال، علاقهمندان همچنان میخواهند مسابقات را تماشا کنند و دقیقاً همینجا است که پلتفرمهای پخش جعلی وارد عمل میشوند.
روش کلاهبرداری ساده است: مجرمان سایبری وبسایتهایی طراحی میکنند که وعده پخش رایگان مسابقات جام جهانی را میدهند. اما به محض کلیک روی گزینه Watch Now، از شما خواسته میشود ثبتنام کنید و برای دریافت «دسترسی دائمی» به مسابقات هزینه پرداخت کنید.
در نمونهای که محققان بررسی کردهاند، پرداخت از طریق ارز دیجیتال انجام میشود؛ موضوعی که هنوز نسبتاً غیرمعمول است، زیرا اکثر کلاهبرداران همچنان کارتهای بانکی را ترجیح میدهند.
هوادارانی که برای تماشای تیم محبوب خود عجله دارند، ممکن است نهتنها پول خود را از دست بدهند، بلکه اطلاعات شخصیشان نیز در اختیار مهاجمان قرار گیرد؛ اطلاعاتی که بعدها میتواند در حملات فیشینگ هدفمند مورد سوءاستفاده قرار گیرد.
شرطی که از همان ابتدا باختهاید
همزمان با برگزاری جام جهانی، محبوبیت پیشبینی نتایج مسابقات و شرطبندی ورزشی بهشدت افزایش پیدا میکند و کلاهبرداران نیز از این فرصت نهایت استفاده را میبرند.
در پشت شعارهای جذاب و طراحیهای حرفهای، همان روشهای قدیمی کلاهبرداری پنهان شدهاند.
برای مثال، یکی از این وبسایتها که ظاهری کاملاً حرفهای دارد، هنگام ثبتنام حجم زیادی از اطلاعات شخصی را درخواست میکند؛ از جمله:
- نام و نام خانوادگی
- شماره شناسایی ملی
- ایمیل
- شماره تلفن
- رمز عبور
اگر کاربر از همان رمز عبور برای حسابهای دیگر خود نیز استفاده کند، عملاً دسترسی به بخش مهمی از زندگی دیجیتال خود را در اختیار مجرمان سایبری قرار داده است.
نمونه دیگری که کاربران کلمبیایی را هدف قرار داده بود، ثبتنام را به یک فرآیند پولی تبدیل کرده بود و تقریباً تمام نشانههای یک کلاهبرداری را در خود داشت:
- برای «تأیید هویت» باید از طریق WhatsApp ارتباط برقرار کنید.
- پیش از فعال شدن حساب، باید مبلغ 100,000 پزوی کلمبیا (حدود 29 دلار) واریز کنید.
- رسید پرداخت باید برای یک «مدیر» در WhatsApp ارسال شود.
- سپس باید 12 ساعت منتظر بمانید تا حساب شما بهصورت دستی فعال شود.
- در نهایت به شما وعده داده میشود که میتوانید بدون محدودیت شرطبندی کنید.
جالب اینجاست که با وجود طراحی یک وبسایت کامل، تمام فرآیندهای اصلی از طریق WhatsApp انجام میشود؛ موضوعی که بهتنهایی یک نشانه هشداردهنده جدی است.
در بسیاری از کشورها از جمله کلمبیا، فعالیت سایتهای شرطبندی تحت نظارت شدید قانونی قرار دارد و تنها اپراتورهای دارای مجوز اجازه ارائه این خدمات را دارند. به همین دلیل، برخی کاربران ممکن است جذب این روشهای غیررسمی شوند.
اما در نهایت برنده واقعی همیشه کلاهبرداران هستند. آنها نهتنها مبلغ اولیه واریزی را دریافت میکنند، بلکه تمام مبالغ شرطبندی را نیز به جیب میزنند.
تخفیف ویژه برای کلکسیونرها!
جام جهانی تنها به مسابقات فوتبال محدود نمیشود. فروش محصولات کلکسیونی مانند:
- آلبوم و برچسبهای یادگاری
- شال هواداری
- پیراهن تیمها
- توپهای رسمی مسابقات
در این دوره به اوج میرسد.
طبیعتاً کلاهبرداران نیز بازار بزرگی در این بخش میبینند.
یکی از وبسایتهای جعلی، مجموعهای از برچسبها و آلبومهای «کمیاب و نسخه محدود» را با تخفیفهای چشمگیر عرضه میکرد.
اما کافی است قیمتها را با نمونههای واقعی مقایسه کنید. در حالی که کلاهبرداران یک مجموعه را با قیمت 67 یورو عرضه میکنند، همان محصول در فروشگاههای معتبر حداقل دو برابر و در وبسایت رسمی Panini حتی سه برابر گرانتر است.
همچنین وبسایتهای جعلی دیگری با تقلید از فروشگاههای معتبر تجهیزات ورزشی، اقدام به فروش:
- پیراهن
- جوراب
- ساقبند
- و سایر تجهیزات فوتبال
میکنند.
البته هیچ کالایی برای شما ارسال نخواهد شد و علاوه بر پول، اطلاعات کارت بانکی خود را نیز از دست خواهید داد.
پیشنهادهایی که بیش از حد خوب به نظر میرسند، تقریباً همیشه یک زنگ خطر جدی هستند.
امروزه با کمک هوش مصنوعی، طراحی وبسایتهای جعلی بهاندازه نمونههای واقعی حرفهای شده است و تشخیص آنها دشوارتر از گذشته است.
فوتبال در صندوق ایمیل شما
یکی دیگر از روشهای رایج، کمپینهای اسپم مرتبط با جام جهانی است.
در یکی از نمونههایی که کارشناسان ما بررسی کردند، ایمیلی تبلیغاتی برای یک سرویس تحلیل مسابقات و ارائه پیشبینی شرطبندی ارسال شده بود.
در این پیام از همان تاکتیک قدیمی فشار روانی استفاده شده بود:
«فقط 10 جای خالی باقی مانده است!»
و البته دسترسی به این سرویس رایگان نبود و کاربر باید 200 دلار استرالیا پرداخت میکرد.
این نوع کلاهبرداری معمولاً کاربران علاقهمند به شرطبندی را هدف قرار میدهد. نتیجه نیز معمولاً یکی از دو حالت زیر است:
- پرداخت هزینه بدون دریافت هیچ سرویس واقعی
- گرفتار شدن در یک کلاهبرداری مالی پیچیدهتر
چگونه قربانی این کلاهبرداریها نشویم؟
در تمام این سناریوها، جام جهانی فقط بهانهای برای مجرمان سایبری است. پس از پایان مسابقات نیز آنها به سراغ موضوعات محبوب دیگر مانند پیشنهادهای شغلی جعلی یا حملات فیشینگ در Telegram خواهند رفت.
بررسیهای ما نشان میدهد که کلاهبرداری آنلاین به یک صنعت گسترده و سازمانیافته تبدیل شده است و کاربران دیگر تنها با چند کلاهبردار پراکنده روبهرو نیستند، بلکه با شبکههای حرفهای مجرمان سایبری مواجهاند.
برای محافظت از خود:
- مسابقات را فقط از پلتفرمهای رسمی و معتبر تماشا کنید.
- به نظرات و بازخوردهای جعلی اعتماد نکنید.
- اطلاعات کارت بانکی خود را در وبسایتهای ناشناس وارد نکنید.
- هنگام خرید محصولات هواداری، فقط از فروشگاههای رسمی خرید کنید.
- روی لینکهای مشکوک کلیک نکنید.
- از ورود به حسابهای کاربری از طریق رباتهای Telegram خودداری کنید.
- تا حد امکان از Passkey بهجای رمز عبور استفاده کنید.
Passkeyها برخلاف رمزهای عبور سنتی، به یک وبسایت مشخص وابسته هستند و در صفحات فیشینگ قابل استفاده نیستند؛ در نتیجه سطح امنیت حسابهای کاربری را به شکل قابلتوجهی افزایش میدهند.