你收到了一張世足賽門票。它透過電子郵件寄到你的收件匣,附有 QR code、專業的品牌標誌和一封看起來像真品的確認信。不幸的是,這一切都是假的。

多年來,辨識詐騙相對簡單。可疑的電子郵件地址、蹩腳的英文或明顯的錯字通常足以引起懷疑。但在 2026 年 FIFA 世界盃,這些舊的警訊正在消失。AI 生成的網站、深度偽造影片、偽造音訊和令人信服的網路釣魚活動,讓犯罪分子比以往任何時候都更容易冒充合法組織。

隨著美國、加拿大和墨西哥共同主辦 16 個城市的 104 場比賽,這場史上規模最大的世界盃為網路犯罪分子創造了前所未有的機會。

根據網路安全公司 TrendAI 的區域總經理 Tarek Jammoul 表示,2026 年 1 月至 5 月期間,有超過 13,000 個以 FIFA 為主題的網域被註冊。到 5 月初,大約每 41 個網域中就有一個已被識別為可疑或惡意,甚至在任何一場比賽開始之前。

FIFA 估計將有超過 600 萬球迷湧入體育場觀看比賽。事實上,僅在售票窗口開放的前 15 天內,就收到了超過 1.5 億張門票請求,使得本屆賽事的需求量比以往高出約 30 倍。

網路安全和區塊鏈公司 Naoris Protocol 的首席策略長 David Holtzman 表示:「世界盃是詐騙者的絕佳機會,你無法創造出更好的機會。」「這是足球賽事。它讓人感覺有趣且無害,這會降低人們的防備心。」

十多年來,網路釣魚已成為最普遍的線上詐騙類型。而「魚叉式網路釣魚」(一種更具針對性的網路釣魚形式,攻擊者利用從搜尋引擎、社群媒體和其他線上來源收集的資訊來創建更具說服力的訊息)對今年的世界盃球迷來說,構成更大的威脅。

這次行動的規模是巨大的。網路安全公司 Group-IB 領導的研究發現,在賽事開始前,有超過 4,300 個冒充 FIFA 官方網站的詐騙網域,以及六個平行的詐騙計畫和四個獨立的威脅行為者正在運作。

常見的詐騙包括假門票銷售、詐騙性移民或簽證相關服務,以及誤導性的住宿優惠。球迷也被警告要留意假冒商品和冒充官方賽事品牌的網站。

TrendAI 的 Jammoul 表示:「當我們在 2022 年 FIFA 世界盃期間支援卡達最高交付與遺產委員會 (SCDL2022) 時,我們協助識別的威脅雖然嚴重,但相對容易辨識,例如假票頁面、提供免費行動數據的問卷詐騙,以及承諾直播的惡意 Android 應用程式等。」

詐騙本身並沒有發生巨大變化。不同的是它們背後的技術。

Jammoul 說:「在 2022 年卡達世界盃,我們看到了假串流網域、誘騙數據的問卷詐騙,以及利用足球運動員肖像的加密貨幣詐騙。現在這些相同的類別再次出現,只是規模更大,且經過 AI 的『潤飾』。」

詐騙者也正在使用 AI

Naoris Protocol 的 Holtzman 表示:「過去兩年詐騙案件數量呈天文數字增長,AI 是其中一個主要原因。」專家指出,AI 並沒有發明全新的攻擊方法,它只是讓攻擊者比以前效率更高。

透過大規模生成高度個人化、看起來專業的電子郵件,並協助攻擊者創建令人信服的假網站,AI 正大幅擴大威脅範圍。

同時,AI 也正在成為網路安全產業最強大的防禦工具之一。透過分析大量數據並偵測異常模式,它可以幫助識別可疑網域並預測新興威脅。但單靠技術可能還不夠。

公司越來越依賴平台、網路安全公司和執法部門之間的合作來追蹤潛在威脅。例如,Meta 表示已透過全球信號交換 (GSE) 和詐騙情報互惠交換 (FIRE) 等計畫,識別並瓦解針對用戶的協調詐騙活動。