世界杯赛事临近,支付安全机构预警欺诈与退单潮
随着2026年FIFA世界杯在北美开赛,ACI Worldwide和Bluefin Payment Systems等支付安全机构发出预警,称欺诈分子正利用赛事带来的在线售票和消费热潮实施攻击。ACI基于对过去61场赛事、2450万笔交易的分析发现,欺诈企图在赛事前夕激增。两家机构均建议商户加强防范,警惕伪造票务网站、钓鱼攻击等手法,并注意AI技术对欺诈活动的放大效应。

当世界杯等大型赛事催生大量在线售票及相关商品消费时,欺诈分子也伺机而动,试图利用这一活跃期牟利。支付安全服务商ACI Worldwide与Bluefin Payment Systems近日发出预警,称正在北美举行的FIFA世界杯足球赛可能引发一波欺诈与退单潮。
两家机构为赛事组织方和商家提供防欺诈保护。它们的担忧与当前人工智能技术加剧全球在线欺诈的背景密切相关。据纳斯达克旗下Verafin部门3月发布的一份报告,2025年全球网络犯罪分子窃取的资金总额较2024年增长9.2%,部分原因在于AI技术的普及。Verafin同时提供金融犯罪打击软件。
ACI分析了过往赛事中的商户数据,具体涵盖61场现场赛事的2450万笔全球交易,其中包括2022年世界杯,以期更深入地理解欺诈模式。根据这家总部位于内布拉斯加州埃尔克霍恩的公司本月发布的新闻稿,其分析揭示了明显的规律。
在2026年FIFA世界杯于本月开赛前,ACI已发现类似模式,表明与赛事相关的欺诈活动正在攀升。该公司欺诈产品管理总监Jackie Barwell表示,公司正尝试通过消费者数据洞察、设备情报和地理位置输入等工具,提醒客户并为其提供识别和阻止欺诈的保护措施。
“我们一直在建议他们提高警惕,”Barwell本月在她位于英格兰布罗姆利的办公室接受采访时说。她指出,商户需要准备好扩展运营规模以应对增长的需求。Barwell解释说,犯罪分子利用赛事这一独特事件,在商户可能人手紧张、甚至使用不熟悉流程的临时员工时,制造支付量激增的机会。
Barwell称,欺诈通常针对销售赛事相关门票和住宿的商户,在赛事开始前约8至12周出现,并随着赛事临近而加剧。欺诈尝试的金额一般在200至400美元之间,并随赛事临近而上升。欺诈分子会创建虚假网站,在无卡交易(无论是通过移动设备、应用程序还是电话进行)中窃取消费者凭证及相关信息,随后利用这些信息在真实网站上趁交易繁忙时立即或稍后进行购买。
“网络犯罪分子正瞄准整个球迷旅程,从搜索门票、预订旅行,到观看比赛直播和购买商品,”Bluefin首席信息安全官Brent Johnson在邮件中表示。“我们已看到最高密度的攻击集中在虚假票务网站、仿冒FIFA域名、欺诈性招待服务、钓鱼活动以及假冒商品网站上。”Johnson指出,犯罪分子利用了球迷的紧迫感和购买时的情绪。欺诈分子在消费者于不熟悉的网站上进行高价值交易的环境中尤为猖獗。
总部位于亚特兰大的Bluefin认为AI加剧了这一威胁。“人工智能使犯罪分子能够生成看起来专业的网站、钓鱼邮件、虚假二维码和客户沟通信息,消费者更难将其与合法信息区分开来,”Johnson说。
ACI的数据显示,本地发行的卡(例如在特定国家发行的卡)比国际卡更容易遭受犯罪活动。Barwell解释说,这可能意味着欺诈分子是本地人,熟悉当地的支付环境。即使未直接受害的消费者也可能受到商户加强警惕的影响。“这种模式增加了真正的球迷在购买高价值门票时被误拒的风险,”ACI的新闻稿中写道。
Barwell预测,与今年世界杯相关的欺诈的全部影响尚未显现,当它到来时,一些商户可能会感到震惊。直到赛事临近7月19日决赛时,消费者才开始报告欺诈交易,从而为商户带来一波退单潮。商户整体上是否在今年世界杯期间做好了更充分的防欺诈准备,仍是一个悬而未决的问题。“时间会证明一切,”Barwell说,尽管她认为ACI的商户客户将得到良好保护。
Johnson强调,保护数据安全是关键。“组织不仅应专注于防止欺诈交易,还应通过令牌化和点对点加密等技术,尽量减少敏感支付数据的暴露,”他解释道。“即使攻击者成功入侵了交易路径,降低底层支付数据的价值也能显著限制攻击的影响。”