FIFAワールドカップ2026を狙うサイバー攻撃
サイバーセキュリティ分野でのリーダー、チェック・ポイント・ソフトウェア・テクノロジーズが、2026年に開催されるFIFAワールドカップのために構築されたサイバー攻撃の初期インフラを発見し、詳細な調査結果を公開しました。大会の開幕まで数か月を切った中、脅威アクターたちはすでに動き出しており、ファンの期待を操ろうとしています。
組織的な攻撃キャンペーンの兆し
チェック・ポイント・リサーチによると、2025年8月以降、FIFAや各開催都市の名前を使用した4300件以上の偽ドメインが新たに登録されています。これらのドメインは一斉に登録されており、確実に組織化されたキャンペーンの赤信号を示しています。ドメインエイジング手法を用いることで、詐欺師は時間をかけて信頼を構築する手法が採用されており、2030年や2034年の大会に向けても触れています。
フィッシング攻撃の注意喚起
FIFAワールドカップのチケット販売が本格化していますが、詐欺犯にとっては絶好のチャンスが到来しています。ファンにフィッシングメールや偽の通知メールが届く可能性が高いため、特に注意が必要です。そもそも、正規のチケット購入はFIFA公式サイトからのみが推奨されています。
エバンジェリストのアミット・ウェイマンは、「FIFAワールドカップ開幕を見越して、サイバー犯罪者が動き出している状況に警戒が必要です。彼らは、時間をかけずに間違った情報を拡散し、被害を広げようとしています。」と語っています。
チケット販売の妨害行為
サイバー犯罪者は、FIFAのチケット販売システムを混乱させるためのボットネットを使用しており、先行販売の待機列を大量に流入させることで、需要の高い在庫を確保しようとしている証拠があります。このような悪用の手法は、今後の大会期間中に顕著になることが予想されています。
ファンや関係者への呼びかけ
ファン、開催都市、FIFAなどの関係者へのリスクが高まっています。特に、偽のチケットサイトや、宿泊、交通機関関連の詐欺が増加する見込みであり、大会を巡るリスクは常に意識する必要があります。
対応策の推奨
チェック・ポイントは、インフラ関係者に対して積極的に疑わしいドメインを監視し、迅速に特定することを推奨しています。また、各チケット販売フェーズごとにボット対策システムを強化する必要があります。サッカーファンも、チケット購入時には正規のチャネルを利用し、不審なメールには注意が必要です。
まとめ
2026年のワールドカップへ向けて、デジタル空間での攻防はすでに始まっています。サイバー犯罪者は巧妙に動き回り、ファンの期待を食い物にしようとしています。今後、特に大会に関連するフィッシングや詐欺に対する警戒が求められます。より詳しい情報は、チェック・ポイントの公式ブログで確認できます。