Technologue.id, Jakarta – Euforia yang begitu meriah dari gelaran FIFA World Cup 2018 membuat banyak pihak berusaha mengambil keuntungan, baik secara legal maupun ilegal. Ahli Kaspersky Lab telah mengidentifikasi munculnya email phishing dari para pelaku penipuan siber yang menawarkan kesempatan untuk memperoleh tiket ke Piala Dunia FIFA 2018. Beberapa tiket ditawarkan mencapai sepuluh kali harga asli dan kemungkinan besar tiket tidak dapat digunakan karena ketatnya pendaftaran dan prosedur pindah tangan. Para penipu ini mengambil uang dan mengumpulkan data pribadi pengguna, termasuk informasi pembayaran untuk mencuri lebih banyak uang. Para korban menerima email yang seakan-akan merupakan email asli dari penyelenggaraan Piala Dunia 2018. Sistem pembelian tiket Piala Dunia 2018 sediri bisa dikatakan cukup rumit.
Baca juga:
Tips Agar Anda Terhindar dari Kejamnya Praktik Phising Online
Contohnya, pembelian tiket resmi hanya tersedia melalui situs resmi FIFA 2018 dan melalui proses berlapis untuk alasan keamanan. Pemesanan tiket melalui tiga tahap dan satu tiket hanya berlaku untuk satu orang. Pengecualian berlaku untuk “tiket tamu” yang memungkinkan pembelian hingga tiga tiket tambahan. Dengan catatan tiket tamu ini harus mendaftarkan nama dan pemegang identitas tersebut merupakan pemegang tiket yang sah. Perubahan hanya bisa berlaku jika pemegang tiket yang sah melakukan pemindahan ke nama penerima berikutnya. Dengan prosesnya yang rumit, para penipu justru menjadikan hal ini sebagai keuntungannya. Ketika laman pembelian tiket dibuka, situs resmi FIFA mengalami lonjakan kunjungan seiring banyaknya pembeli yang mencoba melakukan pemesanan sehingga dapat menyebabkan masalah koneksi. Dalam proses pembelian tersebut, pelaku akan membeli tiket sebanyak mungkin dan kemudian dijual kembali kepada para penggemar sepak bola yang putus asa. Dengan kondisi tiket yang telah terjual habis, para penggemar tidak ada pilihan selain membeli di calo atau pihak ketiga demi menyaksikan pertandingan.Baca juga:
Susah Deteksi Malware di Alat Smart Home, Ini Alasannya
Selanjutnya pelaku penipuan menyiapkan ratusan domain yang dilengkapi berbagai kata kunci berhubungan dengan Piala Dunia dengan iming-iming menjual tiket tamu. Tiket yang ditawarkan dinaikkan harganya menjadi dua kali lipat, bahkan sampai 10 kali lebih mahal dari harga aslinya. [caption id="attachment_34203" align="aligncenter" width="640"] Contoh laman phishing yang ditemukan Kaspersky (Eksklusif/Technologue.id)[/caption] Dengan syarat pembayaran penuh di depan, tidak ada jaminan penipu akan mengirimkan tiketnya, tidak ada jaminan tiket akan dapat digunakan untuk masuk stadion atau tidak ada jaminan bahwa tiketnya asli. Satu hal yang pasti adalah informasi pembayaran yang digunakan saat membeli tiket, bisa dimanfaatkan untuk pencurian uang di masa mendatang.Baca juga:
“Dengan pengumpulan data pribadi, selanjutnya bisa dimanfaatkan oleh pelaku untuk melakukan pencurian uang. Kami mengingatkan para fans sepak bola untuk ekstra waspada dan cerdas saat melakukan pembelian tiket. Jangan terkecoh dengan bentuk tawaran apa pun. Satu-satunya cara untuk mendapatkan tiket yang asli adalah dengan membeli dari penjual resmi,” tegas Andrey Kostin, Senior Web-Content Analyst di Kaspersky Lab.