«Осторожно, мошенники»: как обманывают болельщиков на ЧМ-2026

Рассказываем, на какие схемы стоит обратить внимание, чтобы просмотр футбола закончился хорошим настроением, а не потерей денег и данных.

Мошеннические схемы на чемпионате мира по футболу 2026 года

Чемпионат мира собирает не только болельщиков, но и мошенников. Пока одни следят за матчами, другие охотятся за чужими деньгами и данными. За последнее время мы обнаружили более 336 поддельных доменов, так или иначе имитирующих официальный сайт чемпионата мира по футболу! Рассказываем, на какие ловушки стоит обратить внимание в разгар главного спортивного события года.

«Точно легальные бесплатные трансляции (не обман)»

Посещение матчей вживую на ЧМ-2026 превратилось в непростой квест. Футбольные болельщики негодуют из-за стоимости билетов, которую уже признали самой высокой за всю историю чемпионатов мира. К ней прибавляется стоимость жилья и транспорта, а усугубляет все жесточайшая миграционная политика США — проблемы с визами и въездом в страну были даже у арбитров и игроков, что уж говорить о простых туристах. Но посмотреть матч хочется все равно, и тут «на помощь» приходят фальшивые стриминговые платформы.

Схема работает так: злоумышленники создают поддельные сайты, которые обещают бесплатный доступ к трансляциям матчей чемпионата мира. После нажатия кнопки «Смотреть» пользователя просят зарегистрироваться, а затем — оплатить «пожизненный доступ» к просмотру всех матчей турнира (в примере ниже оплату просят в крипте, что пока не слишком распространено — обычно мошенники предпочитают старые добрые банковские карты).

Пример сайта с фальшивым видеостримингом, требующим от пользователя зарегистрироваться и оплатить криптой доступ к просмотру всех матчей ЧМ-2026

Пример сайта с фальшивым видеостримингом, требующим от пользователя зарегистрироваться и оплатить криптой доступ к просмотру всех матчей ЧМ-2026

Жаждущие приобщиться к трансляциям матчей любимых команд рискуют потерей как денег, так и персональных данных, которые могут быть затем использованы в целевых фишинговых атаках.

Особенно непросто попасть на ЧМ-2026 россиянам — но «помогалы» предлагают решить эту проблему, открыв доступ к любым трансляциям желанных матчей. Для этого надо всего лишь получить некий «код авторизации» через Telegram-бота.

Поддельный сайт трансляций матчей ЧМ-2026 требует код авторизации, для получения которого необходимо запустить бота в Telegram. Приятного просмотра!

Поддельный сайт трансляций матчей ЧМ-2026 требует код авторизации, для получения которого необходимо запустить бота в Telegram. Приятного просмотра!

Наши постоянные читатели в этом месте уже насторожились: уж больно похоже на популярную схему угона аккаунтов. Но нет, это не угон аккаунта. После запуска бота он действительно присылает код авторизации на сайте трансляции, а после его ввода пользователя перенаправляют на страницу оформления подписки для просмотра матчей. Для тех, у кого возникли сомнения, в разделе «Отзывы» уже готова подборка успокаивающих сообщений от якобы реальных пользователей. Не доверяйте подобным комментариям ни на этом, ни на любом другом сайте — все они написаны злоумышленниками, а в данном случае, судя по стилистике, — одним и тем же человеком с твердой «тройкой» по русскому языку.

В результате подписку и впрямь можно оформить и оплатить, вот только она… не работает, а стоимость ее равна всему остатку средств на карте жертвы.

Отзывы «реальных пользователей» написаны как под копирку. Верить им, конечно, не стоит

Про другие популярные схемы мошенничества в Telegram мы подробно рассказывали в материале Боты, подарки и крипта: как обманывают в Telegram.

Ставка на проигрыш

Во время чемпионата мира предсказания результатов матчей и «ставки на спорт» становятся особенно популярны — чем активно пользуются злоумышленники. За красивыми лозунгами скрываются классические мошеннические схемы.

Вот этот прекрасно оформленный испаноязычный веб-сайт для регистрации требует массу персональных данных, включая имя и фамилию, адрес электронной почты, номер телефона — ну и пароль надо придумать, конечно же. Если жертва использует один и тот же пароль на нескольких сервисах, она сама добровольно отдает свои учетные данные в руки злоумышленников.

Для того чтобы иметь возможность предсказать результаты матчей, требуется слишком многое рассказать о себе — разве только биометрию сдавать не надо

Для того чтобы иметь возможность предсказать результаты матчей, требуется слишком многое рассказать о себе — разве только биометрию сдавать не надо

Еще на одном из сайтов для колумбийских пользователей предлагался платный квест «пройди регистрацию» — настоящая коллекция уловок мошенников.

  • Верифицировать профиль можно только через WhatsApp — якобы во избежание юридических сложностей.
  • До активации аккаунта нужно внести депозит — отправить 100 тыс. колумбийских песо (около 2 тысяч рублей) на указанный номер счета и переслать квитанцию об оплате «администратору» в WhatsApp.
  • Подождать 12 часов, чтобы «администратор» вручную активировал профиль.
  • После этого, по обещаниям мошенников, можно будет делать ставки без ограничений.
Злоумышленники создали сайт, но ведут все дела только через WhatsApp — подозрительно!

Злоумышленники создали сайт, но ведут все дела только через WhatsApp — подозрительно!

Во многих странах — в том числе и в Колумбии — букмекерский бизнес строго регулируется, разрешение на подобную деятельность есть только у ограниченного количества операторов, а пользователи должны проходить верификацию личности. Поэтому подобные «обходные схемы» могут быть привлекательны для тех, кто склонен к азарту и риску, но не желает — или не может — пройти официальную верификацию.

Увы, в этой схеме в выигрыше остаются только мошенники: они получат и сумму депозита, и все ставки, которые пользователь будет делать через их сайт, ведь их основная цель — выманить как можно больше денег из своих жертв.

Коллекционерам скидка!

Чемпионат мира — это не только матчи. Это еще и рекордные продажи коллекционной атрибутики — наклеек, шарфиков, формы сборных, официальных мячей турнира и так далее. Разумеется, находится немало желающих погреть на этом руки.

Давайте посмотрим на один из сайтов, предлагающих купить «эксклюзивные», «лимитированной серии» наклейки и альбомы. Заметили кое-что подозрительное?

Вот это скидки! Жаль только, что сайт мошеннический

Вот это скидки! Жаль только, что сайт мошеннический

Посмотрите на цену — везде указаны щедрые скидки, несмотря на то что турнир в самом разгаре. И достаточно сравнить цены с настоящим сайтом, чтобы распознать подвох. На скриншоте выше злоумышленники предлагают заплатить 67 евро за коллекцию наклеек, но на маркетплейсах такой же набор обойдется как минимум вдвое дороже, а на официальном сайте Panini — втрое.

Точно так же можно «купить» футбольные щитки, носки, форму и любую другую атрибутику на поддельном сайте популярного спортивного магазина. Конечно, товар вы не получите и потеряете не только деньги, но и реквизиты банковской карты.

Если не собираться отправлять товар, то его можно продавать с огромными скидками и бесплатной доставкой

Если не собираться отправлять товар, то его можно продавать с огромными скидками и бесплатной доставкой

Слишком выгодные предложения — один из главных признаков мошенничества. А дизайн поддельных сайтов благодаря ИИ уже не уступает оригиналам, и отличить подделку становится все сложнее. Поэтому мы рекомендуем перед началом онлайн-шопинга установить наше защитное решение, которое в реальном времени пресечет попытку зайти на фишинговый сайт и защитит ваши онлайн-платежи с помощью функции «Безопасные платежи».

Футбол по переписке

Еще один сценарий атаки реализуется через спам-рассылки, посвященные ЧМ-2026. Так, в одном из писем наши эксперты обнаружили рекламу сервиса футбольной аналитики и прогнозов. Все по классике: «Спешите, доступно только 10 мест, они закончатся быстро, нужно действовать!». Разумеется, доступ платный — 200 австралийских долларов.

Спамеры торопят жертву принять решение как можно скорее

Спамеры торопят жертву принять решение как можно скорее

Схема рассчитана на болельщиков, интересующихся ставками, однако оплата подобных сервисов может закончиться либо потерей денег без какой-либо гарантии получения настоящих прогнозов, либо же дальнейшим вовлечением жертв в многоходовую аферу.

Как не стать жертвой мошенников

Во всех этих случаях чемпионат мира по футболу — всего лишь повод для очередной активности. Когда турнир закончится, мошенники почти наверняка вернутся к привычным схемам: скамы с работой, фишинг в Telegram, а потом на горизонте замаячит очередная Олимпиада или футбольный турнир, и они снова переключатся на спорт.

Наши исследования не раз подтверждали, что сегодня интернет-мошенничество превратилось в крупный нелегальный бизнес, где против вас играют не обманщики-одиночки, а крупные картели. И лучший подход к обороне здесь — превентивная защита. Установите Kaspersky Premium — приложение убережет вас от зловредов, фишинга, спама, переходов на вредоносные и поддельные сайты на всех ваших устройствах. А входящий в подписку Kaspersky Password Manager сгенерирует для вас уникальные и сложные пароли, надежно сохранит конфиденциальные данные — документы, банковские карты и так далее — и не даст заполнить логин-пароль на поддельном сайте.

  • Смотрите футбол на легальных стриминговых сервисах. Не верьте фейковым отзывам и не вводите данные банковской карты на непроверенных сайтах. Будьте внимательны не только с онлайн-стримингами, но и с поддельными IPTV-приложениями: их используют для заражения ваших устройств троянами, о чем мы уже подробно рассказывали.
  • Покупайте осторожно. Лучший способ не оказаться обманутым здесь — использовать только официальные сайты без подозрительных скидок, а то и вовсе покупать атрибутику офлайн.
  • Не переходите по подозрительным ссылкам. Если вам на почту пришло щедрое предложение, будь то доступ к уникальным прогнозам или что-то другое — смело игнорируйте его и удаляйте письмо.
  • Избегайте авторизации через ботов в Telegram. Как минимум вы избавите себя от возможных проблем и назойливого спама в будущем, а то и сбережете свой аккаунт от угона, а крипту — от кражи.
  • Переходите на ключи доступа (passkeys) везде, где это возможно. В отличие от пароля, который легко украсть и можно ввести где угодно, ключ доступа привязан к конкретному сайту и не сработает на фишинговых страницах. Хранить и синхронизировать ключи доступа между разными устройствами также можно в Kaspersky Password Manager.

Какие еще поводы подзаработать используют мошенники? Читайте в наших постах:

Советы

Минута – и (почти) каждый второй пароль взломан

Мы повторили исследование стойкости ко взлому реальных паролей, собранных из утечек в даркнете, впервые проведенное нами два года назад. Результаты неутешительны: практически каждый второй пароль ломается быстрее чем за минуту, а три из пяти — менее чем за час. Как уйти от небезопасных паролей?