
บอลโลก 2026 ยังไม่เริ่ม มิจฉาชีพเริ่มก่อน หลอกขายตั๋วปลอม-ปล่อยมัลแวร์
ThaiCERT เตือนประชาชนระวังภัยไซเบอร์ช่วง FIFA World Cup 2026 หลังพบมิจฉาชีพอาศัยกระแสบอลโลกสร้างเว็บไซต์ปลอม หลอกขายตั๋ว ขโมยบัญชี FIFA ID และแพร่มัลแวร์ผ่านแอปสตรีมมิงเถื่อน หวังดูดข้อมูลส่วนบุคคลและข้อมูลการเงิน
KEY
POINTS
- มิจฉาชีพสร้างเว็บไซต์ปลอมเลียนแบบเว็บทางการของ FIFA เพื่อหลอกขโมยข้อมูลส่วนตัวและข้อมูลทางการเงิน
- มีการหลอกขายตั๋วเข้าชมการแข่งขันฟุตบอลโลกและสินค้าที่ระลึกปลอมผ่านช่องทางออนไลน์
- เตือนภัยแอปพลิเคชันสตรีมมิงเถื่อนที่แฝงมัลแวร์ ซึ่งสามารถขโมยข้อมูลและควบคุมอุปกรณ์ของผู้ใช้งานได้
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ออกประกาศเตือนประชาชน ผู้ใช้งานอินเทอร์เน็ต หน่วยงาน และองค์กร เพิ่มความระมัดระวังภัยหลอกลวงออนไลน์ที่แอบอ้างการแข่งขันฟุตบอลโลก FIFA World Cup 2026 ซึ่งมีกำหนดจัดขึ้นระหว่างวันที่ 11 มิถุนายน – 19 กรกฎาคม 2569 ในสหรัฐอเมริกา แคนาดา และเม็กซิโก
มิจฉาชีพเกาะกระแสบอลโลก เปิดเว็บปลอมล่าข้อมูล
ThaiCERT ระบุว่า ขณะนี้เริ่มพบความเคลื่อนไหวของกลุ่มมิจฉาชีพที่อาศัยกระแสความสนใจของแฟนฟุตบอลทั่วโลก สร้างเว็บไซต์ปลอมเลียนแบบเว็บไซต์ทางการของ FIFA เพื่อหลอกให้ผู้ใช้งานกรอกข้อมูลบัญชี FIFA ID รวมถึงข้อมูลบัตรชำระเงินและข้อมูลส่วนบุคคลอื่น ๆ
นอกจากนี้ ยังพบการหลอกขายตั๋วเข้าชมการแข่งขันและสินค้าที่ระลึกปลอมผ่านแพลตฟอร์มออนไลน์ รวมถึงการเผยแพร่แอปพลิเคชันสตรีมมิงเถื่อนที่แฝงมัลแวร์ ซึ่งสามารถใช้ขโมยข้อมูลสำคัญ เข้าควบคุมอุปกรณ์ หรือเข้าถึงบัญชีผู้ใช้งานของเหยื่อได้
เลียนแบบเว็บ FIFA แนบเนียน หวังยึดบัญชีผู้ใช้งาน
รายงานยังระบุว่า มีการตรวจพบโดเมนจำนวนมากที่เกี่ยวข้องกับ FIFA World Cup 2026 ซึ่งอาจถูกใช้เป็นเครื่องมือในการหลอกลวง โดยบางเว็บไซต์ถูกออกแบบให้มีลักษณะคล้ายเว็บไซต์ทางการอย่างแนบเนียน เพื่อสร้างความน่าเชื่อถือและหลอกให้เหยื่อหลงเชื่อ
หากผู้ใช้งานเผลอกรอกข้อมูลเข้าสู่ระบบ หรือข้อมูลทางการเงินลงในเว็บไซต์ปลอม ผู้ไม่หวังดีอาจนำบัญชีไปยึดครอง ขโมยตั๋วที่ผูกกับบัญชี นำข้อมูลไปขายต่อในตลาดมืด หรือใช้เป็นช่องทางขยายผลโจมตีทางไซเบอร์ในรูปแบบอื่นเพิ่มเติม
เตือนเลี่ยงโหลดแอปเถื่อน-อย่าคลิกลิงก์สุ่มเสี่ยง
ThaiCERT แนะนำให้ประชาชนตรวจสอบความถูกต้องของเว็บไซต์ทุกครั้งก่อนทำธุรกรรม หลีกเลี่ยงการดาวน์โหลดแอปพลิเคชันจากแหล่งที่ไม่น่าเชื่อถือ และไม่คลิกลิงก์ที่ถูกส่งผ่านข้อความหรือโซเชียลมีเดียโดยไม่ตรวจสอบแหล่งที่มาอย่างรอบคอบ
พร้อมกันนี้ ควรเปิดใช้งานระบบยืนยันตัวตนหลายขั้นตอน (MFA) และเฝ้าระวังความผิดปกติของบัญชีออนไลน์และธุรกรรมทางการเงินอย่างใกล้ชิด เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นจากภัยไซเบอร์ในช่วงการแข่งขันฟุตบอลโลก 2026






