2026年4月14日-- 網路安全與合規領域的領導者 Proofpoint 今日宣布,其針對 2026 年 6 月 11 日至 7 月 19 日舉辦的 FIFA 世界杯 2026 官方贊助商、供應商、合作夥伴和支援者進行的調查結果已公布。調查顯示,其中超過三分之一(36%)的企業尚未採取必要的電子郵件安全措施來保護自己免受網域仿冒的侵害。這增加了粉絲、客戶和合作夥伴遭受冒充其信賴品牌的電子郵件詐騙的風險。
網路犯罪者經常利用全球體育賽事作為機會,假冒贊助商、航空公司、酒店服務品牌、物流服務商和消費品牌等,對粉絲發動社交工程詐騙,並濫用相似網域或仿冒電子郵件。隨著賽事開幕前旅行和門票購買意願、促銷活動和商品銷售的激增,相關組織必須加強電子郵件作為主要詐騙攻擊途徑所面臨的威脅的安全性。
Proofpoint 分析了世界杯贊助商的網域的 DMARC(Domain-based Message Authentication, Reporting and Conformance)驗證導入情況,以了解目前針對仿冒風險的防禦態勢。
電子郵件詐騙的第一道防線:DMARC
近年來,Proofpoint 觀察到網路犯罪者採用多種手法,而非直接入侵受害者的網路或技術基礎設施,而是冒充合法組織來接觸目標。
DMARC 是一種電子郵件驗證協議,旨在防止網路犯罪者濫用網域名稱,並在訊息送達收件者之前驗證寄件者身份。DMARC 政策有三個層級,依嚴格程度排序為「reject(拒絕)」、「quarantine(隔離)」和「none(僅監控)」。 「reject(拒絕)」是防止可疑訊息到達收件匣的最強保護層級。
主要調查結果: 在分析的 25 個網域中,有 24 個(96%)已設定了某種 DMARC 政策,顯示許多組織已開始導入電子郵件網域仿冒的預防措施。 然而,在 25 個網域中,僅有 16 個(64%)實施了最嚴格的 DMARC 政策「reject(拒絕)」,以防止未經驗證的仿冒電子郵件傳送,並積極保護其網域名稱。 這意味著超過三分之一(36%)的企業尚未實施積極封鎖冒充其品牌之詐騙電子郵件的措施。 在 25 個網域中,有 8 個(32%)的 DMARC 政策僅設定為「none(僅監控)」或僅部分實施,雖然提供了可見性,但未能阻止仿冒電子郵件的接收。
調查方法: Proofpoint 透過分析 FIFA 官方網站和 Sports Business Journal 所列出的各組織的主要網域,以評估 FIFA 世界杯 2026 官方贊助商的 DMARC 導入情況。 FIFA 本身已設定了最高層級的 DMARC 政策「reject」。 調查時間:2026 年 2 月
Proofpoint 的亞太區(APJ)網絡安全策略總監 Jennifer Cheng 表示:「像 FIFA 世界杯這樣的全球體育賽事,為網路犯罪者提供了絕佳機會,可以大規模地利用人們的興奮、緊迫感和信任。」「在亞洲太平洋地區,由於門票購買、促銷和線上服務的使用量激增,品牌和消費者都必須警惕賽事開始前日益增加的網路釣魚和仿冒攻擊。」「特別是隨著搭載 AI 工具的進步,這些攻擊變得更容易執行,同時也更難偵測。」「許多品牌開始致力於加強電子郵件安全措施是一個積極的進展,但仍有許多企業容易受到詐騙訊息的侵害。」「為了降低這種風險,企業需要加強預防措施,在詐騙電子郵件送達前進行封鎖,並透過網路釣魚模擬演練和持續的培訓來提高員工的意識。」
FIFA 世界杯粉絲,請特別在賽事開幕前提高警惕,並注意以下建議: 請直接從 FIFA 官方網站購買門票,該網站已實施最高層級的 DMARC 驗證(reject)。 請注意電子郵件、簡訊和電話,特別是那些要求緊急回應或立即付款的訊息。 請勿透過電子郵件或簡訊分享您的財務資訊或密碼。如有疑問,請透過官方管道進行查證。 為每個帳戶使用獨特的密碼,並盡可能啟用多因素驗證(MFA)。
有關 DMARC 的更多詳細資訊,請參閱:https://www.proofpoint.com/jp/threat-reference/dmarc
Proofpoint | 關於 Proofpoint Proofpoint 是以人員和 AI 代理為核心的全球網路安全領導者。我們透過電子郵件、雲端和協作工具保護人員、數據和 AI 代理之間的協作。Proofpoint 是財富 100 強企業中的 80 多家、超過 10,000 家大型企業以及數百萬家中小企業信賴的合作夥伴,協助阻止網路威脅、防止數據洩漏(DLP),並為人類與 AI 協作的整體工作流程建立韌性。Proofpoint 的協作和數據安全平台使各種規模的組織能夠在其保護和賦予員工能力的同时,安全可靠地採用 AI。如需更多資訊,請瀏覽 www.proofpoint.com/jp。
Proofpoint:LinkedIn © Proofpoint, Inc. Proofpoint 是 Proofpoint, Inc. 在美國及其他國家的註冊商標或商業名稱。本文中包含的所有其他商標均歸其各自所有者所有。
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:新聞