Bezpečnostní experti varují před falešnými vstupenkami, kryptoměnovými podvody i útoky na letiště, hotely a sázkové kanceláře
Vygenerováno v Nano Banana Pro
Na World Cup míří nejen fanoušci. Hackeři už chystají falešné vstupenky, kryptoměny i útoky na letiště
Miliardy fanoušků, miliony cestovatelů a obrovské finanční toky. Fotbalové mistrovství světa 2026 nepřitahuje jen pozornost sportovních příznivců, ale také hackerů a podvodníků. Bezpečnostní experti varují před falešnými vstupenkami, kryptoměnovými podvody i útoky na letiště, hotely a sázkové kanceláře.
Redaktor
Fotbalové mistrovství světa 2026 má přinést rekordní návštěvnost, miliardy televizních diváků a obří příjmy z cestování, sázek i reklamy. Stejně jako fanoušci se ale na šampionát připravují i kyberzločinci.
Bezpečnostní experti společnosti Check Point Software Technologies upozorňují, že už nyní registrují rozsáhlé podvodné kampaně zaměřené na finance, cestovní ruch, hotely, dopravce i sázkové kanceláře. Právě tyto sektory totiž během mistrovství světa protečou miliardy dolarů.
„Finanční ekosystém kolem jakékoli megaudálosti je pro kyberzločince lákadlem. Rostoucí objem transakcí, neznámí obchodníci, krátké nákupní lhůty a mezinárodní toky financí, to vše zvyšuje riziko,“ upozorňuje Miloslav Lujka, Country Manager Czech Republic, Slovakia & Hungary společnosti Check Point Software Technologies.
Hackeři na steroidech: nová AI dokáže útočit rychleji než stovky lidí
Falešné vstupenky za skutečné peníze
Jedním z nejčastějších podvodů spojených s velkými sportovními akcemi jsou takzvané podvody typu „card-not-present“ (CNP). Oběti při nich nevědomky zadávají údaje o platební kartě na falešných webových stránkách, které se vydávají za oficiální prodejce vstupenek, cestovní kanceláře, hotely nebo organizátory turnaje.
Příklad podvodného webu nabízejícího vstupenky, který se vydává za oficiální platformu mistrovství světa ve fotbale
Zdroj: Check Point Software Technologies
Na první pohled přitom mohou působit důvěryhodně. Využívají loga známých značek, podobný grafický styl i internetové adresy, které se od originálu liší jen drobným detailem. Cílem je jediné – získat platební údaje nebo přimět návštěvníka k zaplacení neexistující služby.
Podobně fungují také podvodné kryptoměnové projekty. Analytici upozorňují například na tokeny využívající názvy jako World Cup nebo FIFA Coin, které se snaží navodit dojem oficiálního partnerství s turnajem. Ve skutečnosti za nimi často nestojí žádný dohledatelný tým, bezpečnostní audit ani skutečný produkt.
Společným znakem bývá agresivní propagace na sociálních sítích, sliby rychlého zisku a vytváření dojmu, že zájemci přijdou o jedinečnou příležitost, pokud neinvestují okamžitě.
Letiště, hotely i doprava pod tlakem
Velké sportovní akce ale nepředstavují lákadlo pouze pro podvodníky zaměřené na jednotlivé fanoušky. Dlouhodobě jsou také atraktivním cílem organizovaných hackerských skupin.
Ukázka podvodného webu pro rezervaci hotelů (WC2026Hotels) vydávajícího se za oficiální službu ubytování pro mistrovství světa
Zdroj: Check Point Software Technologies
Moderní cestovní ruch dnes stojí na propojené síti rezervačních systémů, platebních bran, mobilních aplikací, letištní infrastruktury, hotelových systémů a telekomunikačních služeb. Stačí jediný úspěšný útok a problémy se mohou rychle přelít do dalších částí systému.
Historie podobné scénáře dobře zná. Během olympijských her v jihokorejském Pchjongčchangu v roce 2018 ochromil malware Olympic Destroyer webové stránky, prodej vstupenek i stadionovou Wi-Fi. Na mistrovství světa v Kataru v roce 2022 zase útočníci pronikli do infrastruktury telekomunikačního operátora zajišťujícího část provozu turnaje. Podobné útoky pamatují i poslední Olympijské hry v Itálii.
Útoky na ubytovací zařízení, hotely a veřejnou správu během zimních olympijských her Milán–Cortina 2026
Zdroj: Check Point Software Technologies
Experti upozorňují, že podobné útoky dnes mohou mít ještě větší dopady. Úspěšný ransomware na letišti nebo u letecké společnosti by mohl způsobit zpoždění letů, zmeškané přestupy i chaos pro tisíce fanoušků. Narušení hotelových systémů by zase mohlo znemožnit odbavení hostů a způsobit problémy s bezpečností i řízením davů v hostitelských městech.
Hrozba přitom není pouze teoretická. Podle společnosti Check Point se podobné útoky objevují už několik měsíců před samotným začátkem šampionátu. „Jen od ledna do května 2026 ransomwarové skupiny Qilin, Clop, ShinyHunters, World Leaks a Scattered LAPSUS$ Hunters zaútočily na letecké společnosti, letiště a globální hotelové řetězce, přičemž kombinovaly šifrování s krádežemi dat. A se začátkem turnaje můžeme očekávat další zintenzivnění podobných útoků,“ varuje Miloslav Lujka z Check Point Software.
Časová osa významných kybernetických incidentů, které postihly organizace v oblasti dopravy a cestovního ruchu před zahájením mistrovství světa ve fotbale 2026
Zdroj: Check Point Software Technologies
Hrozba přichází i od státních hackerů
Vedle finančně motivovaných skupin představují riziko také státem podporovaní aktéři. Bezpečnostní analytici zmiňují například proruské skupiny NoName057(16), Killnet nebo APT28, které v minulosti útočily na infrastrukturu spojenou s významnými mezinárodními akcemi.
Jejich cílem nemusí být pouze technické narušení provozu. Stále častěji kombinují DDoS útoky, špionážní operace a dezinformační kampaně šířené prostřednictvím sociálních sítí a nástrojů umělé inteligence.
Kampaně ruských hackerských skupin použité během olympijských her zaměřené na propagaci prokremelských dezinformací o Mezinárodním olympijském výboru během olympijských her v Paříži
Zdroj: Check Point Software Technologies
„Kybernetické operace mohou být zneužity i k narušení průběhu šampionátu. Snahou může být upoutání pozornosti, podkopání důvěry a šíření geopolitických narativů,“ varuje Lujka.
Pozor i na sázky
Zvýšené riziko čeká také fanoušky, kteří plánují během turnaje sázet. Podle Check Pointu už nyní existují desítky falešných aplikací napodobujících známé sázkové kanceláře a stovky podvodných reklam lákajících na „zaručené tipy“.
Útočníci přitom často využívají falešné profily influencerů, podvržené screenshoty výherních tiketů nebo kanály na Telegramu slibující jisté výdělky.
Mistrovství světa tak nebude pouze soubojem nejlepších fotbalistů planety. V zákulisí se zároveň odehraje i další zápas – mezi organizátory, bezpečnostními experty a kyberzločinci, kteří se budou snažit z největší sportovní události světa vytěžit co nejvíce.