Уболівальників Чемпіонату світу з футболу попереджають про масштабну мережу шахрайських сайтів, які видають себе за безкоштовні сервіси для перегляду матчів. Замість обіцяних трансляцій користувачі ризикують зіткнутися з нав’язливою рекламою, фішингом та іншими кіберзагрозами.
Дослідник компанії Malwarebytes Стефан Дашич виявив понад 40 доменів, пов’язаних із тематикою Чемпіонату світу. Більшість із них мають однаковий дизайн, схожий програмний код і використовують ті самі рекламні мережі, що свідчить про їхнє спільне походження.
Шахраї розраховують на вболівальників, які шукають швидкий доступ до трансляцій під час подорожі або намагаються переглянути матч за межами своєї країни. На головних сторінках таких ресурсів відвідувачам обіцяють HD-якість, кілька серверів для перегляду, розклад матчів і миттєвий доступ до прямого ефіру.
Насправді ж обіцяна трансляція часто виявляється лише приманкою. У деяких випадках сайт показує сторонні піратські потоки, а іноді відео не запускається взагалі. Замість матчу користувачі бачать нескінченні повідомлення про завантаження, повторні спроби запуску та пропозиції натиснути додаткові кнопки.
За словами Дашича, навіть елементи сторінки, які виглядають як відеоплеєр, можуть бути прихованими рекламними блоками. Кожен клік запускає нові оголошення, відкриває сторонні вкладки або перенаправляє користувача на інші сайти.
«Ваші дані – це продукт, а “трансляція” – це приманка», – наголошує дослідник.
Під час аналізу фахівці виявили на таких сторінках велику кількість рекламних модулів і скриптів відстеження. Вони можуть перенаправляти відвідувачів на ресурси з фальшивими попередженнями про віруси, підробленими повідомленнями про необхідність оновити програмне забезпечення, шахрайськими розіграшами призів або сторінками оформлення небажаних підписок.
Окрему небезпеку становить реклама сумнівних криптовалютних проєктів, аірдропів, інвестиційних платформ та сервісів, які обіцяють швидкий і гарантований прибуток. Подібні пропозиції часто використовуються для виманювання грошей або персональної інформації.
Дослідники також зафіксували використання прихованих рекламних оголошень розміром лише 1×1 піксель. Такі елементи практично непомітні для користувача, але дозволяють шахраям штучно збільшувати кількість переглядів реклами та отримувати додатковий прибуток.
За словами Дашича, перший клік на сторінці нерідко перехоплюється ще до запуску відео. У результаті користувач може навіть не почати перегляд матчу, але вже встигне відкрити кілька рекламних сторінок.
«Ви ще не встигли подивитися футбол, як уже запустили рекламу», – зазначає він.
Фахівці також виявили фальшиві повідомлення, стилізовані під популярні месенджери. Вони створюють враження, що хтось намагається зв’язатися з користувачем, і таким чином спонукають його переходити за новими посиланнями.
Експерти радять з обережністю ставитися до сайтів, які обіцяють безкоштовні HD-трансляції без реєстрації. Особливу підозру мають викликати ресурси, що постійно відкривають спливаючі вікна, перенаправляють на сторонні сторінки або демонструють нескінченні повідомлення на кшталт «натисніть, щоб продовжити».
Для безпечного перегляду матчів рекомендується користуватися офіційними мовниками та ліцензованими стримінговими сервісами. За потреби доступу з іншої країни експерти також радять використовувати VPN.