Peminat bola sepak di Asia Tenggara didapati mengabaikan peraturan keselamatan siber kerana kecintaan terhadap bola sepak, menyebabkan peningkatan kes penipuan dan kebocoran data korporat semasa Piala Dunia FIFA 2026.
Peminat Bola Sepak Jadi Sasaran
Walaupun kejohanan itu berlangsung di Amerika Utara, penggemar bola sepak yang ramai di Asia mewujudkan keadaan sempurna untuk kebocoran data. Penipu memanfaatkan peminat bola sepak dengan mencipta platform penstriman palsu dan aplikasi Android berniat jahat yang mencuri kata laluan dan bukti keluar akaun terus dari pelayar.
Penjenayah juga menubuhkan laman web palsu, serta menghantar e-mel phishing kepada pekerja syarikat yang menyamar sebagai hadiah, promosi, dan kolam pertaruhan pejabat. Menurut Group-IB dan FBI, dari Ogos 2025 hingga Jun 2026, lebih daripada 4,300 laman web palsu didaftarkan yang meniru sepenuhnya antara muka FIFA, sistem tiket, platform penstriman, dan portal pekerjaan Piala Dunia.
Ancaman dari Dalam
“Semasa acara global utama, perimeter keselamatan korporat berada di bawah tekanan besar,” kata Francis Yeoh, Pengarah Negara SearchInform Malaysia. “Pekerja mengakses laman web penstriman dari peranti korporat untuk menonton siaran langsung perlawanan. Keselamatan sempadan rangkaian tradisional tidak mencukupi—bahaya sebenar datang dari pihak pekerja. Pekerja boleh menonton terjemahan di laman web yang dipenuhi perisian hasad, mereka boleh memuat turun aplikasi penstriman dengan perisian hasad tersembunyi, atau menggunakan bukti keluar korporat untuk mendaftar bagi hadiah palsu.”
Cara Kurangkan Risiko Siber Semasa Musim Bola Sepak
Organisasi boleh mengambil langkah-langkah berikut untuk mengurangkan risiko siber semasa musim bola sepak:
- Pantau penggunaan peranti korporat. Ingatkan pekerja bahawa stesen kerja korporat tidak boleh digunakan untuk tujuan peribadi, termasuk menstrim, memuat turun aplikasi tidak rasmi, atau melawat laman web yang mencurigakan. Langkah ini sahaja boleh membantu mengurangkan pendedahan kepada banyak ancaman perisian hasad.
- Perkukuhkan keselamatan kata laluan. Pantau amalan kata laluan berisiko, kerana sesetengah pekerja mungkin menggunakan semula bukti keluar korporat untuk perkhidmatan peribadi. Jika salah satu perkhidmatan ini terjejas, akaun dan sistem korporat mungkin turut berisiko.
- Kuatkuasakan pengesahan berbilang faktor (MFA). Gunakan MFA untuk pekerja istimewa secara tetap dan kuatkuasakan sementara keperluan pengesahan yang lebih ketat untuk pekerja jauh semasa tempoh berisiko tinggi. Ini memberikan lapisan perlindungan tambahan terhadap akses tanpa kebenaran.
- Pantau corak akses data. Jejaki siapa yang mengakses maklumat kritikal, dari mana, dan pantau penghantarannya untuk mengelakkan kehilangan data. Pastikan perlindungan juga meliputi perkhidmatan awan, kerana data korporat tidak lagi terhad kepada penyimpanan di premis.



