{"id":76,"date":"2026-06-13T08:19:20","date_gmt":"2026-06-13T08:19:20","guid":{"rendered":"https:\/\/shattered.io\/at\/2026\/06\/13\/wm-2026-betrug-fake-domains\/"},"modified":"2026-06-13T08:20:42","modified_gmt":"2026-06-13T08:20:42","slug":"wm-2026-betrug-fake-domains","status":"publish","type":"post","link":"https:\/\/shattered.io\/at\/2026\/06\/13\/wm-2026-betrug-fake-domains\/","title":{"rendered":"WM 2026 Betrug: 19.000 Fake-Domains, FBI warnt [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">W\u00e4hrend am 11. Juni 2026 in Nordamerika der erste Ansto\u00df der FIFA Fu\u00dfball-WM fiel, lief im Hintergrund l\u00e4ngst eine zweite, unsichtbare Partie. Sicherheitsforscher mehrerer Firmen melden eine der gr\u00f6\u00dften Betrugswellen, die je rund um ein Sportereignis dokumentiert wurde. Help Net Security berichtete am 8. Juni 2026 \u00fcber rund 19.000 FIFA-bezogene Domains, die Kriminelle im Vorfeld registriert haben. Der <strong>WM 2026 Betrug<\/strong> trifft Fans bei Ticketkauf, Streaming, Merchandise und Reisebuchung, und er betrifft auch \u00f6sterreichische Nutzer, die online nach Karten, Trikots oder \u00dcbertragungen suchen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Beitrag analysiert die belegten Zahlen, ordnet sie historisch ein und zeigt, wie sich die Bedrohung seit Katar 2022 industrialisiert hat. Wir st\u00fctzen uns ausschlie\u00dflich auf Befunde benannter Sicherheitsanbieter und Beh\u00f6rden aus den Jahren 2025 und 2026, darunter Fortinet, Recorded Future, KELA, Arctic Wolf und das FBI.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ausmass-zahlen\">19.000 gef\u00e4lschte Domains: Das Ausma\u00df in Zahlen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Gr\u00f6\u00dfenordnung des Betrugs l\u00e4sst sich am besten an den registrierten Domains ablesen. Fortinet meldete \u00fcber seine Forschungseinheit FortiGuard Labs mehr als 13.000 neue WM-2026-Domains, die zwischen J\u00e4nner und Mai 2026 entstanden. Davon stuften die Analysten rund 8,8 Prozent als b\u00f6sartig oder verd\u00e4chtig ein. Arctic Wolf z\u00e4hlte seit J\u00e4nner 2026 mehr als 10.000 sch\u00e4dliche WM-Domains. Help Net Security kam in seiner Auswertung vom 8. Juni 2026 auf rund 19.000 FIFA-bezogene Registrierungen insgesamt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Threat-Intelligence-Firma KELA bezifferte den harten Kern der betr\u00fcgerischen Infrastruktur auf mehr als 4.300 gef\u00e4lschte FIFA-Domains, kombiniert mit \u00fcber 1,5 Millionen kompromittierten Konten und mehr als 7.300 geleakten Zugangsdaten-Fundstellen. Die Firma FalconFeeds dokumentierte bereits im August 2025 einen ersten Schub von \u00fcber 1.500 neuen Domains, gefolgt von einer zweiten Welle im September. Ein sp\u00e4terer Scan best\u00e4tigte mehr als 4.500 Domains, die dem WM-Betrugs\u00f6kosystem zuzuordnen waren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die unterschiedlichen Zahlen erkl\u00e4ren sich durch verschiedene Z\u00e4hlweisen. Manche Anbieter erfassen alle WM-bezogenen Domains, andere nur jene mit nachgewiesener Schadaktivit\u00e4t. Der gemeinsame Nenner bleibt aber eindeutig: Die Angreifer haben Monate vor dem Er\u00f6ffnungsspiel eine breite Infrastruktur aufgebaut, und der <strong>WM 2026 Betrug<\/strong> \u00fcbertrifft fr\u00fchere Turniere deutlich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"fbi-warnung\">FBI-Warnung vom 27. Mai 2026: Gef\u00e4lschte FIFA-Seiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine der konkretesten Warnungen kam von einer Beh\u00f6rde. Das Internet Crime Complaint Center (IC3) des FBI ver\u00f6ffentlichte am 27. Mai 2026 eine \u00f6ffentliche Mitteilung. Darin warnt das FBI, dass Akteure FIFA-Websites f\u00e4lschen, um pers\u00f6nliche Daten zu sammeln sowie gef\u00e4lschte WM-Tickets und Hospitality-Produkte zu verkaufen. Betroffene sollen Vorf\u00e4lle samt gef\u00e4lschter Domain, Interaktionsdetails und Transaktionsdaten an das IC3 melden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders aufschlussreich ist die Liste der vom FBI genannten Beispiel-Domains. Die Kriminellen weichen auf ungew\u00f6hnliche Top-Level-Domains aus, um Aufmerksamkeit zu wecken und Filter zu umgehen. Genannt wurden unter anderem fifa[.]cab, fifa[.]pink, fifa[.]blue, fifa[.]pub, fifa[.]city, fifa[.]bio, fifa[.]beer, fifa[.]click, fifa[.]cam, fifa[.]ceo, fifa[.]help sowie Tippfehler-Varianten wie filfa[.]org und Kombinationen wie fifa-online[.]com und fifa-2026[.]xyz.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Help Net Security erg\u00e4nzte diese Liste um weitere beobachtete Adressen, darunter fifa.moe, fifa.buzz und fifaticket2026vip.com. Das Muster ist immer dasselbe. Eine seri\u00f6s wirkende Marke wird mit einer exotischen Endung kombiniert, die f\u00fcr ein offizielles Turnierangebot v\u00f6llig un\u00fcblich w\u00e4re. Wer das wei\u00df, erkennt einen gro\u00dfen Teil der F\u00e4lschungen bereits an der Adresszeile.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"betrugsmaschen\">Die Betrugsmaschen im Detail<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">FortiGuard Labs ordnete die beobachteten Aktivit\u00e4ten in mehrere klar abgegrenzte Kategorien ein. Der WM-Betrug ist kein einzelner Trick, sondern ein ganzes Gesch\u00e4ftsmodell mit arbeitsteiliger Struktur. Die folgenden Maschen treten laut Fortinet, Recorded Future und FBI am h\u00e4ufigsten auf.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"ticketbetrug\">Ticketbetrug und gef\u00e4lschte Verkaufsshops<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die mit Abstand h\u00e4ufigste Masche ist der Ticketbetrug. Gef\u00e4lschte Verkaufs- und Resale-Shops imitieren offizielle Verkaufsstellen und nehmen Zahlungen f\u00fcr Karten entgegen, die nie geliefert werden. Recorded Future identifizierte \u00fcber sein Payment-Fraud-Intelligence-Team eine Kampagne im April und Mai 2026 mit 33 WM-bezogenen Kaufbetrugs-Domains, die mit rund 2.500 Online-Anzeigen verkn\u00fcpft waren. Die Analysten warnten zudem, dass Betr\u00fcger gestohlene Kreditkartendaten nutzen, um Tickets und Reiseleistungen zu kaufen und schnell weiterzuverkaufen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"streaming-wetten\">Fake-Streaming, Wett- und betr\u00fcgerische Apps<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eine zweite gro\u00dfe Kategorie zielt auf den Wunsch, jedes Spiel live zu sehen. Fortinet beobachtete b\u00f6sartige Streaming- und Wett-Apps sowie APK-Downloads aus Drittquellen au\u00dferhalb der offiziellen App-Stores. Diese Apps fordern weitreichende Berechtigungen, schleusen Schadsoftware ein oder greifen Zahlungsdaten ab. Wer ein kostenloses Stream-Angebot \u00fcber eine unbekannte App sucht, bezahlt am Ende oft mit seinen Daten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"merchandise-krypto\">Fake-Merchandise, Krypto-Scams und Fake-Jobs<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Daneben dokumentierte Fortinet gef\u00e4lschte Merchandise-Shops f\u00fcr Trikots und Fanartikel, Kryptow\u00e4hrungs-Scams samt vorget\u00e4uschter Airdrops sowie gef\u00e4lschte Stellenanzeigen, die Bewerbungsdaten abgreifen. Justin Moore von der Forschungseinheit Unit 42 von Palo Alto Networks nannte gegen\u00fcber Cybersecurity Dive QR-Code-Betrug als ein verbreitetes Risiko, etwa \u00fcber manipulierte Codes an Veranstaltungsorten oder in gef\u00e4lschten Werbemitteln.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"fortiguard-analyse\">FortiGuard Labs: 8,8 Prozent der Domains b\u00f6sartig<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Fortinet-Analyse liefert die detaillierteste Aufschl\u00fcsselung. Von den mehr als 13.000 neuen WM-Domains zwischen J\u00e4nner und Mai 2026 wurden etwa 8,8 Prozent als b\u00f6sartig oder verd\u00e4chtig erkannt. Das klingt nach einem kleinen Anteil, entspricht aber \u00fcber tausend aktiv betriebenen Betrugsseiten allein in diesem Zeitraum und bei nur einem Anbieter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders relevant f\u00fcr \u00f6sterreichische Nutzer ist ein zweiter Befund. Fortinet identifizierte mehr als 1.700 mutma\u00dfliche FIFA-bezogene Impersonation-Konten und -Kan\u00e4le \u00fcber soziale Medien und Messaging-Plattformen hinweg. Fast 90 Prozent davon entfielen auf Facebook und Instagram. Der Betrug findet also nicht nur auf obskuren Websites statt, sondern mitten in den Feeds, die Millionen Fans t\u00e4glich nutzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die missbrauchten Domains enthielten laut Fortinet h\u00e4ufig Begriffe rund um Ticketing, Streaming, Wettplattformen und Hospitality. Das sind genau die kommerziellen K\u00f6der, die f\u00fcr Fans am attraktivsten sind. Diese Zielgenauigkeit unterscheidet den <strong>FIFA WM 2026 Betrug<\/strong> von wahllosem Spam und macht ihn so gef\u00e4hrlich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"recorded-future-kela\">Recorded Future und KELA: Industrialisierter Betrug<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mehrere Anbieter beschreiben den WM-Betrug 2026 nicht mehr als Sammlung einzelner Maschen, sondern als ein zusammenh\u00e4ngendes, industriell organisiertes \u00d6kosystem. KELA verwies in seiner Forschung auf eine benannte Operation mit dem Codenamen &#8220;Ghost Stadium&#8221;. Das \u00d6kosystem umfasse geklonte Ticketing-Seiten, gef\u00e4lschte Visa- und Reiseportale sowie Hospitality-Scams. Die Kombination aus 4.300 Domains, 1,5 Millionen kompromittierten Konten und 7.300 geleakten Zugangsdaten zeigt, wie eng Datendiebstahl und Betrug verzahnt sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Recorded Future betonte zudem die Rolle KI-generierter Inhalte. Threat-Akteure nutzen automatisch erzeugte Texte und Bilder, um Betrug, Impersonation, Phishing, Smishing und Social Engineering zu skalieren. Was fr\u00fcher m\u00fchsame Handarbeit war, l\u00e4sst sich heute per Knopfdruck vervielfachen. Das erkl\u00e4rt den sprunghaften Anstieg der Domainzahlen gegen\u00fcber fr\u00fcheren Turnieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die folgende Tabelle fasst die zentralen Befunde der wichtigsten Sicherheitsanbieter zusammen.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Anbieter<\/th><th>Befund<\/th><th>Zeitraum \/ Quelle<\/th><\/tr><\/thead><tbody><tr><td>FortiGuard Labs (Fortinet)<\/td><td>13.000+ neue WM-Domains, davon ca. 8,8 % b\u00f6sartig<\/td><td>J\u00e4nner bis Mai 2026<\/td><\/tr><tr><td>Fortinet (Social Media)<\/td><td>1.700+ Impersonation-Konten, ca. 90 % auf Facebook\/Instagram<\/td><td>2026<\/td><\/tr><tr><td>Arctic Wolf<\/td><td>10.000+ sch\u00e4dliche WM-Domains<\/td><td>seit J\u00e4nner 2026<\/td><\/tr><tr><td>Help Net Security<\/td><td>ca. 19.000 FIFA-bezogene Domains insgesamt<\/td><td>8. Juni 2026<\/td><\/tr><tr><td>KELA<\/td><td>4.300+ Fake-Domains, 1,5 Mio.+ Konten, 7.300+ Zugangsdaten<\/td><td>2026 (&#8220;Ghost Stadium&#8221;)<\/td><\/tr><tr><td>Recorded Future<\/td><td>33 Kaufbetrugs-Domains, verkn\u00fcpft mit 2.500 Anzeigen<\/td><td>April bis Mai 2026<\/td><\/tr><tr><td>FalconFeeds<\/td><td>1.500+ Domains in einem Monat, 4.500+ best\u00e4tigt<\/td><td>ab August 2025<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"markenmissbrauch\">Markenmissbrauch: FIFA, Hostst\u00e4dte und gef\u00e4lschte Endungen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die mit Abstand am h\u00e4ufigsten missbrauchte Marke ist die FIFA selbst. FBI, Fortinet, Recorded Future und KELA berichten \u00fcbereinstimmend von Lookalike-Domains und gef\u00e4lschten Websites, die das offizielle Turnierbranding kopieren. Recorded Future stellte fest, dass Akteure zus\u00e4tzlich Domains der Austragungsst\u00e4dte f\u00e4lschen. Die WM 2026 verteilt sich auf 16 St\u00e4dte in den USA, Kanada und Mexiko, was die Angriffsfl\u00e4che erheblich vergr\u00f6\u00dfert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die vom FBI dokumentierten Endungen reichen von .cab \u00fcber .pink, .blue, .pub, .city, .bio, .beer und .click bis .ceo und .help. Diese TLDs sind g\u00fcnstig zu registrieren und unterliegen oft laxerer Pr\u00fcfung. F\u00fcr Fans ergibt sich daraus eine einfache Faustregel: Offizielle FIFA-Angebote laufen \u00fcber die bekannte Hauptdomain, nicht \u00fcber kreative Endungen. Jede Abweichung sollte misstrauisch machen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Markenmissbrauch beschr\u00e4nkt sich nicht auf die FIFA. In fr\u00fcheren Turnieren waren auch Sponsoren wie Zahlungsdienstleister und Getr\u00e4nkehersteller beliebte K\u00f6der. Das Prinzip bleibt gleich: Vertrauen in eine bekannte Marke wird ausgenutzt, um Zahlungs- und Anmeldedaten abzugreifen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"experten\">Was die Experten sagen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Einsch\u00e4tzungen benannter Fachleute zeichnen ein klares Bild. Ismael Valenzuela von Arctic Wolf brachte die Strategie der Angreifer gegen\u00fcber Cybersecurity Dive auf den Punkt:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>&#8220;Angreifer nutzen die Weltmeisterschaft als Deckmantel, um umfangreiche Phishing-Operationen sowohl gegen Fans als auch gegen die Organisationen rund um das Ereignis zu fahren.&#8221;<\/p><cite>Ismael Valenzuela, Arctic Wolf<\/cite><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Justin Moore von Palo Alto Networks Unit 42 betonte gegen\u00fcber demselben Medium, dass das h\u00e4ufigste und am weitesten verbreitete Risiko in klassischer Cyberkriminalit\u00e4t liege, konkret in &#8220;Ticketing-Scams, Impersonation, QR-Code-Betrug und sogar Ransomware&#8221; gegen die unterst\u00fctzende Infrastruktur. Diese Aussage verdeutlicht, dass nicht nur Fans, sondern auch Dienstleister, Hotels und Veranstalter ins Visier geraten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beh\u00f6rdlich untermauert das FBI diese Analysen. Seine IC3-Mitteilung beschreibt gef\u00e4lschte FIFA-Seiten als Werkzeug zum Sammeln pers\u00f6nlicher Daten und zum Verkauf nicht existenter Tickets. Die \u00dcbereinstimmung zwischen privaten Forschern und Strafverfolgern ist selten so deutlich wie hier.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vergleich-katar\">Vergleich mit Katar 2022: Wie stark die Bedrohung wuchs<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der historische Vergleich macht das gewachsene Ausma\u00df sichtbar. Zur WM in Katar 2022 z\u00e4hlte ReliaQuest 174 b\u00f6sartige Domains, die offizielle Turnierseiten imitierten. Kaspersky berichtete von mehr als 170 Domains, die sich als offizielle Ressourcen ausgaben. Group-IB kam in seiner damaligen Analyse auf mehr als 16.000 Scam-Domains mit FIFA-Branding sowie rund 40 gef\u00e4lschte Apps.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Setzt man diese Werte gegen 2026, zeigt sich ein klarer Trend zur Skalierung. Die Zahl der als b\u00f6sartig best\u00e4tigten Domains liegt nun bei mehreren Anbietern im f\u00fcnfstelligen Bereich, und die soziale Komponente \u00fcber Facebook und Instagram ist neu in dieser Dimension. Die folgende Tabelle stellt beide Turniere gegen\u00fcber.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Kennzahl<\/th><th>Katar 2022<\/th><th>WM 2026<\/th><\/tr><\/thead><tbody><tr><td>B\u00f6sartige Imitations-Domains<\/td><td>174 (ReliaQuest), 170+ (Kaspersky)<\/td><td>10.000+ (Arctic Wolf)<\/td><\/tr><tr><td>WM-bezogene Scam-Domains gesamt<\/td><td>16.000+ (Group-IB)<\/td><td>19.000 (Help Net Security)<\/td><\/tr><tr><td>Gef\u00e4lschte Apps<\/td><td>ca. 40 (Group-IB)<\/td><td>Streaming-\/Wett-Apps und APKs (Fortinet)<\/td><\/tr><tr><td>Social-Media-Impersonation<\/td><td>Dutzende Konten (Group-IB)<\/td><td>1.700+ Konten (Fortinet)<\/td><\/tr><tr><td>KI-generierte Inhalte<\/td><td>kaum dokumentiert<\/td><td>zentraler Faktor (Recorded Future)<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ein direkter Eins-zu-eins-Vergleich ist wegen unterschiedlicher Z\u00e4hlmethoden mit Vorsicht zu genie\u00dfen. Die Richtung ist dennoch unmissverst\u00e4ndlich. Der WM-Betrug hat sich von einer Randerscheinung zu einem organisierten, KI-gest\u00fctzten Wirtschaftszweig entwickelt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"wirtschaft\">Markt- und Wirtschaftsfolgen des WM-Betrugs<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die wirtschaftlichen Folgen lassen sich auf mehreren Ebenen verorten. F\u00fcr einzelne Fans drohen direkte Verluste durch nie gelieferte Tickets, gestohlene Kreditkartendaten und betr\u00fcgerische Abo-Fallen bei vermeintlichen Streaming-Diensten. Recorded Future hob hervor, dass Betr\u00fcger gestohlene Karten f\u00fcr den Kauf und schnellen Weiterverkauf von Tickets und Reiseleistungen einsetzen, was Geldw\u00e4sche und Folgebetrug nach sich zieht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr Unternehmen entstehen Reputations- und Betriebsrisiken. Wenn Kriminelle eine Marke f\u00e4lschen, leidet das Vertrauen der Kunden, auch wenn das Unternehmen selbst nicht gehackt wurde. Dienstleister rund um das Turnier, von Hotels bis Zahlungsabwicklern, sind laut Unit 42 zus\u00e4tzlich von Ransomware und Betriebsst\u00f6rungen bedroht. Die Kosten f\u00fcr Abwehr, Monitoring und Takedown gef\u00e4lschter Domains belasten Sicherheitsbudgets erheblich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch der legitime Markt f\u00fcr Sicherheits- und Threat-Intelligence-Dienste profitiert. Anbieter wie Fortinet, Recorded Future, KELA und Arctic Wolf positionieren ihre Forschung als Verkaufsargument f\u00fcr Schutzdienste. Gro\u00dfereignisse wirken so als Katalysator f\u00fcr die gesamte Cybersicherheitsbranche, die ihren Umsatz seit Jahren zweistellig steigert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"oesterreich-dach\">Was das f\u00fcr \u00d6sterreich und den DACH-Raum bedeutet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch ohne \u00f6sterreichische Mannschaft im Hauptfeld betrifft der WM-Betrug Nutzer in \u00d6sterreich unmittelbar. Wer online nach \u00dcbertragungsrechten, Reisepaketen, Trikots oder Tickets f\u00fcr Freunde sucht, landet potenziell auf denselben gef\u00e4lschten Seiten, die FBI und Fortinet beschreiben. Die Angriffe sind grenz\u00fcberschreitend angelegt und kennen keine Landesgrenzen, wie Recorded Future und das FBI betonen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In \u00d6sterreich ist die Plattform Watchlist Internet die zentrale Anlaufstelle f\u00fcr Meldungen zu Fake-Shops und Online-Betrug. Sie warnt regelm\u00e4\u00dfig vor gef\u00e4lschten Webshops und betr\u00fcgerischen Ticketangeboten und bietet eine Meldem\u00f6glichkeit f\u00fcr Verdachtsf\u00e4lle. Wer auf eine verd\u00e4chtige WM-Seite st\u00f6\u00dft, sollte den Fall dort melden und keine Zahlungen leisten. Die generellen Schutzprinzipien gegen Phishing und Fake-Shops gelten hier eins zu eins.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr DACH-Nutzer kommt eine sprachliche Komponente hinzu. KI-generierte Inhalte erm\u00f6glichen es Betr\u00fcgern, fehlerfreie deutschsprachige Texte zu erstellen. Der klassische Hinweis &#8220;schlechtes Deutsch entlarvt den Betrug&#8221; greift damit nicht mehr zuverl\u00e4ssig. Umso wichtiger werden technische Pr\u00fcfungen wie die genaue Kontrolle der Domain und der Zahlungswege.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"schutz\">So sch\u00fctzen Sie sich vor WM-Betrug<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die gute Nachricht: Ein Gro\u00dfteil der Maschen l\u00e4sst sich mit wenigen Gewohnheiten abwehren. Die folgenden Ma\u00dfnahmen fassen die Empfehlungen von FBI, Fortinet und Recorded Future zusammen.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Tickets ausschlie\u00dflich \u00fcber offizielle FIFA-Kan\u00e4le und autorisierte Wiederverkaufsplattformen kaufen, niemals \u00fcber Links aus Social Media oder E-Mails.<\/li><li>Die Domain in der Adresszeile genau pr\u00fcfen. Exotische Endungen wie .cab, .pink oder .xyz sind ein klares Warnzeichen.<\/li><li>Keine Streaming- oder Wett-Apps aus Drittquellen oder per APK installieren, sondern nur aus offiziellen App-Stores.<\/li><li>Bei Zahlungen Kreditkarte mit K\u00e4uferschutz oder Dienste mit R\u00fcckbuchungsoption bevorzugen, keine \u00dcberweisungen oder Kryptozahlungen an Unbekannte.<\/li><li>QR-Codes an Veranstaltungsorten und in Werbung mit Vorsicht behandeln, Ziel-URL vor dem \u00d6ffnen pr\u00fcfen.<\/li><li>Zwei-Faktor-Authentifizierung f\u00fcr E-Mail, Zahlungs- und Ticketkonten aktivieren, um gestohlene Passw\u00f6rter zu entwerten.<\/li><li>Verdachtsf\u00e4lle in \u00d6sterreich an Watchlist Internet und in den USA an das FBI-IC3 melden.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die folgende \u00dcbersicht ordnet die h\u00e4ufigsten Maschen ihren typischen K\u00f6dern und Risiken zu.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Masche<\/th><th>K\u00f6der<\/th><th>Hauptrisiko<\/th><\/tr><\/thead><tbody><tr><td>Ticketbetrug<\/td><td>g\u00fcnstige oder ausverkaufte Karten<\/td><td>Geldverlust, keine Lieferung<\/td><\/tr><tr><td>Fake-Streaming<\/td><td>kostenloser Live-Stream<\/td><td>Schadsoftware, Datendiebstahl<\/td><\/tr><tr><td>Fake-Merchandise<\/td><td>Original-Trikots zum Tiefpreis<\/td><td>Zahlung ohne Ware<\/td><\/tr><tr><td>Krypto-Scam \/ Airdrop<\/td><td>WM-Token, kostenlose Coins<\/td><td>Wallet-Leerung<\/td><\/tr><tr><td>Fake-Jobs<\/td><td>Stellen im WM-Umfeld<\/td><td>Identit\u00e4tsdiebstahl<\/td><\/tr><tr><td>QR-Code-Betrug<\/td><td>Codes vor Ort und in Werbung<\/td><td>Phishing-Seite, Zahlungsumleitung<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"prognosen\">F\u00fcnf Prognosen f\u00fcr die WM-Phase 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aus den vorliegenden Befunden lassen sich mehrere Entwicklungen f\u00fcr die laufende Turnierphase bis zum Finale am 19. Juli 2026 ableiten.<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Die Zahl aktiver Betrugs-Domains steigt mit jeder K.-o.-Runde weiter, weil kurzfristige Ticketnachfrage neue K\u00f6der schafft.<\/li><li>Der Schwerpunkt verlagert sich von Ticketvorverkauf hin zu Live-Streaming-Betrug und Last-Minute-Reiseangeboten, sobald die Spiele laufen.<\/li><li>KI-generierte Inhalte machen F\u00e4lschungen sprachlich und visuell \u00fcberzeugender, womit sich klassische Erkennungsmerkmale weiter abnutzen.<\/li><li>Social-Media-Plattformen bleiben der Hauptverteilkanal, da fast 90 Prozent der Impersonation-Konten laut Fortinet auf Facebook und Instagram liegen.<\/li><li>Beh\u00f6rden und Anbieter intensivieren Takedown-Aktionen, doch die L\u00fccke zwischen Registrierung und Abschaltung gef\u00e4lschter Domains bleibt das zentrale Problem.<\/li><\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"faq\">H\u00e4ufige Fragen zum WM 2026 Betrug<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"wie-viele-gefaelschte-wm-domains-gibt-es-2026\">Wie viele gef\u00e4lschte WM-Domains gibt es 2026?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Angaben variieren je nach Z\u00e4hlweise. Fortinet meldete \u00fcber 13.000 neue WM-Domains mit rund 8,8 Prozent b\u00f6sartigem Anteil, Arctic Wolf z\u00e4hlte mehr als 10.000 sch\u00e4dliche Domains, und Help Net Security kam auf rund 19.000 FIFA-bezogene Registrierungen insgesamt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"woran-erkenne-ich-eine-gefaelschte-fifa-seite\">Woran erkenne ich eine gef\u00e4lschte FIFA-Seite?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Achten Sie auf ungew\u00f6hnliche Domain-Endungen wie .cab, .pink, .xyz oder .click, die das FBI als Beispiele f\u00fcr F\u00e4lschungen nennt. Offizielle Angebote laufen \u00fcber die bekannte FIFA-Hauptdomain. Auch Tippfehler-Varianten wie filfa.org sind ein Warnsignal.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"was-mache-ich-wenn-ich-bereits-gezahlt-habe\">Was mache ich, wenn ich bereits gezahlt habe?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Kontaktieren Sie umgehend Ihre Bank oder Ihren Kreditkartenanbieter, um eine R\u00fcckbuchung zu pr\u00fcfen. Sichern Sie alle Belege, Domain und Kommunikation. In \u00d6sterreich k\u00f6nnen Sie den Fall an Watchlist Internet melden, das FBI nimmt Meldungen \u00fcber das IC3 entgegen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"sind-kostenlose-wm-streams-gefaehrlich\">Sind kostenlose WM-Streams gef\u00e4hrlich?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">H\u00e4ufig ja. Fortinet beobachtete b\u00f6sartige Streaming- und Wett-Apps sowie APK-Downloads aus Drittquellen, die Schadsoftware verbreiten oder Zahlungsdaten abgreifen. Nutzen Sie nur offizielle \u00dcbertragungswege und Apps aus etablierten Stores.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"ist-der-wm-betrug-2026-schlimmer-als-bei-katar-2022\">Ist der WM-Betrug 2026 schlimmer als bei Katar 2022?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nach den vorliegenden Zahlen ja. Bei Katar 2022 z\u00e4hlte ReliaQuest 174 imitierende Domains, 2026 liegen mehrere Anbieter im f\u00fcnfstelligen Bereich. Neu ist der starke Einsatz KI-generierter Inhalte und die Verlagerung auf soziale Medien.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"betrifft-der-wm-betrug-auch-oesterreich\">Betrifft der WM-Betrug auch \u00d6sterreich?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. Die Kampagnen sind grenz\u00fcberschreitend, und \u00f6sterreichische Fans, die nach Tickets, Streams oder Reisen suchen, landen auf denselben gef\u00e4lschten Seiten. KI-generierte deutschsprachige Texte machen die F\u00e4lschungen zus\u00e4tzlich glaubw\u00fcrdiger.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"welche-marken-werden-am-haeufigsten-gefaelscht\">Welche Marken werden am h\u00e4ufigsten gef\u00e4lscht?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Allen voran die FIFA selbst, erg\u00e4nzt um Domains der 16 Austragungsst\u00e4dte in den USA, Kanada und Mexiko. In fr\u00fcheren Turnieren waren zus\u00e4tzlich Sponsoren aus dem Zahlungs- und Getr\u00e4nkesektor beliebte K\u00f6der.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"related\">Related Coverage<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/at\/phishing-angriffe\/\">Phishing-Angriffe erkennen und richtig reagieren<\/a><\/li><li><a href=\"\/at\/cyberangriffe-oesterreich-2026\/\">Cyberangriffe \u00d6sterreich: 2.122 pro Woche [2026]<\/a><\/li><li><a href=\"\/at\/cyberkriminalitaet-oesterreich-2026\/\">Cyberkriminalit\u00e4t \u00d6sterreich: 62.328 F\u00e4lle, -5,4 % [2026]<\/a><\/li><li><a href=\"\/at\/cyberangriffe-dach-2026\/\">Cyberangriffe DACH 2026: 289 Mrd. Euro Schaden<\/a><\/li><li><a href=\"\/at\/datenlecks\/\">Datenlecks: Wie sie entstehen und wie Sie sich sch\u00fctzen<\/a><\/li><li><a href=\"\/at\/passwortsicherheit\/\">Passwortsicherheit: starke Passw\u00f6rter, Hashing und 2FA<\/a><\/li><li><a href=\"\/at\/security-hub\/\">Online-Sicherheit verst\u00e4ndlich erkl\u00e4rt<\/a><\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Quellen und weiterf\u00fchrende Analysen: <a href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/cybercriminals-are-targeting-the-fifa-world-cup-2026\" target=\"_blank\" rel=\"noopener nofollow\">Fortinet FortiGuard Labs<\/a>, <a href=\"https:\/\/www.ic3.gov\/PSA\/2026\/PSA260527\" target=\"_blank\" rel=\"noopener nofollow\">FBI IC3 Public Service Announcement<\/a>, <a href=\"https:\/\/www.recordedfuture.com\/research\/2026-fifa-world-cup-threats\" target=\"_blank\" rel=\"noopener nofollow\">Recorded Future<\/a>, <a href=\"https:\/\/www.cybersecuritydive.com\/news\/fifa-world-cup-criminal-hacktivist-cyber-threat\/822638\/\" target=\"_blank\" rel=\"noopener nofollow\">Cybersecurity Dive<\/a> und <a href=\"https:\/\/www.watchlist-internet.at\/\" target=\"_blank\" rel=\"noopener nofollow\">Watchlist Internet \u00d6sterreich<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>W\u00e4hrend am 11. Juni 2026 in Nordamerika der erste Ansto\u00df der FIFA Fu\u00dfball-WM fiel, lief im Hintergrund l\u00e4ngst eine zweite, unsichtbare Partie. Sicherheitsforscher mehrerer Firmen melden eine der gr\u00f6\u00dften Betrugswellen,\u2026<\/p>\n","protected":false},"author":9,"featured_media":77,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-76","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/posts\/76","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/comments?post=76"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/posts\/76\/revisions"}],"predecessor-version":[{"id":78,"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/posts\/76\/revisions\/78"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/media\/77"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/media?parent=76"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/categories?post=76"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/at\/wp-json\/wp\/v2\/tags?post=76"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}