Olympische Spelen 2024: frauduleuze ticketwebsites blijven verschijnen
Onderzoek identificeert een nieuwe frauduleuze website die tickets verkoopt voor de Olympische Zomerspelen van 2024 in Parijs. De website doet zich voor als een ‘secundaire marktplaats voor tickets van sport- en live-evenementen’. Voor de zoekopdracht ‘Paris 2024 tickets’ is de site het tweede zoekresultaat onder de officiële website. Na overleg met officiële partners in Frankrijk en de bevestiging van de frauduleuze website, heeft het Takedown Team het domein onmiddellijk geschorst.
Deze website is slechts een voorbeeld. De Franse Nationale Gendarmerie heeft in samenwerking met de Olympische partners tot nu toe al 338 frauduleuze Olympische ticketwebsites geïdentificeerd. Hiervan zijn er 51 offline gehaald, en 140 sites kregen een formele aanmaning namens de wetshandhaving.
Op de landingspagina van de frauduleuze website (afbeelding 2) staan verschillende Olympische evenementen. Wanneer bezoekers op een van de pictogrammen klikken, worden zij doorverwezen naar een ticketpagina die om betaalgegevens vraagt. Daarnaast is het mogelijk om een account te maken voor het verkopen en kopen van tickets. Het ontwerp van de website lijkt op dat van andere bekende ticketwebsites, zoals de officiële site van het evenement. Dit vergroot de legitimiteit van de website.
De verspreiding van het domein verliep vermoedelijk via advertenties in de zoekresultaten. Onderzoekers van Proofpoint zagen het domein niet verschijnen in grote e-mailcampagnes, maar juist in een kleinere hoeveelheid e-mails. In een aantal gevallen stuurde de dreigingsactor e-mails naar geïnteresseerden met een korting op de tickets. Hoe de dreigingsactoren toegang kregen tot de e-mailadressen is niet bekend. Proofpoint vermoedt dat dit gebeurde bij het aanmelden en het aanmaken van accounts. |