World Cup 2026: Khi làn sóng tội phạm công nghệ cao bủa vây ngày hội bóng đá
- Kamy Le

- 1 thg 7
- 6 phút đọc
Giải vô địch bóng đá thế giới World Cup 2026 đã chính thức khai mạc vào ngày 11/6, thu hút sự chú ý của hàng triệu người hâm mộ trên khắp hành tinh. Thế nhưng, đằng sau bầu không khí lễ hội cuồng nhiệt tại các sân vận động, những "trận đấu" khác cũng đang diễn ra vô cùng căng thẳng trên không gian mạng. Các báo cáo bảo mật mới nhất cho thấy, các tổ chức tội phạm mạng quốc tế đã âm thầm xây dựng, dàn dựng và kích hoạt một hạ tầng lừa đảo quy mô lớn từ nhiều tháng trước khi tiếng còi khai cuộc vang lên.
Chiến dịch lừa đảo tinh vi bằng công nghệ AI và email mạo danh
Một trong những kẽ hở lớn nhất hiện nay nằm ở hệ thống giao tiếp của chuỗi cung ứng khổng lồ phục vụ World Cup, bao gồm các hãng hàng không, khách sạn, đơn vị truyền thông và nhà thầu dịch vụ. Nghiên cứu bảo mật chỉ ra rằng, có tới hơn 1/3 đối tác chính thức của FIFA đang thiếu các biện pháp cấu hình bảo mật email nghiêm ngặt (hệ thống chặn thư giả mạo DMARC). Điều này cho phép kẻ tấn công dễ dàng gửi đi các email mạo danh nhà tài trợ hoặc đối tác logistic để thực hiện các giao dịch gian lận trong bối cảnh thời gian gấp rút của giải đấu.
Không dừng lại ở đó, làn sóng săn lùng và đăng ký các tên miền "nhái" liên quan đến World Cup đã bùng nổ mạnh mẽ. Các chuyên gia đã ghi nhận:
Hơn 1.122 tên miền chứa các cụm từ “World” và “Cup” được đăng ký mới với dấu hiệu nghi ngờ.
Hơn 600 tên miền cố tình viết sai lỗi chính tả của trang chủ FIFA (hình thức lừa đảo typosquatting).
Đặc biệt, một nhóm tội phạm mạng nói tiếng Trung đã tiến hành sao chép nguyên bản giao diện trang web chính thức của FIFA trên diện rộng với khoảng 300 tên miền khác nhau nhằm đánh cắp thông tin tài khoản của người dùng.
Điểm khác biệt lớn của mùa giải năm nay là sự xuất hiện của AI. Kẻ xấu giờ đây có thể dùng AI tạo nội dung tự động để sản xuất và phát tán hàng ngàn liên kết lừa đảo qua email và tin nhắn điện thoại (phishing và smishing) với văn phong vô cùng tự nhiên, khiến người dùng thông thường rất khó phát hiện.
"Ma trận" cửa hàng trực tuyến và website du lịch giả mạo
Khi nhu cầu săn vé và đặt phòng khách sạn tăng cao, các website "ma" bắt đầu mọc lên như nấm. Đỉnh điểm là vào khoảng tháng 3 và tháng 4, tức là hai tháng trước ngày khai mạc, lượng đăng ký các trang web du lịch giả mạo tăng đột biến, chiếm tới hơn 34% tổng số mẫu bị phát hiện trong vòng một năm qua. Trong đó, các thương hiệu khách sạn, lưu trú bị mạo danh nhiều nhất (chiếm 56%), theo sau là các công ty lữ hành (27%). Phần lớn các trang web này chọn sử dụng đuôi tên miền giá rẻ như .top để dễ dàng duy trì hạ tầng bất chấp các lệnh gỡ bỏ từ cơ quan chức năng.
Bên cạnh các trang web du lịch, các cửa hàng bán đồ lưu niệm World Cup giả mạo cũng tinh vi không kém. Thay vì chỉ lừa lấy thông tin thẻ tín dụng như trước, các cửa hàng này cấu hình tài khoản trung gian thương mại thật để trừ tiền trực tiếp của nạn nhân đối với các đơn hàng không bao giờ được giao. Một chiến dịch lừa đảo bị phát hiện trong tháng 4 và tháng 5 đã vận hành mạng lưới gồm 33 tên miền gắn liền với 2.500 quảng cáo trực tuyến. Khi một tên miền bị chặn, chúng lập tức xoay vòng sang tên miền khác nhưng vẫn giữ nguyên hạ tầng thanh toán ẩn phía sau.
Nguy hiểm hơn, tội phạm mạng còn áp dụng chiêu trò xâm nhập vào các trang web hợp pháp có thứ hạng cao trên Google, sau đó cài cắm mã lệnh để tự động điều hướng người dùng sang các trang lừa đảo. Bằng cách này, trang web lừa đảo không cần xuất hiện trên công cụ tìm kiếm nhưng vẫn "bẫy" được lượng truy cập khổng lồ từ người hâm mộ. Một số hình thức lừa đảo khác còn tinh vi đến mức lừa người dùng tích hợp thẻ ngân hàng của họ vào ví điện tử cài trên chính thiết bị của kẻ tấn công.

Bùng nổ ứng dụng cá cược và cạm bẫy trên mạng xã hội
Mảng cá cược thể thao cũng trở thành "mỏ vàng" cho các nhóm lừa đảo. Qua khảo sát trên các kho ứng dụng di động, số lượng ứng dụng cá cược giả mạo mạo danh các nhà cái lớn đã tăng vọt gấp 60 lần trong giai đoạn tháng 4 và tháng 5. Chỉ trong một thời gian ngắn, một vài tài khoản nhà phát triển lừa đảo đã liên tục tung lên kho ứng dụng Google Play nhiều phần mềm giả mạo các thương hiệu cá cược khác nhau cùng một lúc.
Ngoài ứng dụng di động, mạng xã hội Telegram cũng xuất hiện hàng loạt kênh tiếng Nga tự xưng là "chuyên gia soi kèo". Thủ đoạn của chúng là chia nhóm người đăng ký ra làm hai và đưa ra các dự đoán trái ngược nhau. Bằng cách này, luôn có một nửa số người chơi thắng trận và tiếp tục tin tưởng nạp thêm tiền qua các liên kết giới thiệu. Kẻ gian sẽ ngồi im và đút túi tiền hoa hồng béo bở từ các khoản tiền gửi của nạn nhân trên các nền tảng cá độ lừa đảo.
Vòng xoáy mã độc tống tiền và nguy cơ gián điệp mạng
Không chỉ người hâm mộ, ngay cả các tổ chức bóng đá cũng nằm trong tầm ngắm. Thị trường dark web hiện đang tràn ngập các tài khoản cá nhân liên quan đến FIFA bị rao bán, trở thành công cụ cho các nhóm tội phạm khét tiếng như ShinyHunters hay các nhánh của Scattered Spider thực hiện các vụ tấn công kỹ thuật xã hội (thao túng tâm lý, lừa đảo chiếm quyền điều khiển tài khoản…).
Trong vòng vài tháng trở lại đây, nhiều tổ chức bóng đá quốc tế đã bị tấn công mạng nghiêm trọng dẫn đến mất mát dữ liệu, bao gồm các câu lạc bộ lớn như Olympique de Marseille, AFC Ajax, và Al Nassr. Đáng chú ý nhất là vụ tấn công của nhóm ShinyHunters vào Liên đoàn Bóng đá Châu Á (AFC) và CLB Al Nassr, khiến dữ liệu cá nhân nhạy cảm, bao gồm cả bản scan hộ chiếu, hợp đồng… của hơn 150.000 cầu thủ bị rò rỉ và rao bán trên các diễn đàn hacker. Nhiều liên đoàn bóng đá khác như của Đức, Oman, Argentina hay Liên đoàn Bóng đá Châu Phi cũng gián tiếp bị ảnh hưởng bởi các đợt tấn công mã độc tống tiền (ransomware) thông qua các bên đối tác thứ ba.
Mặt khác, do sự kiện quy tụ lượng lớn quan chức chính phủ cấp cao, các phái đoàn quốc gia và các giám đốc doanh nghiệp lớn, World Cup 2026 cũng đối mặt với nguy cơ gián điệp mạng từ các nhóm hacker được bảo trợ bởi một số quốc gia như Nga, Trung Quốc và Iran. Mục tiêu của các nhóm này là thu thập tình báo thông qua việc tấn công vào hệ thống của các hãng hàng không, nhà mạng viễn thông, khách sạn và các đơn vị hậu cần giải đấu.
World Cup 2026 là một ngày hội thể thao đỉnh cao, nhưng đồng thời cũng là một "sân chơi đầy tiềm năng" mà tội phạm mạng đã chuẩn bị kỹ lưỡng từ trước. Việc giao dịch vội vàng, tâm lý nôn nóng tìm vé, đặt phòng hoặc tải các ứng dụng không rõ nguồn gốc trong thời gian này chính là cơ hội lớn nhất cho kẻ xấu trục lợi. Đối với cả các doanh nghiệp lẫn người hâm mộ, việc thắt chặt các biện pháp xác thực và duy trì một sự cảnh giác cao độ là lá chắn duy nhất để bảo vệ mình trước làn sóng công nghệ độc hại này.
Nguồn: The Hacker News, Threats to the 2026 FIFA World Cup











Bình luận