世界杯临近,支付欺诈与退单潮预警
支付安全公司ACI Worldwide和Bluefin Payment Systems警告,正在北美举行的FIFA世界杯将引发大量在线票务及相关消费,欺诈分子正伺机而动。AI技术使全球在线欺诈金额在2025年同比增长9.2%。ACI基于2450万笔历史交易数据分析发现,赛事相关欺诈在赛前8-12周开始攀升,单笔欺诈金额通常在200-400美元之间。欺诈者通过伪造网站窃取消费者凭证,并在真实网站上进行后续购买。Bluefin指出,AI让欺诈网站和钓鱼邮件更难辨别。两家公司建议商户加强监控、提升验证流程,并采用令牌化和点对点加密等技术保护支付数据。

当世界杯等大型赛事催生大量在线门票销售及相关卡片消费时,欺诈分子已准备好利用这一波活跃交易牟利。支付安全服务商ACI Worldwide与Bluefin Payment Systems近日发出预警,称正在北美举行的FIFA世界杯足球赛将带来欺诈与退单的连锁反应。
两家公司对国际赛事的高度关注,正值人工智能在全球范围内加剧在线欺诈之际。据纳斯达克旗下Verafin部门3月发布的报告,2025年全球网络犯罪分子窃取的金额较2024年增长9.2%,部分原因在于AI技术的更广泛使用。Verafin同时提供金融犯罪打击软件。
ACI分析了过往赛事的商户数据,具体涵盖61场现场活动的2450万笔全球交易,其中包括2022年世界杯,以更深入地理解欺诈模式。根据这家总部位于内布拉斯加州埃尔克霍恩的公司本月发布的新闻稿,其分析揭示了与赛事相关的欺诈规律。
在2026年FIFA世界杯(本月已开赛)来临前,ACI发现了类似模式,表明与该赛事相关的欺诈活动正在上升,该公司欺诈产品管理总监Jackie Barwell表示。ACI已尝试通过消费者数据洞察、设备情报和地理位置输入等工具,向客户发出警告并提供防护措施以识别和阻止欺诈。
“我们一直建议他们提高警惕。”Barwell本月在其位于英格兰布罗姆利的办公室接受采访时说。她指出,商户需要准备好扩展运营规模以应对需求增长。
Barwell解释称,犯罪分子利用赛事这一独特事件,导致商户支付量激增,而商户可能因人手紧张或使用不熟悉流程的临时员工而应接不暇。通常,欺诈主要针对销售赛事相关门票和住宿的商户,从赛前约8至12周开始,并随着赛事临近而加剧。欺诈尝试金额一般在200至400美元之间,临近赛事时金额会上升。
欺诈者会创建虚假网站,在无卡交易(无论是通过移动设备、应用程序还是电话进行)中窃取消费者凭证及相关信息。随后,他们利用这些凭证在真实网站上的交易热潮中立即或稍后进行购买。
“网络犯罪分子正瞄准粉丝的整个旅程,从搜索门票、预订旅行,到观看比赛直播和购买商品。”Bluefin首席信息安全官Brent Johnson通过电子邮件表示,“我们看到攻击最集中的领域包括虚假票务网站、仿冒FIFA域名、欺诈性款待服务、钓鱼活动以及假冒商品网站。”
Johnson表示,犯罪分子利用粉丝的紧迫感和购买时的情绪。欺诈者往往在消费者于不熟悉的网站上进行高价值交易时得逞。总部位于亚特兰大的Bluefin指出,AI加剧了这一威胁。“人工智能使犯罪分子能够生成看起来专业的网站、钓鱼邮件、虚假二维码和客户通信,消费者更难将其与合法内容区分开来。”Johnson说。
ACI的数据显示,本地发行的卡片(例如在特定国家发行的卡片)比国际卡更容易受到犯罪活动影响。Barwell解释说,这可能意味着欺诈者来自本地,并了解当地的支付环境。即使未成为受害者的消费者也可能受到商户加强警惕的影响。“这种模式增加了真正粉丝购买高价值门票时被误拒的风险。”ACI的新闻稿称。
Barwell预测,与今年世界杯相关的欺诈全面影响尚未到来,一些商户可能会在冲击到来时感到震惊。直到赛事接近7月19日决赛时,消费者才开始报告欺诈交易,从而为商户带来一波退单潮。今年商户整体上是否对世界杯欺诈防范准备更充分,仍是一个悬而未决的问题。“时间会证明一切。”Barwell说,不过她坚称ACI的商户客户将得到充分保护。
保护数据安全是关键。Johnson表示:“组织不仅应专注于防止欺诈交易,还应通过令牌化和点对点加密等技术,最小化敏感支付数据的暴露。即使攻击者成功侵入交易路径,降低底层支付数据的价值也能显著限制攻击的影响。”