Более 330 доменов, которые имитируют официальные ресурсы FIFA 2026, обнаружила «Лаборатория Касперского». Для русскоязычной IT-аудитории это не просто очередная история про фишинг под шум большого турнира: фейковые сайты FIFA показывают, насколько быстро мошенники умеют превращать массовый интерес в рабочую воронку по сбору денег, персональных данных и учеток.
О находке сообщает CNews со ссылкой на данные «Лаборатории Касперского». Исследователи зафиксировали не только домены-двойники, но и несколько понятных, почти конвейерных сценариев обмана. Первый и самый прямолинейный связан с трансляциями матчей. Пользователю обещают просмотр без рекламы, иногда даже на русскоязычном сайте. Дальше ему предлагают «авторизоваться» через телеграм-бота, нажать «Старт» и получить код доступа. На практике вся эта механика нужна лишь для того, чтобы довести человека до страницы оплаты символической подписки за 12 руб. После ввода данных карты схема резко перестает быть символической: со счета могут списать уже не указанную мелкую сумму, а все доступные средства.
Это довольно показательный прием. С точки зрения интерфейса он собран из знакомых пользователю кирпичиков: бот в Telegram, код подтверждения, дешевая тестовая подписка, блок с положительными отзывами. Ничего технологически сложного, зато отлично работает на привычке к цифровым микроплатежам и быстрой регистрации. Для продуктовых команд и специалистов по антифроду это еще одно напоминание: мошенничество давно не выглядит как плохо сверстанная страница с кривым логотипом. Сейчас оно чаще копирует паттерны нормального онбординга, только финальная кнопка ведет не в сервис, а в чужой кошелек.
Вторая схема строится вокруг ставок и прогнозов на матчи. На поддельных площадках пользователю предлагают создать учетную запись и оставить имя, фамилию, электронную почту и номер телефона. На первый взгляд это похоже на стандартную форму регистрации. Риск, однако, двойной. Во-первых, человек может потерять деньги, если сервис изначально создан как приманка. Во-вторых, злоумышленники получают набор данных, который удобно использовать дальше: для фишинга, социальной инженерии и проверки, не совпадает ли пароль с тем, что уже утекал из других сервисов. Если пользователь повторно использует один и тот же пароль, история быстро выходит за пределы футбольной темы.
Есть и третий сценарий, более старомодный, но от этого не менее живучий: почтовые рассылки. В одной из кампаний, которую обнаружили специалисты, пользователям рекламировали услуги по футбольной аналитике и прогнозам на исход матчей. За доступ просили комиссию в размере 200 австралийских долларов. Здесь ставка делается не на любопытство к трансляции, а на FOMO и обещание «инсайта», который поможет заработать или хотя бы не упустить шанс. Типичный маркер таких писем, по словам исследователей, это ощущение срочности: получателя подталкивают заплатить или перейти по ссылке как можно быстрее, пока «предложение» не исчезло.
Старший контент-аналитик «Лаборатории Касперского» Ольга Алтухова прямо увязывает активность мошенников с цифровой природой самого турнира. Для просмотра матчей теперь достаточно устройства и подключения к интернету, а значит и точек входа в атаку стало больше. Это важный контекст: крупные спортивные события давно превратились в сезонный киберпродукт. Чемпионат мира, чемпионат Европы, Олимпиада, распродажи, премьеры игр и гаджетов работают по одному принципу. Есть массовый спрос, высокий эмоциональный фон и готовность пользователя действовать быстро. Этого более чем достаточно, чтобы развернуть десятки и сотни однотипных доменов, лендингов и рассылок.
Для российского рынка в этой истории особенно примечательны две детали. Первая: злоумышленники не ограничиваются англоязычной аудиторией и делают русскоязычные страницы, то есть считают ее коммерчески интересной. Вторая: в схему без проблем встраиваются привычные локальному пользователю инструменты, включая Telegram. Это уже не абстрактная «глобальная угроза», которая где-то там касается чужих болельщиков. Это нормализованный сценарий атаки на пользователя из России и СНГ, который хочет посмотреть матч, сделать ставку или купить доступ «без рекламы и лагов».
Для бизнеса и IT-команд вывод тоже довольно приземленный. Если компания работает с платежами, подписками, стримингом, контентными платформами или массовыми пользовательскими регистрациями, ей полезно смотреть на такие кейсы не как на внешний шум, а как на бесплатный аудит собственных UX-уязвимостей. Символическая сумма на первом шаге, кнопка входа через привычный канал, социальное доказательство в виде отзывов, давление по времени, похожий URL — весь этот набор может использовать и добросовестный продукт, и мошеннический клон. Разница для пользователя иногда видна только в домене и в том, кто в итоге получит данные карты. Поэтому базовые рекомендации «Лаборатории Касперского» выглядят скучно, но по делу: проверять адрес сайта и написание бренда, пользоваться официальными стриминговыми платформами, включать многофакторную аутентификацию там, где это возможно, и не оставлять устройства без защитных решений.
Фейковые сайты FIFA в этом смысле важны не только как разовая новость к турниру 2026 года. Это маркер более неприятной нормы: вокруг любого массового цифрового события почти мгновенно вырастает теневая инфраструктура из доменов, ботов, форм оплаты и почтовых рассылок, собранная под один пользовательский импульс. Для рынка вопрос уже не в том, появятся ли новые фейковые сайты FIFA или их аналоги под другой бренд, а в том, успеют ли платформы, банки и пользователи распознавать такие копии раньше, чем с карты исчезнут не 12 рублей, а весь остаток.