Phishing marak jelang Piala Dunia 2026, waspadai tiket palsu, giveaway, dan situs tiruan. Hindari tautan mencurigakan, gunakan platform resmi untuk keamanan. [853] url asal
Bisnis.com, JAKARTA - FIFA World Cup 2026 menjadi salah satu ajang olahraga paling ditunggu masyarakat dunia. Antusiasme penggemar sepak bola yang tinggi terhadap turnamen empat tahunan ini tidak hanya terlihat dari perburuan tiket pertandingan, tetapi juga berbagai promo, kuis berhadiah, hingga penawaran paket perjalanan yang mulai bermunculan di ruang digital. Namun di balik euforia tersebut, ancaman kejahatan siber ikut meningkat. Pelaku phishing memanfaatkan tingginya minat publik terhadap FIFA World Cup 2026 dengan menyebarkan tautan palsu, undangan giveaway, hingga situs tiruan berkedok penjualan tiket resmi untuk mencuri data pribadi maupun informasi keuangan korban. Direktur Eksekutif ICT Institute Heru Sutadi mengatakan berkaca dari berbagai kasus sebelumnya dan tren terkini, menjelang ajang olahraga besar, seperti FIFA World Cup 2026, modus penipuan digital diperkirakan kembali marak. Bentuknya beragam, mulai dari penjualan tiket palsu, situs pemesanan tiruan, giveaway berhadiah, investasi perjalanan fiktif, hingga aksi phishing melalui email maupun media sosial. Menurut dia, pelaku biasanya memanfaatkan tingginya antusiasme masyarakat dengan menawarkan promo flash sale, akses pre-sale eksklusif, atau undangan menonton gratis. Selain itu, ada pula modus penyebaran malware melalui aplikasi streaming ilegal dan tautan palsu yang bertujuan mencuri data kartu kredit hingga akun media sosial milik korban. Pelaku umumnya memanfaatkan kepanikan masyarakat yang takut kehabisan tiket dengan menawarkan harga murah dan promo terbatas dalam waktu singkat. Korban kemudian diarahkan ke situs maupun akun palsu yang dibuat menyerupai platform resmi, sebelum diminta melakukan transfer dana secara cepat atau memasukkan data pribadi serta informasi kartu pembayaran. "Giveaway palsu juga sering dipakai untuk mencuri OTP, akun WhatsApp, atau data login. Banyak korban tertipu karena hanya memeriksa tampilan visual tanpa memverifikasi domain, rekening tujuan, atau keaslian penyelenggara. Jadi, tetap harus hati-hati dan waspada," katanya. Heru mengatakan bahwa situs, akun, maupun aplikasi palsu berpotensi mencuri identitas dan data finansial korban, bahkan mengambil alih akun pribadi. Untuk meyakinkan calon korban, pelaku biasanya meniru logo, tampilan desain, hingga gaya bahasa resmi FIFA agar terlihat autentik. Dia mengingatkan masyarakat untuk mewaspadai sejumlah tanda mencurigakan, seperti alamat domain yang tidak lazim, akun media sosial yang belum terverifikasi, banyak kesalahan penulisan, permintaan kode OTP, hingga ajakan mengunduh aplikasi di luar toko resmi.
Oleh karena itu, publik disarankan hanya mengakses platform resmi dan tidak mudah mempercayai tautan yang dibagikan melalui pesan singkat maupun direct message di media sosial. "Hingga saat ini, masyarakat Indonesia masih cukup rentan terhadap phishing dan social engineering, terutama karena tingginya penggunaan media sosial dan aplikasi pesan instan," imbuhnya. Umumnya, modus yang paling sering memakan korban biasanya berupa tautan penjualan tiket murah, akun customer service palsu, undangan giveaway, hingga permintaan verifikasi akun.
Pelaku sengaja memainkan emosi korban, seperti rasa panik, antusiasme tinggi, atau ketakutan kehilangan kesempatan mendapatkan tiket maupun promo terbatas. Saat korban terburu-buru bereaksi tanpa melakukan pengecekan, pelaku lebih mudah mencuri data login, kode OTP, hingga akses ke rekening digital. Oleh karena itu, menurutnya, masyarakat perlu menerapkan langkah-langkah penting untuk menghindari penipuan. Di antaranya membeli tiket dan paket perjalanan hanya melalui kanal resmi, memeriksa alamat situs secara teliti, serta menghindari transaksi dari tautan yang dibagikan lewat chat atau media sosial. Penggunaan password yang kuat dan autentikasi dua faktor juga disarankan untuk melindungi akun penting. Selain itu, masyarakat diimbau tidak sembarangan membagikan OTP maupun data kartu pembayaran, menghindari instalasi aplikasi dari sumber tidak resmi, memakai jaringan internet yang aman, serta memeriksa reputasi penjual sebelum melakukan transaksi.
TEMUAN KASUS
Perusahaan keamanan siber Kaspersky menemukan peningkatan aktivitas phishing dan penipuan yang berkaitan dengan World Cup 2026. Modus yang digunakan mulai dari penjualan tiket palsu, toko daring fiktif, hingga email hadiah bernilai besar yang mengatasnamakan FIFA.
Dalam salah satu temuan, pelaku bahkan membuat situs penjualan tiket yang dirancang menyerupai platform resmi turnamen. Situs tersebut menggunakan warna dan identitas visual khas FIFA World Cup 2026 untuk meyakinkan calon korban agar melakukan transaksi.
Modus serupa juga ditemukan pada penjualan merchandise bertema Piala Dunia. Pelaku menawarkan boneka maskot, kaus, hingga berbagai suvenir dengan diskon besar agar menarik perhatian penggemar sepak bola.
Analis spam senior Kaspersky, Anna Lazaricheva, mengatakan acara olahraga berskala global hampir selalu menjadi sasaran pelaku kejahatan siber. Menurut dia, email dan situs yang tampak normal kerap menyimpan tautan maupun lampiran berbahaya yang dapat mencuri data pengguna.
“Sayangnya, momen acara olahraga besar yang menarik banyak penonton tidak pernah luput dari perhatian para pelaku kejahatan siber,” kata Anna Lazaricheva.
Tak hanya melalui situs palsu, penipuan juga dilakukan lewat email phishing yang menyisipkan tautan menuju halaman berbahaya. Dalam salah satu kasus, pengguna menerima email yang mengatasnamakan lembaga resmi di bawah FIFA terkait sengketa sepak bola.
Kaspersky juga menemukan penipuan berkedok hadiah besar. Korban diberi informasi seolah memenangkan hadiah hingga US$500 ribu yang diklaim mencakup tiket pertandingan, biaya perjalanan, dan akomodasi selama Piala Dunia berlangsung.
Setelah korban merespons pesan tersebut, pelaku biasanya meminta biaya administrasi atau data pribadi untuk proses pencairan hadiah palsu. Modus seperti ini memanfaatkan antusiasme masyarakat terhadap ajang olahraga terbesar di dunia itu.
Anna mengingatkan masyarakat untuk tidak mudah mempercayai email maupun situs mencurigakan demi menjaga keamanan perangkat dan data pribadi, termasuk tawaran hadiah besar, diskon tidak wajar, atau akses eksklusif menuju pertandingan Piala Dunia.
“Kami merekomendasikan agar pengguna mengabaikan email dan situs web yang mencurigakan untuk melindungi keuangan dan menjaga keamanan perangkat serta data pribadi mereka,” ujarnya.
Bisnis.com, JAKARTA — Perusahaan keamanan siber Kaspersky mengungkap maraknya berbagai modus penipuan yang memanfaatkan euforia Piala Dunia FIFA 2026.
Modus tersebut meniru sumber resmi turnamen untuk menipu korban, sehingga berisiko membahayakan data pribadi dan keuangan pengguna. Salah satu skema yang ditemukan adalah situs web palsu yang menawarkan pembelian tiket pertandingan.
Situs tersebut dirancang menyerupai platform resmi dengan tampilan warna dan elemen visual khas turnamen 2026. Pengguna bahkan dapat memilih pembayaran dalam berbagai mata uang.
Namun, setelah mengikuti proses pendaftaran dan pembayaran, korban tidak hanya berisiko kehilangan uang dari kartu perbankan, tetapi juga menyerahkan data pribadi kepada pelaku kejahatan siber. Untuk meningkatkan kepercayaan, pelaku juga menyediakan kontak layanan pelanggan, baik melalui situs maupun aplikasi pesan.
Selain tiket, penipu juga membuat situs yang menawarkan “merchandise resmi” seperti boneka maskot dan kaus bertema Piala Dunia. Produk-produk tersebut dipasarkan dengan diskon besar untuk menarik minat korban.
Agar terlihat meyakinkan, situs palsu ini mencantumkan label “Toko Terpercaya” serta formulir yang meminta data pribadi dan informasi perbankan.
Modus lain dilakukan melalui email phishing. Dalam skenario ini, korban menerima pesan yang tampak resmi dengan judul menarik dan bahasa persuasif. Salah satu contohnya adalah email yang mengatasnamakan perwakilan resmi turnamen dan menginformasikan keputusan palsu dari Dispute Resolution Chamber (DRC), lembaga semi-yudisial dalam sistem sepak bola FIFA. Tautan dalam email tersebut mengarah ke halaman phishing untuk mencuri data pengguna.
Tak hanya itu, ada pula penipuan yang menawarkan hadiah besar. Dalam beberapa kasus, korban menerima email yang mengklaim mereka memenangkan hadiah sebesar US$500.000 atau sekitar Rp8,64 miliar.
Hadiah tersebut disebut mencakup tiket pertandingan, penerbangan, dan akomodasi. Korban kemudian diminta menghubungi pengirim untuk mencairkan hadiah, yang sebenarnya merupakan jebakan penipuan.
Kaspersky juga menemukan peningkatan spam email dan iklan yang tidak diminta terkait penjualan suvenir bertema Piala Dunia, yang sebagian di antaranya terindikasi sebagai penipuan.
Analis spam senior Kaspersky, Anna Lazaricheva, mengatakan acara olahraga besar memang kerap dimanfaatkan oleh pelaku kejahatan siber. Menurutnya, email yang tampak biasa atau menarik sering kali menyembunyikan tautan berbahaya atau lampiran berisi malware.
“Interaksi yang ceroboh dengan pesan seperti itu dapat menyebabkan infeksi perangkat yang serius. Kami menyarankan pengguna untuk mengabaikan email dan situs mencurigakan demi melindungi keuangan, perangkat, dan data pribadi,” katanya dalam keterangan resmi pada Jumat (1/4/2026).
Untuk menghindari menjadi korban, Kaspersky memberikan sejumlah tips. Pengguna diminta selalu memeriksa keaslian situs web dan memastikan hanya mengakses halaman resmi.
Selain itu, penting untuk menggunakan platform streaming terpercaya, mengaktifkan autentikasi dua faktor (2FA), serta rutin memantau aktivitas akun.
Pengguna juga diimbau untuk tidak sembarangan mengklik tautan atau membuka lampiran dari email yang tidak dikenal, serta memeriksa kembali alamat situs toko online sebelum memasukkan informasi pribadi, termasuk memastikan tidak ada kesalahan penulisan atau desain mencurigakan.
Kaspersky menekankan kewaspadaan pengguna menjadi kunci utama dalam menghadapi semakin canggihnya modus penipuan digital, terutama di tengah tingginya antusiasme terhadap ajang olahraga global seperti Piala Dunia.
#50 tag sepekan
Warning: file_get_contents(http://ekbis.blog/adminv2/tag7day.json): Failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found
in /home/u1731472/public_html/sub/ekbisblog/inc.dashboard.php on line 54
Warning: foreach() argument must be of type array|object, null given in /home/u1731472/public_html/sub/ekbisblog/inc.dashboard.php on line 56