O que é a campanha de phishing "FIFA 2026 World Cup Scams"
Phishing/FraudeTambém conhecido como: FIFA 2026 World Cup golpes de phishing
Faça uma verificação gratuita e verifique se o seu computador está infectado.
REMOVER AGORAPara usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
O que é o golpe "FIFA 2026 World Cup Scams"?
O "FIFA 2026 World Cup Scams" refere-se a uma onda coordenada de sites fraudulentos que se fazem passar pela FIFA e pelos seus parceiros oficiais para defraudar os fãs de futebol. O FBI e o Centro de Queixas de Crimes na Internet (Internet Crime Complaint Center, IC3) alertaram o público sobre esta campanha, que explora o entusiasmo global em torno do próximo torneio.
![FIFA 2026 World Cup Scams - página falsa completa em ww-fifa[.]com](/images/stories/screenshots202606/fifa-2026-world-cup-scams-main.jpg)
"FIFA 2026 World Cup Scams" em detalhe
De acordo com alertas do FBI e do IC3, os criminosos cibernéticos registaram centenas de domínios com temática FIFA para se fazerem passar pelo site oficial do torneio, plataformas de bilhetes, prestadores de hospitalidade e lojas de merchandising. Muitas destas páginas copiam a marca da FIFA de forma tão fiel que os visitantes comuns não conseguem facilmente distingui-las do site verdadeiro.
É importante salientar que a FIFA é o organismo internacional que governa o futebol e não tem qualquer ligação a estes sites. Os logótipos, imagens oficiais e marcas de parceiros apresentados nas páginas falsificadas são reutilizados sem autorização para dar aos visitantes uma falsa sensação de legitimidade.
A campanha abrange vários ângulos diferentes. Algumas páginas vendem bilhetes falsificados para jogos com aparentes descontos. Outras promovem pacotes de hospitalidade premium que na realidade não existem. Vários sites fazem-se passar pela loja oficial da FIFA e aceitam pagamentos por camisolas e artigos colecionáveis que nunca são enviados, enquanto outros imitam portais de carreiras da FIFA para recolher dados pessoais de pessoas que julgam estar a candidatar-se a um emprego.
Os visitantes que compram através destes sites normalmente perdem o dinheiro que gastaram e nunca recebem os artigos pelos quais pagaram. Os dados introduzidos durante o checkout, incluindo nomes, moradas, números de telefone, endereços de e-mail e dados de cartões de pagamento, são recolhidos pelos operadores e reutilizados para fraudes subsequentes, cobranças não autorizadas e roubo de identidade.
Vários dos domínios recorrem a typosquatting, reorganizando ou adicionando letras em torno de "fifa" ou "worldcup" para que o endereço pareça plausível à primeira vista. Os investigadores também relataram que estes sites são promovidos através de resultados de pesquisa patrocinados, anúncios no Facebook e ligações partilhadas no Telegram e WhatsApp.
Pelo menos uma variante vai mais longe e apresenta um ecrã de início de sessão falso que solicita um e-mail e uma palavra-passe. Qualquer pessoa que submeta as suas credenciais entrega o acesso à conta diretamente aos burlões, que podem então reutilizar a mesma combinação de e-mail e palavra-passe em serviços não relacionados em ataques de credential stuffing.
A forma mais segura de comprar bilhetes, hospitalidade ou merchandising do Campeonato do Mundo é digitar o endereço oficial da FIFA diretamente no navegador, em vez de aceder através de um motor de busca ou de uma ligação nas redes sociais. Qualquer página que ofereça lugares premium garantidos ou grandes descontos em produtos oficiais deve ser tratada como fraudulenta.
| Nome | FIFA 2026 World Cup golpes de phishing |
| Tipo De Ameaça | Phishing, Fraude, Engenharia Social, Burla |
| Alegação Falsa | Bilhetes oficiais para o Campeonato do Mundo FIFA 2026, pacotes de hospitalidade, merchandising e oportunidades de emprego |
| Disfarce | Sites legítimos da FIFA e parceiros autorizados da FIFA |
| Domínios Relacionados | fifa[.]cab; fifa[.]pink; fifa[.]blue; fifa[.]pub; fifa[.]city; fifa[.]bio; fifa[.]beer; fifa[.]click; fifa[.]cam; fifa[.]ceo; fifa[.]help; filfa[.]org; fifa-online[.]com; fifa-2026[.]xyz; jobs-fifa[.]com; fifa-hr[.]com; fifa-careerhub[.]com; fifaworldcup-careers[.]com; fifa-hiring[.]com; fifahiring[.]com; fifa-ticket[.]live; fifastore.us[.]com; fifaworldcup26[.]sale; fifaworldcup26.xcover-staging[.]com; worldcup2026-tickets.com[.]mx; worldcup26ticket[.]com; 2026fifaworldcuptickets[.]online; fwc2026[.]net; fwc2026.web[.]app; fifa2026p[.]com; fifa2026fworldcup[.]com; wvvw-fifa[.]com; ww-fifa[.]com; fifa-com[.]com; fifa-com[.]services; quiniela-fifa-2026.pages[.]dev |
| Sintomas | Mensagens de erro falsas, avisos de sistema falsos, erros em pop-up, verificação de computador fraudulenta. |
| Métodos De Distribuição | Sites comprometidos, anúncios pop-up fraudulentos online, aplicações potencialmente indesejadas. |
| Danos | Perda de informações privadas sensíveis, perda monetária, roubo de identidade, possíveis infeções por malware. |
| Remoção do Malware (Windows) |
Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. Descarregar Combo CleanerO verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk. |
Fraudes semelhantes em geral
As fraudes deste tipo baseiam-se na credibilidade de marcas conhecidas e eventos de grande destaque para manipular os visitantes a agir antes de refletirem. O objetivo é sempre o mesmo: extrair pagamentos, dados pessoais ou credenciais de conta de pessoas que acreditam estar a lidar com uma organização legítima.
Alguns exemplos de fraudes semelhantes são "2026 FIFA World Cup Lottery" e "Emirates First Class Subscription".
Como é que abri um site fraudulento?
Páginas como estas raramente são visitadas de propósito. A maioria dos utilizadores chega após clicar em anúncios patrocinados que aparecem no topo dos resultados de pesquisa ou promoções pagas nas redes sociais. Publicações e mensagens diretas partilhadas no Facebook, Telegram e WhatsApp são outra via comum, especialmente quando prometem bilhetes difíceis de obter ou grandes descontos em merchandising oficial.
Outros visitantes chegam a estes sites após escreverem incorretamente o endereço oficial da FIFA e acabarem num domínio typosquatted. Em alguns casos, o adware já instalado no dispositivo gera os redirecionamentos automaticamente, e e-mails de phishing contendo ligações para ofertas falsas de bilhetes ou hospitalidade podem levar os utilizadores às mesmas páginas.
Como evitar visitar páginas fraudulentas?
Trate ofertas não solicitadas relacionadas com grandes eventos desportivos com precaução redobrada. Evite clicar em resultados de pesquisa patrocinados, anúncios ou promoções nas redes sociais para bilhetes, hospitalidade ou merchandising, mesmo quando os preços pareçam atrativos. Aceda ao site oficial da FIFA digitando o endereço diretamente no navegador e verifique se o URL utiliza um domínio de topo familiar em vez de um invulgar como .sale, .xyz ou .live.
Não introduza dados pessoais ou de pagamento num site a que acedeu através de um anúncio pago ou de uma ligação desconhecida, e evite abrir ligações enviadas em e-mails inesperados de remetentes que não reconhece. Mantenha o sistema operativo, o navegador e as ferramentas de segurança atualizados. Se o seu computador já estiver infetado com aplicações indesejadas, recomendamos executar uma verificação com Combo Cleaner Antivirus para Windows para as eliminar automaticamente.
Outros exemplos de sites fraudulentos com temática do Campeonato do Mundo FIFA 2026:
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
DESCARREGAR Combo CleanerAo descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
Menu rápido:
- O que é FIFA 2026 World Cup golpes de phishing?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:

Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner Antivirus para Windows.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner Antivirus para Windows) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas Frequentes (FAQ)
O que é uma fraude pop-up?
Uma fraude pop-up é uma mensagem ou site enganador concebido para levar os visitantes a realizar uma ação prejudicial, seja entregar informações pessoais, pagar por algo que não existe ou instalar software perigoso. Os "FIFA 2026 World Cup Scams" pertencem à variante mais ampla de falsificação de sites desta categoria.
Qual é o objetivo de uma fraude pop-up?
O objetivo é o ganho financeiro para os operadores. Nesta campanha, isso significa vender bilhetes, pacotes de hospitalidade e merchandising falsos, recolher dados pessoais e de pagamento para revenda ou roubo de identidade e, em alguns casos, roubar credenciais de início de sessão que podem ser reutilizadas noutras contas.
Porque encontro pop-ups falsos?
A maioria dos encontros acontece através de anúncios de pesquisa patrocinados, publicações nas redes sociais e mensagens diretas no Telegram ou WhatsApp. Domínios typosquatted, anúncios maliciosos e adware já presente num dispositivo também podem enviar visitantes para páginas falsas sem qualquer aviso.
O Combo Cleaner protege-me contra fraudes pop-up?
Sim. O Combo Cleaner analisa os sites visitados e reconhece domínios utilizados para phishing, fraude de bilhetes e outras formas de burla online. Quando uma página dessas é detetada, bloqueia o acesso antes que o visitante possa submeter dados ou concluir um pagamento.
Partilhar:
Tomas Meskauskas
Pesquisador especialista em segurança, analista profissional de malware
Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.
O portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
DoarO portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
Doar







▼ Mostrar comentários