การฉ้อโกงที่เกี่ยวข้องกับคริปโตซึ่งมุ่งเป้าไปที่แฟนบอลโลก FIFA ทวีความรุนแรงขึ้นก่อนการแข่งขันปี 2026 โดยเจ้าหน้าที่สหรัฐฯ เตือนว่ามิจฉาชีพกำลังใช้ข้อเสนอตั๋วปลอม เว็บไซต์ฟิชชิง และการร้องขอการชำระเงินด้วยคริปโตเคอร์เรนซีเพื่อขโมยเงินและข้อมูลส่วนตัว
ตามรายงานของกรมนายอำเภอเขตลอสแองเจลิส อาชญากรกำลังโปรโมตตั๋วบอลโลกปลอม แพ็กเกจต้อนรับ ข้อเสนอสินค้า การสมัครสมาชิกสตรีมมิง และข้อเสนอการพนันกีฬา ผ่านเว็บไซต์และแคมเปญโซเชียลมีเดียที่ออกแบบมาเพื่อเลียนแบบบริการ FIFA ที่ถูกกฎหมาย
คำเตือนนี้มาพร้อมกับการที่สหรัฐอเมริกา แคนาดา และเม็กซิโกเตรียมเป็นเจ้าภาพจัดการแข่งขัน FIFA World Cup 2026 ซึ่งเป็นงานที่คาดว่าจะดึงดูดผู้เข้าชมนับล้านคน และยังมาในช่วงปีที่การขโมยที่เกี่ยวข้องกับคริปโตเคอร์เรนซีมีมูลค่าถึง 3.4 พันล้านดอลลาร์แล้ว ตามข้อมูลของบริษัทวิเคราะห์บล็อกเชน Chainalysis
เจ้าหน้าที่กล่าวว่าหนึ่งในสัญญาณเตือนที่พบบ่อยที่สุดคือผู้ขายที่ร้องขอการชำระเงินผ่านคริปโตเคอร์เรนซี การโอนเงินผ่านธนาคาร บัตรของขวัญ แอปชำระเงินแบบ peer-to-peer หรือวิธีอื่น ๆ ที่ยากต่อการยกเลิกเมื่อโอนเงินไปแล้ว
กรมนายอำเภอแนะนำให้ประชาชนซื้อตั๋วผ่านช่องทางทางการของ FIFA เท่านั้น และหลีกเลี่ยงการคลิกลิงก์ที่แชร์ผ่านโพสต์โซเชียลมีเดีย แอปส่งข้อความ SMS หรือโฆษณาแบบสปอนเซอร์
ความกังวลด้านความปลอดภัยขยายออกไปนอกเหนือจากการขายตั๋วปลอม ตามรายงานของกรมนายอำเภอ ผู้โจมตีกำลังสร้างเว็บไซต์ที่มีลักษณะคล้ายกับหน้าเพจ FIFA อย่างเป็นทางการ เพื่อดักเก็บข้อมูลการเข้าสู่ระบบ ข้อมูลการชำระเงิน และข้อมูลส่วนตัว
นักวิจัยด้านความปลอดภัยทางไซเบอร์ที่อ้างถึงโดยกรมกล่าวว่าเครื่องมือปัญญาประดิษฐ์กำลังทำให้อาชญากรสามารถโคลนแบรนด์ที่น่าเชื่อถือและปรับใช้แคมเปญฟิชชิงที่น่าเชื่อได้อย่างรวดเร็ว
แยกต่างหาก แผนกไซเบอร์ของ FBI เพิ่งเตือนเกี่ยวกับปฏิบัติการฟิชชิงในธีมบอลโลกที่ใช้ "typo squatting" ซึ่งเป็นกลวิธีที่เกี่ยวข้องกับชื่อโดเมนที่คล้ายกับเว็บไซต์ที่ถูกกฎหมาย แต่มีการเปลี่ยนแปลงการสะกดเล็กน้อยเพื่อหลอกลวงผู้ใช้
ผู้ใช้ที่กรอกรายละเอียดบัญชีหรือข้อมูลการชำระเงินบนเว็บไซต์เหล่านั้นเสี่ยงต่อการเปิดเผยข้อมูลที่ละเอียดอ่อน ซึ่งอาจถูกนำไปใช้เพื่อการขโมยข้อมูลประจำตัวหรือการฉ้อโกงทางการเงินในภายหลัง ตามรายงานของหน่วยงานบังคับใช้กฎหมาย
การแจ้งเตือนล่าสุดนี้ตามมาหลังจากแคมเปญฟิชชิงที่มุ่งเป้าไปที่คริปโตหลายรายการที่รายงานในช่วงไม่กี่เดือนที่ผ่านมา
ตามที่ crypto.news รายงานก่อนหน้านี้ ผู้ใช้ได้ระบุอีเมลฟิชชิงที่ดูเหมือนมาจากระบบบัญชี Google ที่ถูกกฎหมาย โครงการที่รายงานใช้การแจ้งเตือนคำขอติดต่อเพื่อการกู้คืนที่มีลิงก์ที่เป็นอันตรายซ่อนอยู่ภายในรายละเอียดคำขอ
นักวิจัยและผู้ใช้ที่ได้รับผลกระทบกล่าวว่าอีเมลเหล่านี้มักมีลักษณะคล้ายกับข้อความความปลอดภัยของ Google ที่แท้จริง ในบางตัวอย่างที่รายงาน ผู้โจมตีใช้พื้นที่ว่างจำนวนมากเพื่อดันเนื้อหาที่เป็นอันตรายให้อยู่ด้านล่างในอีเมล ทำให้ข้อความดูถูกกฎหมายเมื่อเปิดครั้งแรก
อันตรายสำหรับผู้ถือคริปโตเคอร์เรนซีนั้นรุนแรงเป็นพิเศษ เนื่องจากข้อมูลการเข้าสู่ระบบที่ถูกขโมย ข้อมูลเซสชัน หรือข้อมูลการยืนยันตัวตนสองขั้นตอนอาจทำให้ผู้โจมตีเข้าถึงบัญชีแลกเปลี่ยนและสินทรัพย์ดิจิทัลได้
หลักฐานของภัยคุกคามที่เพิ่มขึ้นยังปรากฏจากแพลตฟอร์มการซื้อขายรายใหญ่ ต้นปีนี้ กระดานแลกเปลี่ยนคริปโต Binance รายงานว่าระบบความปลอดภัยของตนบล็อกความพยายามหลอกลวงและฟิชชิง 22.9 ล้านครั้งในไตรมาสแรกของปี 2026 ซึ่งเพิ่มขึ้น 54% จากไตรมาสก่อนหน้า Binance กล่าวว่ามาตรการเหล่านั้นช่วยปกป้องเงินของผู้ใช้ประมาณ 1.98 พันล้านดอลลาร์
สำหรับบุคคลที่เชื่อว่าตกเป็นเหยื่อของการหลอกลวง กรมนายอำเภอเขตลอสแองเจลิสแนะนำให้ติดต่อหน่วยงานบังคับใช้กฎหมายในพื้นที่ แจ้งสถาบันการเงิน เก็บรักษาบันทึกการทำธุรกรรม และยื่นรายงานต่อศูนย์รับเรื่องร้องเรียนอาชญากรรมทางอินเทอร์เน็ตของ FBI


