2010FIFA世界盃足球賽即將在6月11日在南非盛大開踢,各項賽前活動也熱烈展開,足球迷們紛紛透過網路和社交網絡,開始追蹤、討論各隊的動向和賽事安排,甚至專程前往與會。在球迷熱情應援之際,惡意網路威脅活動又開始積極活動,駭客們花招百出,利用釣魚網站、垃圾郵件、惡意程式附加檔、即時通訊等各式網路威脅手法,展開目標足球迷們的攻擊行動。
台灣賽門鐵克資深技術顧問莊添發表示:「世足賽開踢進入倒數計時,駭客活動也隨著增溫,除了垃圾郵件數量飆升外,419垃圾郵件類型的詐騙垃圾郵件更是其中最大宗。以4月1日開始截至5月23日止的追蹤統計為例,僅一個半月時間垃圾郵件成長率即高達27%。包括如中獎類型的詐騙垃圾郵件、世足周邊收藏品,紀念貼紙或球員卡片等商品的網路交易平台都是駭客鎖定的目標。此外,也有利用世足賽資訊為題、夾帶惡意附加檔案的垃圾郵件,欲引發球迷好奇心,打開夾帶檔案,植入木馬或以病毒入侵電腦,球迷們應多加留意。」
另一方面,猖狂的419垃圾郵件,以FIFA 2010、Football World Cup或FIFA World Cup等標題或內容混淆球迷視聽。尤其是佯稱世足賽官方單位所發送的各式中獎郵件,此類型郵件標題或內容顯示收件者獲得到入場門票,並要求中獎人填寫個人資料回傳。
最要提防的,是與世足賽合作的信用卡組織所推出卡友可獲得親身體驗2010年非洲世界盃足球賽獎項的促銷活動。駭客們利用卡友們信任的心態,透過詐騙郵件要求收件者填寫表格,輸入信用卡資訊、有效日期及驗證碼等敏感性資料,球迷們在提供個人機密資訊之前,務必要小心求証。