このページの本文へ

FIFAや開催都市名を装ったドメインに注意

2026サッカーW杯に便乗した詐欺はもう始まっている? チケット予約前に知っておきたい“裏の攻防”

2025年10月08日 15時00分更新

文● モーダル小嶋 編集●ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 チェック・ポイント・ソフトウェア・テクノロジーズの脅威インテリジェンス部門、チェック・ポイント・リサーチ(CPR)は10月7日、2026年に開催されるFIFAワールドカップ26を見据え、すでにその開催を悪用しようとするサイバー犯罪の初期インフラを発見したと発表した。

 詐欺や妨害を目的とした攻撃者側の準備が、世界規模で始まっている可能性を示す内容だ。

 CPRの調査によれば、2025年8月1日以降、FIFAや“ワールドカップ”、また開催都市名を装った4300件超のドメインが新規登録されており、これらは単発ではなく同一のDNSインフラを使って波状的に登録が進められたという。

 これらのドメインには、「.com」「.shop」「.store」「.online」「.football」などの比較的コストの低いTLD(トップレベルドメイン)が多用されており、将来的な長期運用を意図して「2030年」や「2034年」といった2026年以降を見据えた名称も含まれていた点が指摘されている。

 報告では、これらの偽装ドメインはチケット購入サイト、グッズ販売、ライブ配信案内といった“正規アセット”を装う目的で設計されており、言語ターゲティングも明確に行われていることが明らかにされた。

 ストリーミングを狙った英語圏向け、チケット/グッズ販売向けのスペイン語・ポルトガル語、ヨーロッパ市場向けのフランス語など、複数言語で利用を試みる構成だという。

 さらに、CPRは攻撃者がドメインだけでなくボットネットを用いてチケット販売の妨害や需給操作を企図している可能性を指摘している。具体的には、先行発売時の待機列にボットを流入させてシステムを混乱させたり、本来購入できるはずの在庫を買い占めたりすることで、プラットフォームの価格設定や取引状況を操作しようとする手法だという。

 このような攻撃手法は、既にダークウェブやフォーラムで「カスタマイズされた詐欺ツールキット」やプロキシ・ファームが販売されている点からも、その準備が進んでいることが伺える。

 CPRは、特にユーザー、FIFAおよび関係機関、インターネットインフラ運営者らに対し、注意喚起と対策案を挙げている。大会関連キーワードを用いたドメインの登録を監視し、不審ドメインを迅速に削除する体制を整えること、公式サイトからのみチケットを購入すること、メール・リンクの正当性を検証すること、ボット対策や行動分析システムの強化などが提言されている。

 今回の発表は、サッカーW杯を標的としたサイバー攻撃が「準備段階」から動き出していることを明示し、大会本番が近づくにつれてこうしたインフラを悪用した攻撃が拡大する可能性を指摘しているものだ。デジタル空間におけるスポーツ興行の安全性が、これまで以上に問われる局面が到来しつつあるといえよう。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  3. 3位

    ネットワーク

    ネットワークとセキュリティの統合に強み 通信事業者系ZTNA/SASEサービス3選

  4. 4位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  5. 5位

    デジタル

    海外駐在員の負担を軽減し、ワンチームへ kintoneは言語と文化の壁を越える「翻訳の魔法」

  6. 6位

    ビジネス

    医療費5兆円抑制につながる“国産ヘルスケア基盤”構築へ SMBC×富士通×ソフトバンクが業務連携

  7. 7位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  8. 8位

    サーバー・ストレージ

    「30%ではなく“30倍”の生産性向上へ」 AIエージェント時代に求められるIT基盤、マイケル・デル氏が語る

  9. 9位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  10. 10位

    ITトピック

    AIセキュリティで必要な6つの対策/20代の半数が「検索エンジンを使わない」/生成AIツールはエンジニアの「業務インフラ」へ、ほか

集計期間:
2026年05月19日~2026年05月25日
  • 角川アスキー総合研究所