Finanzsektor: Betrug folgt dem Geld
Das Finanzökosystem rund um jedes Großereignis ist genau das Umfeld, das Angreifer bevorzugen. Steigende Transaktionsvolumina, unbekannte Händler, kurze Kaufzeitfenster und internationale Zahlungsströme führen dazu, dass die Kontrollen, die Betrug normalerweise eindämmen, nachlassen.
Im Umfeld dieses Turniers nehmen ereignisgesteuerte Krypto-Betrugsmaschen zu. Token wie $WORLDCUP weisen die typischen Merkmale von „Rug-Pull“-Betrugsmaschen auf: Es gibt kein identifizierbares Team, keine unabhängige Sicherheitsprüfung, keine Verbindung zur FIFA und die Werbung in den sozialen Medien ist aggressiv und so abgestimmt, dass sie die Vorfreude auf das Turnier ausnutzt.
Auf der Verbraucherseite wiederholen sich Betrugsfälle ohne physische Karte und Social-Engineering-Kampagnen, wie sie schon bei Katar 2022 und Paris 2024 dokumentiert wurden, und zielen auf Kaufabläufe in den Bereichen Ticketverkauf, Reisen und Gastgewerbe ab.
Auf B2B-Ebene ist die Lage noch akuter. Die Untersuchungen ergaben, dass mehr als ein Drittel der offiziellen Partner der FIFA-Weltmeisterschaft 2026 keine ausreichende Domain-based Message Authentication, Reporting and Conformance (DMARC)-Durchsetzung haben, um Domain-Spoofing in ihren Beschaffungsketten zu verhindern. Diese Lücke ist eine offene Tür für Business Email Compromise (BEC), bei dem betrügerische Rechnungs- und Zahlungsumleitungen nahezu reibungslos erfolgen können. Zudem hat das US-amerikanische Financial Crimes Enforcement Network (FinCEN) Warnungen vor einem erhöhten Geldwäscherisiko herausgegeben, da grenzüberschreitende Geldströme rund um das Turnier Druck auf Banken, Fintech-Plattformen und Zahlungsabwickler ausüben, die in der Nähe der Austragungsorte tätig sind.
Verkehr und Gastgewerbe: Null Toleranz gegenüber Ausfällen, maximaler Zahlungsdruck
Bei jedem größeren Turnier der jüngeren Vergangenheit haben Angreifer die Infrastruktur des Verkehrs- und Gastgewerbes ins Visier genommen. Dabei eskalierten die Taktiken jedes Mal.
Zuletzt führte die Gruppe NoName057 (16) während der Olympischen Winterspiele 2026 in Mailand und Cortina DDoS-Angriffe gegen italienische Gastgewerbe- und Verkehrsbetriebe durch. Gleichzeitig wurden die Signalanlagen der Eisenbahn sabotiert. Beide Angriffe waren auf die Eröffnungsfeier abgestimmt.
Auch bei uns nimmt der Betrug an Fans bereits zu. Im April 2026 erreichte die Zahl der FIFA-ähnlichen Domains, die sich als Hotels und Reisebuchungsplattformen ausgaben, ihren Höhepunkt. Unterkunftsmarken machten 56 Prozent der Identitätsbetrugsaktivitäten in der Stichprobe aus. Diese Websites sind bereits eingerichtet und warten nur darauf, genutzt zu werden.
Mit 16 Austragungsorten in drei Ländern und Millionen von Fans auf Reisen ist die Angriffsfläche für die FIFA 2026 größer als bei jedem vorherigen Turnier. Der historische Präzedenzfall lässt keinen Zweifel daran, was als Nächstes kommt.
Glücksspiel: Die Infrastruktur ist bereits vorbereitet
Die Glücksspielbranche sieht sich einer Bedrohung gegenüber, die sich strukturell von anderen unterscheidet. Ein Großteil der Betrugsinfrastruktur ist bereits registriert und teilweise sogar schon eingerichtet. Sie wartet nur noch auf die Aktivierung.
Die Analyse einer Stichprobe von 758 Domains aus DomainTools zeigt, dass allein der April 2026 22 Prozent der gesamten Registrierungen von Marken-Lookalike-Domains des Jahres ausmachte - und das acht Wochen vor dem Start. März und April zusammen machen 34 Prozent der jährlichen Stichprobe aus. Die Domains enthalten Platzhalterinhalte, Cloudflare-Fehlerseiten oder generische Glücksspielthemen. Dies deutet darauf hin, dass die Betreiber die Infrastruktur in den letzten zwei Wochen vor dem 11. Juni für die Aktivierung vorbereiten.
Im Vergleich zum gleichen Zeitraum im Jahr 2025 ist die Zahl der Fälschungen von mobilen Apps auf etwa das 60-Fache des Niveaus außerhalb des Turniers gestiegen. In einer koordinierten Aktion wurden über 35 bestätigte gefälschte Sportwetten-Apps auf Google Play veröffentlicht, die sich mit Scheinentwicklerkonten gegen mehrere große Marken richteten. Unterdessen betreiben Telegram-basierte Tippgeber-Kanäle bereits Bonusmissbrauchsprogramme, leiten Follower über Empfehlungslinks weiter und verteilen Tipps an das Publikum, um die Illusion des Gewinnens aufrechtzuerhalten, während sie gleichzeitig Affiliate-Provisionen von legitimen Betreibern einstreichen.
Das regulatorische Risiko ist erheblich. Die Aufsichtsbehörden der US-Bundesstaaten, die AGCO in Ontario und die britische Glücksspielkommission haben angekündigt, die Kontrollen während des Turnierzeitraums zu verschärfen. Betreiber, deren Partner gegen Standards verstoßen, müssen mit Strafen rechnen -selbst wenn der Betreiber davon keine Kenntnis hatte. Dies stellt eine erhebliche Haftungsgefahr dar, insbesondere wenn die Aktivitäten der Partner stark zunehmen und die Überprüfung unter Druck gerät.
Fazit
Der gemeinsame Nenner aller drei Sektoren ist das Timing. Angreifer positionieren bereits jetzt ihre Infrastruktur, testen Einstiegspunkte und starten Kampagnen in Momenten höchster Sichtbarkeit und operativen Drucks. Wenn das Turnier beginnt, ist das Zeitfenster für Vorbereitungen weitgehend geschlossen.
Weitere Details und Beispiele finden Sie im Blog:
https://blog.checkpoint.com/exposure-management/fraud-ransomware-and-fake-apps-are-already-targeting-fifa-2026/





