Følg oss her

Teknologi

FBI advarer: Falske FIFA-sider svindler VM-fans før fotball-VM 2026

FBI har funnet titalls falske FIFA-nettsider som lurer billettkjøpere før fotball-VM 2026.

Publisert

d.

FBI advarer: Falske FIFA-sider svindler VM-fans før fotball-VM 2026

Bare ni dager før den første kampen sparkes i gang i USA, Mexico og Canada, slår amerikanske myndigheter alarm om svindlere som etterligner FIFA på nett. Den 27. mai sendte FBIs senter for nettkriminalitet ut en offentlig advarsel om at trusselaktører har bygget et stort antall forfalskede FIFA-sider for å stjele bankopplysninger og selge fiktive billetter til VM 2026.

FBI har til nå identifisert minst 36 falske domener som utgir seg for å være FIFA. Hensikten, ifølge varselet, er å samle inn personopplysninger, selge falske VM-billetter og hospitality-produkter og legge til rette for annen kriminell virksomhet.

Slik fungerer triksene

Svindlerne bygger sider som visuelt ligner det ekte FIFA-nettstedet, men med små endringer i adressen. Vanligste teknikk er såkalt typosquatting, der domenet ligner originalen så mye at en distrahert leser knapt merker forskjellen.

Eksempler FBI trekker fram er stavefeil som «fiffa.com» og alternative endelser som .org, .pink, .cab og .click i stedet for det ekte .com. Andre svindelsider bruker underdomener som «jobs-fifa.com» eller «fifa-hr.com» for å lokke folk som leter etter jobb under mesterskapet.

Sikkerhetsselskapet Group-IB har funnet et langt større omfang enn FBIs egen liste. Selskapet sporer over 4.300 falske FIFA-domener, og en kinesisk aktør de kaller «Ghost Stadium» står alene bak mer enn 300 phishing-sider med en pikselperfekt kopi av det offisielle FIFA-nettstedet, komplett med innloggingsflyt og støtte for elleve språk.

Hva tyvene er ute etter

Når en bruker taster inn opplysninger på en av sidene, havner alt rett hos kriminelle. FBI lister opp navn, hjemmeadresse, telefonnummer, e-post og bank- og betalingsinformasjon som typiske mål.

Etterspørselen gjør dette til en svært lønnsom svindel. FIFA mottok rundt 150 millioner billettforespørsler på 15 dager, og 6,5 millioner tilskuere er ventet til mesterskapet, som spilles fra 11. juni til 19. juli 2026. Bitdefender har observert kampanjer rettet mot blant annet Storbritannia, Spania, Tyskland, USA, Canada og Mexico.

Slik kjenner du igjen en falsk FIFA-side

For nordmenn som planlegger reise over Atlanteren, kommer advarselen midt i tidsvinduet der mange leter etter siste-liten-billetter. FBI har noen konkrete råd:

  • Skriv «fifa.com» rett inn i adressefeltet i nettleseren. Ikke gå via Google.

  • Unngå «sponsede» treff i søkemotorer. Kriminelle kjøper annonseplass for å havne øverst.

  • Sjekk at adressen ender på .com, ikke .cab, .pink, .click eller andre uvanlige endelser.

  • Vær skeptisk hvis sidens URL har en bindestrek eller et ekstra ord, som «fifa-tickets» eller «worldcup2026-tickets».

  • Bruk bokmerke i nettleseren når du først har funnet riktig FIFA-side, og gå dit hver gang.

Den eneste offisielle inngangen til billetter er fifa.com/tickets, der FIFA også henviser til On Location som offisiell hospitality-leverandør. Alt annet, særlig sider som dukker opp i sosiale medier eller i sponsede treff, bør behandles med skepsis.

Den som mistenker at de har blitt lurt, oppfordres av FBI til å melde fra til Internet Crime Complaint Center med skjermdumper, transaksjonsdetaljer og adressen til den falske siden.

Annonse