International

World Scam 2022 : les cinq principaux stratagèmes des cybercriminels dans le cadre du plus grand événement sportif

 La Coupe du monde de la ''FIFA Qatar 2022'' est l'événement sportif le plus attendu de 2022 par les amateurs de football et son coup d'envoi sera donné le 20 novembre. En plus d'enthousiasmer des centaines de millions de fans dans le monde entier, elle a également suscité l'intérêt des cybercriminels qui cherchent à gagner rapidement de l'argent. 

Pour avoir un meilleur aperçu de la façon dont les escrocs tentent de monétiser l'intérêt des fans de football, les experts de Kaspersky ont analysé des sites de phishing liés à la Coupe du Monde et provenant du monde entier, conçus pour voler les données d'identification et les données bancaires des utilisateurs. Les chercheurs de Kaspersky ont trouvé de fausses pages proposant des billets, des produits dérivés, des services de diffusion des matchs, ainsi que de nombreux cadeaux et des arnaques NFT exploitant la Coupe du Monde.
Arnaques à la billetterie
Comme pour tous les grands événements sportifs mondiaux, les faux billets sont l'appât le plus utilisé pour attirer les victimes et cette Coupe du monde ne fait pas exception. De plus, Qatar 2022 ne propose que des billets numériques, ce qui augmente le risque de tomber sur des ressources malveillantes. Les experts de Kaspersky ont découvert de nombreuses pages de phishing proposant d'acheter des billets pour les matchs de la FIFA. Inutile de dire que les utilisateurs perdront leurs données personnelles, leurs coordonnées bancaires et leur argent. En outre, les escrocs peuvent également commencer à utiliser les données volées à d'autres fins ou les vendre sur le Dark Web. 
Cadeaux
Comme à chaque grand événement public, les fraudeurs vont imiter des concours cadeaux extrêmement généreux. Les experts de Kaspersky ont ainsi trouvé des pages de phishing proposant de gagner deux billets pour la Coupe du monde. Il s'agit d'une opération très populaire où chaque utilisateur devient un "heureux" gagnant, les élus n'ayant à payer que les frais de livraison.
Un exemple de page de phishing proposant de gagner 2 billets pour la FIFA
Merchandising
Un autre moyen de voler les données des utilisateurs consiste à utiliser de faux magasins de produits dérivés liés à la FIFA. Bien que l'offre d'un T-shirt de votre équipe favorite, d'étuis de téléphone à l'effigie de joueurs populaires ou de ballons de football dédicacés semble intéressante, après avoir saisi leurs données et transféré de l'argent pour effectuer un achat, les fans perdent leur argent au profit des fraudeurs.
Fraudes en crypto-monnaies et NFT
L'un des traits distinctifs du paysage des menaces à la veille de la Coupe du Monde 2022 a été la propagation active de diverses escroqueries en crypto-monnaies, exploitant principalement la popularité des NFT. Certaines proposent de faire un pari sur un match et de gagner des crypto-monnaies, d'autres de gagner un art NFT lié au monde entier. Tout ce que l'utilisateur doit faire, c'est saisir les informations d'identification du portefeuille de crypto-monnaies pour que le "prix" soit transféré directement. Dans un tel scénario, les escrocs ont accès à toutes les économies et aux données du portefeuille.