
2026 Dünya Kupası, milyonlarca taraftarı bir araya getirirken siber suçlular için de yeni fırsatlar oluşturuyor. Sahte FIFA siteleri, kimlik avı saldırıları, bankacılık trojanları ve güvensiz Wi-Fi ağları turnuva döneminin en büyük dijital riskleri arasında yer alıyor.
1. Sahte FIFA Siteleri ve Kimlik Avı Saldırıları
GHOST STADIUM adlı bir siber örgüt, resmi FIFA.com sitesinin neredeyse kusursuz kopyası olan yüzlerce sahte alan adı işletiyor.
- Yöntem: Bu siteler, görselleri doğrudan FIFA sunucularından çektiği için güvenlik yazılımlarını atlatabiliyor. Kullanıcılar giriş yapmaya çalıştığında kullanıcıların şifreleri ele geçiriliyor, hesap erişimleri kaybediliyor ve biletler üçüncü kişilere yeniden satılıyor.
- Yayılım: Tuzak linkler genellikle Facebook reklamları, Telegram ve WhatsApp grupları üzerinden yayılıyor. Uzmanlara göre finansal zararın yüz milyonlarca dolara ulaşabileceği tahmin ediliyor.
2. Sahte Yayın Uygulamalarıyla Bankacılık Zararlıları
Maçları ücretsiz izlemek isteyen Android kullanıcıları, Google Play dışındaki sahte yayın uygulamaları üzerinden hedef alınıyor.
- Tehdit: Bu uygulamaların içine Massiv ve Perseus adlı bankacılık trojanları gizlenmiş durumda.
- Risk: Uygulamalar telefona kurulurken “Erişilebilirlik (Accessibility)” izni talep ediyor. Bu izin verildiğinde yazılım, telefona tam erişim sağlayarak banka uygulamalarının üzerine sahte giriş ekranları yerleştirebiliyor, SMS ile gelen tek kullanımlık şifreleri çalabiliyor ve cihazı uzaktan kontrol edebiliyor.
3. Sosyal Medya Dolandırıcılığı ve Güvensiz Wi-Fi Tehlikesi
Sosyal medyada ucuza ürün satan sahte mağazalar ve sahte iş ilanları hızla artıyor. Ayrıca turnuvanın düzenlendiği Meksika gibi bölgelerde, halka açık Wi-Fi ağlarının yaklaşık %10-12’sinin şifresiz olduğu vev eri hırsızlığına (evil twin saldırıları) zemin hazırladığı tespit edildi.
Güvenlik İçin Dikkat Edilmesi Gerekenler
- Resmi Kanalları Tercih Edin:
Bilet satın alma işlemleri yalnızca tarayıcıya adres manuel olarak yazılarak veya resmi FIFA platformları üzerinden gerçekleştirilmelidir. Arama motorlarında çıkan sponsorlu bağlantılara karşı dikkatli olunmalıdır. - Kripto Para ile Ödeme Taleplerine Dikkat:
Resmi FIFA bilet satış süreçlerinde kripto para ile ödeme seçeneği bulunmamaktadır. Kripto para talep eden satıcılar yüksek olasılıkla dolandırıcılık amacı taşımaktadır. - Uygulama İzinlerini Kontrol Edin:
Bir yayın veya multimedya uygulamasının gereksiz şekilde erişilebilirlik (Accessibility) gibi kritik izinler istemesi önemli bir güvenlik uyarısıdır. Bu tür izin taleplerine dikkat edilmeli ve güvenilmeyen uygulamalara onay verilmemelidir. - Halka Açık Wi-Fi Ağlarında Dikkatli Olun:
Maçların oynandığı bölgelerde kullanılan açık Wi-Fi ağları veri hırsızlığı riskini artırabilir. Bu nedenle bankacılık işlemleri, e-posta girişleri veya hassas veri içeren işlemler için mobil veri ya da güvenilir bağlantılar tercih edilmelidir.




