Sites falsos da Copa do Mundo 2026 enganam torcedores em busca de ingressos e produtos
Pesquisadores da ESET identificaram uma onda de sites fraudulentos que imitam o portal oficial da FIFA para a Copa do Mundo 2026, copiando layout, cores e fluxo de compra para vender ingressos e mercadorias inexistentes. As páginas usam domínios parecidos com o oficial e táticas de urgência (ingressos limitados, descontos por tempo curto) para induzir vítimas a inserir dados de pagamento e informações pessoais.
Com o hype em torno da Copa do Mundo 2026, criminosos criaram réplicas do site oficial da FIFA para capturar torcedores em busca de ingressos e produtos oficiais. A técnica central é o typosquatting: domínios com grafia muito próxima da oficial (variações sutis que passam despercebidas em uma leitura rápida), somados a uma cópia fiel de cores, navegação e fluxo de checkout do site real, o que reduz drasticamente a desconfiança de quem está apressado para garantir um ingresso.
O golpe se apoia fortemente em gatilhos psicológicos de urgência e escassez: ofertas de 'ingressos limitados', 'acesso VIP' e 'última chance' empurram a vítima a completar a compra sem verificar o domínio ou pesquisar a legitimidade do site. O fluxo falso reproduz passo a passo o processo legítimo — cadastro, escolha do produto/ingresso, carrinho e pagamento — de forma que a vítima só percebe o problema quando o produto nunca chega ou quando movimentações estranhas aparecem no cartão.
O dano vai além do valor da compra fraudada: além do dinheiro, a vítima entrega dados financeiros completos, informações pessoais (nome, e-mail, telefone) e, em muitos casos, uma senha que é reaproveitada em outras contas, abrindo caminho para fraudes secundárias como account takeover em outros serviços.
A prevenção prática passa por digitar o endereço oficial (fifa.com) diretamente no navegador em vez de clicar em links de anúncios ou redes sociais, conferir com atenção cada caractere do domínio antes de inserir qualquer dado, desconfiar de contagens regressivas e promoções agressivas, usar senhas únicas por serviço, ativar autenticação em dois fatores e manter softwares de segurança atualizados em todos os dispositivos usados para compras online. Grandes eventos esportivos internacionais tendem a gerar picos recorrentes desse tipo de golpe, então a vigilância deve aumentar conforme a data da Copa se aproxima.