ワールドカップ2026でよくある詐欺とその回避方法
史上最大規模となるサッカーのワールドカップが6月に開幕し、米国、メキシコ、カナダを舞台に48か国が競い合います。ワールドカップ2026に向けて数百万人のファンが現地を訪れると見込まれるなか、ワールドカップ関連の詐欺リスクも高まっています。
サイバー犯罪者は、大規模な国際イベントに便乗して関連性の高い詐欺を仕掛け、ファンを狙う傾向があります。本ガイドでは、旅行者や自宅で観戦するファンが注意すべき、ワールドカップでよくある詐欺と、安全を守るための対策を紹介します。
注意すべきワールドカップでよくある詐欺
詐欺師は、ファンの熱気、チケットの希少性、旅行需要の高まりにつけ込み、緊急性や正当性があるように見せかけます。以下では、ワールドカップでよくある詐欺と注意すべきポイントを解説します。

偽チケット・無効なチケット
詐欺師は、偽サイト、SNSページ、無許可の転売プラットフォームなどで、偽チケットや無効なチケットを宣伝します。代金を支払ったにもかかわらずチケットが届かない、あるいは偽チケットや重複チケットが送られてくるケースがあります。
多くの被害者は、スタジアムに到着して入場を拒否されて初めて、詐欺に遭ったことに気づきます。場合によっては、不正サイトが支払い情報を盗み取ろうとすることもあります。ワールドカップのチケットは、必ず公式チャネルから購入してください。
詳しくはこちら:ワールドカップのチケット詐欺を避ける方法
偽のホテル・宿泊施設リスティング
ワールドカップのような大規模イベントでは、ホテルや宿泊施設をめぐる詐欺も増加しがちです。手口はさまざまですが、正規プラットフォーム上の掲載物件を装いながら、プラットフォーム外での支払いを求めるケースがよく見られます。
詐欺師は、ドメイン名を少し変えて正規の予約サイトを模倣することもあります。こうしたサイトでは、実在する物件を所有者に無断で掲載したり、そもそも存在しない宿泊施設を宣伝したりします。
相場より極端に安い料金、SNSやメッセージアプリに投稿された宿泊情報、プラットフォーム外での支払い要求は、いずれも警戒すべきサインです。写真が加工されているように見える場合も、内容を慎重に確認しましょう。
宿泊施設は、信頼できるプラットフォームの公式アプリまたは公式サイトから予約するのが安全です。ホテルやホストに連絡する場合も、メールやメッセージで送られてきたリンクではなく、プラットフォーム上で行いましょう。銀行振込など、保護のない支払い方法は避けてください。
非公式ストリーミングサイト
ワールドカップを現地ではなく自宅で観戦する場合は、非公式ストリーミングサイトに注意が必要です。詐欺師は正規サイトを模倣したり、無料ライブ配信をうたってユーザーを誘導したりします。一見魅力的に見えても、違法ストリーミングや海賊版サイトには、マルウェアや悪質な広告が仕込まれている場合があります。また、地域によっては違法となる可能性もあります。
こうした脅威はデバイスを危険にさらすおそれがあるため、アクセスする前にWebサイトの安全性を確認することが大切です。試合は、お住まいの地域で利用できる公式放送局またはライセンスを受けたストリーミングサービスでのみ視聴しましょう。
偽のグッズ販売サイト
ワールドカップ期間中は、チームのユニフォーム、マフラー、帽子などの公式グッズへの需要が高まります。詐欺師はこの機会を狙い、魅力的な価格を掲げた偽のグッズ販売サイトを開設します。しかし、代金を支払っても偽物が届く、あるいは商品がまったく届かないケースがあります。
偽グッズ詐欺を避けるには:
- 確認済みのオンラインストアでのみ購入する。
- 見知らぬ相手から届いたSMSやSNSマーケットプレイス上の購入リンクには注意する。
- 粗い縫製、不自然なロゴやマーク、ラベルの欠落など、品質の低さを示すサインを確認する。犯罪者は正規の商品写真やロゴを悪用することがあり、見分けがつきにくい場合があります。
- 販売者に求められても、暗号資産や銀行振込による直接支払いは避ける。
SNSプレゼント詐欺
ワールドカップ期間中は、ブランド、企業、サッカーチームがSNSでプレゼント企画を実施し、ファンとの交流を促すことがあります。一方で、詐欺師も大会期間中に活発化し、こうした企画を装ってソーシャルエンジニアリング詐欺を仕掛けることがあります。

詐欺師は企業になりすまし、コメントでユーザーをタグ付けして「プレゼントに当選した」と伝えます。そのうえで、賞品の受け取りに必要だとして、銀行口座やクレジットカード情報などの金融情報、個人情報、ログイン情報を求めることがあります。人気ブランドになりすまして、完全に偽のプレゼント企画を実施するケースもあります。
正規の企業が、賞品の提供を理由に金融情報を求めることはありません。プレゼント企画の真偽を確認したい場合は、企業の公式Webサイト、公式メール、電話番号から直接問い合わせましょう。
賭け・予想市場を悪用した詐欺
ワールドカップ期間中は、賭けや予想市場を悪用した詐欺でもファンが狙われます。詐欺師は正規サイトを模倣したり、偽のベッティングアプリを作成したりして、ファンを誘導します。入金してもアカウントに反映されない、出金や配当の受け取りがブロックされる、といった被害が発生することがあります。
また、実績のある予想屋や内部関係者を装い、今後の試合について確かな情報を持っていると主張する手口も一般的です。多くの場合、「期間限定」「リターン保証」などをうたい、情報料や参加費として前払いを求めます。
見慣れないサイトで賭けを行う前に、フォーラムやレビューサイトで利用者の評判を確認しましょう。認可された賭博関連機関に登録されているサイトかどうかを確認することも重要です。SNSやメッセージアプリで賭けに関する連絡を受けた場合は、反応しないのが賢明です。
旅行者になりすました送金詐欺
ワールドカップでは多くのファンが海外へ渡航するため、詐欺師が「現地で足止めされた旅行者」になりすますケースがあります。SNSアカウントが乗っ取られると、詐欺師は本人を装って公開ストーリーを投稿したり、友人や家族にダイレクトメッセージを送り、「海外で困っている」と訴えたりします。
典型的な手口は、「強盗に遭った」「財布やパスポートをなくした」「支払いや帰国のためにすぐお金が必要」などと緊急性をあおるものです。
友人からこのようなメッセージが届いた場合は、すぐに送金せず、まず本人に別の手段で直接確認してください。自分のアカウントが乗っ取られた場合は、SNSアカウントを保護し、パスワードをリセットしたうえで、自分になりすました不審なメッセージに反応しないよう、友人や家族へ早めに注意喚起しましょう。
ATM詐欺・カードスキミング詐欺
ワールドカップ期間中は、会場、ホテル、現地店舗の間を移動しながら、カード決済やATMでの現金引き出しを利用する機会が増えます。詐欺師はATMやPOS端末にスキミング装置を仕掛け、カード情報を盗み取ることがあります。
スキマーはカードリーダーや決済端末に取り付けられ、PINを記録するピンホールカメラや偽のキーパッドカバーと併用される場合もあります。盗まれたデータは、後で不正利用するためにダウンロードされたり、無線で送信されたりします。
改造されたATMやカードリーダーは、周囲に自然に溶け込むよう作られているため、見分けるのが困難です。カード利用時に口座を守る簡単な対策の一つは、カードをスワイプしたり挿入したりせず、非接触決済を利用することです。
非接触決済が使えない場合は、ワールドカップ期間中にカードを利用する際、以下の点に注意してください:
- 使用前にATMやPOS端末を確認する。部品の緩み、破損、不自然な箇所がないかチェックする。
- PINを入力する前に、キーパッドの端を軽く引いて確認する。
- PINを入力するときはキーパッドを手で覆い、隠しカメラによる撮影を防ぐ。
- 観光地やワールドカップのスタジアムなど、混雑した場所でATMやカード端末を使う際は特に警戒する。
QRコード決済詐欺
ワールドカップの旅行中は、レストランのメニュー、駐車場、決済ページなどでQRコードを読み取る機会が増えるでしょう。QRコードはサービスへのアクセスや支払いに便利な一方、フィッシング詐欺に悪用されることもあります。
たとえば、一見正規に見えるQRコードが、ログイン情報を盗み取るページや偽のカスタマーサポートページに誘導したり、支払い先を悪意のある第三者へすり替えたりする場合があります。
QRコード詐欺から身を守るには:
- QRコードに傷がある、上からテープが貼られている、別のコードの上に重ねられている場合は、改ざんされている可能性があります。
- 一部のデバイスでは、サイトを開く前にリンクのプレビューが表示されます。URLを慎重に確認しましょう。見慣れないドメイン、スペルミス、安全でない(HTTP)接続などの不自然な点がある場合は、先に進まないでください。
- 緊急性をあおるQRコードや、不要な機密情報を求めるQRコードには注意しましょう。
- QRコードが正規のものか判断できない場合は、近くのスタッフに確認してください。
偽カスタマーサポート詐欺
偽のカスタマーサポートや技術サポートも、ワールドカップのファンを狙う代表的な手口です。詐欺師は正規のカスタマーサポート担当者になりすまし、メッセージアプリなどを通じて被害者を偽のサポート担当者へ誘導します。
たとえば、「チケットの支払いを再確認する必要がある」として、リンクをクリックするよう求めるメッセージが届く場合があります。詐欺師は問題解決を装い、デバイスへのリモートアクセスや金融情報を要求することがよくあります。こうした詐欺は、ポップアップ、オンライン広告、突然届くSMS、メール、電話をきっかけに始まることもあります。
渡航書類詐欺
詐欺師は、ビザやパスポート更新を有料でサポートすると称するWebサイトへユーザーを誘導することがあります。被害者は、政府の公式サイトで無料入手できる簡単なPDFフォームに料金を支払ってしまう場合があります。
また、こうしたサイトは、高額な手数料と引き換えに、迅速処理や優先ビザプログラムを提供すると主張することもあります。より深刻なケースでは、渡航書類のサポートを装い、パスポート番号、国民ID番号、電話番号、住所などの個人情報を入力させようとします。
ビザ申請は、必ず政府の公式Webサイトや公式チャネルを通じて行ってください。すでにワールドカップのチケットを購入している場合は、大会に関連する優先予約枠や渡航ガイダンスがあるかどうか、政府の公式ビザ関連サイトで確認しましょう。
ワールドカップでよくある詐欺を避けるための基本的な安全対策
フィッシングメッセージと偽アプリに注意する
ワールドカップ詐欺は、メール、SMS、その他のメッセージアプリで届くフィッシングメッセージから始まることがあります。こうしたメッセージには悪質なリンクが含まれていることが多く、クリックするとデバイスが危険にさらされたり、ログイン情報の入力を求める偽ページへ誘導されたりするおそれがあります。
ワールドカップ関連のフィッシングでは、「チケットに問題がある」「旅行予約の確認が必要」「アカウント認証が未完了」などと偽り、緊急対応が必要だと思わせる手口が使われます。公式チケット販売プラットフォームからの連絡に見せかけ、正規のメッセージのように装うケースもあります。
ワールドカップ期間中にフィッシング攻撃を見分けるポイント:
- 強い言葉で行動を迫る:チケットのキャンセル、支払い確認、アカウントの問題などを理由に、脅し、警告、期限を示して対応を急がせる。
- 一般的な呼びかけ:「Dear Customer」で始まるメッセージは、フィッシングの可能性があります。公式連絡では通常、氏名で呼びかけられます。
- 送信者アドレスが異なる:フィッシングメールは公式チケット販売プラットフォームを装いますが、ドメインや送信者名に余分な文字やスペルミスが含まれていることがあります。
- リンクや添付ファイル:多くのフィッシングメッセージには、チケット、確認書、渡航書類を装った不審なリンクや添付ファイルが含まれています。
デバイスを最新の状態に保つ
詐欺師は、未修正のOSやアプリの脆弱性を悪用してデバイスに侵入することがあります。各ベンダーはこうしたセキュリティ上の欠陥を修正するために定期的なアップデートを提供していますが、古いソフトウェアを使い続けると、攻撃を受けるリスクが高まります。
ワールドカップに向けて渡航する前に、すべてのデバイスと重要なアプリを最新の状態にしておきましょう。利用できる場合は自動アップデートを有効にし、アップデートは公式のデバイス設定または信頼できるアプリストアからのみインストールしてください。
2段階認証を使用する
フィッシング攻撃やデータ侵害によってログイン情報が流出することがあるため、パスワードだけではアカウントを十分に守れない場合があります。重要なアカウントには必ず2段階認証(2FA)を設定しましょう。2FAは、ユーザー名とパスワードに加えて、追加の認証ステップを設ける仕組みです。
これにより、仮にパスワードが漏えいしても、詐欺師は2つ目の認証を突破しない限りアカウントにアクセスできません。2つ目の認証要素には、デバイスに送信される一時コードや、数秒ごとに更新される認証アプリのコードなどが使われます。
「デバイスを探す」または「iPhoneを探す」をオンにする
ワールドカップ期間中にスマートフォンを紛失したり盗まれたりすると、詐欺師がその端末を使ってメッセージを送信したり、不正取引を試みたりするおそれがあります。混雑した場所へ出かける際は、iOSでは「探す」をオンにし、AndroidではFind Hubを利用できるようにしておきましょう。
AndroidのFind Hubは、紛失・盗難に遭ったデバイスの位置確認に役立ちます。PINやパスワードがなくてもデバイスをリモートでロックでき、拾った人に向けたメッセージをロック画面に表示できます。盗難の可能性がある場合は、悪用を防ぐためにすべてのデータを完全に消去することも可能です。
Appleにも同様の「探す」アプリがあり、音を鳴らす、デバイスを紛失モードでロックする、データ保護のためにリモートで消去する、といった操作ができます。
詳しくはこちら:ワールドカップ期間中にスマートフォンを紛失・盗難された場合の対処法
公共Wi-FiではVPNを使用する
ワールドカップ観戦のために渡航する場合、ホテル、カフェ、空港、スタジアムなどで公共Wi-Fiを利用する機会が増えるでしょう。公共Wi-Fiは便利で無料で使える一方、保護が不十分だったり、複数の利用者で共有されていたりすることが多く、パケットスニッフィング、中間者(MITM)攻撃、マルウェア注入のリスクが高まります。
そのため、ワールドカップ期間中はVPNの利用が有効です。ExpressVPNのようなVPNは、デバイスとVPNサーバーの間に安全な暗号化トンネルを構築し、同じネットワーク上にいる第三者からデータを保護します。さらにIPアドレスを隠すため、オンラインでの行動を追跡されたり、位置情報を特定されたりしにくくなります。
詳しくはこちら:ワールドカップ期間中にVPNは必要?使うべき場面と理由
利用限度額とカード管理を設定する
ワールドカップの旅行中は支払いの機会が増えるため、出発前にカードや口座の利用限度額を設定しておくと安心です。多くの銀行アプリでは、1日あたり、または1回の取引あたりの上限を設定でき、個人の資金管理に役立ちます。
カードの紛失、盗難、不正利用が発生した場合でも、不正取引が設定上限を超えられないため、金銭的被害を抑えることにつながります。
ワールドカップ詐欺の被害に遭った場合の対処法
どれだけ注意していても、旅行中に詐欺の被害に遭う可能性はあります。まずは落ち着き、迅速に行動することが重要です。以下の手順を確認しましょう:

銀行カードをすぐに凍結またはロックする
詐欺に遭った場合は、被害の拡大を防ぎ、ワールドカップ期間中もオンラインアカウントを安全に保つため、銀行口座とカードをすぐに凍結またはロックしてください。
多くの銀行アプリでは、アプリ内から直接この操作を行えます。見つからない場合は、すぐに銀行へ連絡し、状況を説明してサポートを受けましょう。
国やサービスによっては、信用情報を凍結し、自分の名義で新たな信用口座が開設されるのを防げる場合もあります。
重要なアカウントのパスワードを変更する
銀行、SNS、メールなど、重要なアカウントのパスワードをすべて変更してください。パスワードは強固で、アカウントごとに異なるものを設定しましょう。覚えやすさと安全性を両立しやすいパスフレーズを使うのも有効です。
複数のアカウントで同じパスワードを使うと、1つのアカウントが侵害された際に被害が連鎖するおそれがあります。ExpressKeysのようなパスワードマネージャーを使えば、強力なパスワードを生成し、安全に保存できます。
すべてのアカウントを確認する
アカウントを保護したら、不審なアクティビティがないか確認しましょう。銀行やクレジットカードの明細を確認し、身に覚えのない取引があればすぐに報告してください。
SNSアカウントに無断投稿や不審なメッセージがないかも確認しましょう。詐欺師があなたになりすまし、友人や家族に送金を求めている可能性があります。
スクリーンショット、メール、領収書を保存する
次に、詐欺に関する証拠をすべて集めます。保存しておくべき情報は以下のとおりです:
- 詐欺師とのすべてのやり取りのスクリーンショットを撮る。相手の名前や名乗っていた肩書きが明確に分かるように保存する。
- SNSプロフィール、グループチャット、投稿、その他相手とのオンライン上のやり取りのスクリーンショットを保存する。
- やり取りに使われたWebサイトのURL、メールアドレス、電話番号を保存する。
- 直近のクレジットカード明細と取引IDをダウンロードして保存する。暗号資産を使用した場合も、関連する取引情報をすべて保存する。
これらの情報は、関係当局に被害を届け出る際に役立ちます。
詐欺を現地当局に報告する
必要な証拠を集めたら、該当する当局に被害を届け出ましょう。たとえば、米国で開催されるワールドカップの場合は、連邦取引委員会(FTC)またはFBIのインターネット犯罪苦情センター(IC3)に詐欺を報告できます。
カナダにいる場合は、カナダ詐欺対策センターまたはカナダ競争局に報告してください。メキシコでは、連邦消費者保護庁(PROFECO)に苦情を申し立てられます。
盗難や金融詐欺が関係している場合は、現地警察への届け出も検討しましょう。詐欺を報告することで、当局が手口の傾向を把握し、他の人の被害防止にもつながります。
必要に応じて大使館または領事館に連絡する
海外でお金、身分証明書、渡航書類を失い、身動きが取れなくなった場合は、最後の手段として大使館または領事館に連絡してください。パスポート、財布、重要な所持品を紛失したり盗まれたりした場合に、このような状況が起こり得ます。
最寄りの大使館に連絡し、状況を説明したうえで、必要に応じて訪問を手配しましょう。領事担当官は、緊急渡航書類の取得、金銭的支援を受けるための家族への連絡、現地当局との調整をサポートしてくれます。
ただし、詐欺による金銭的損失(偽のベッティングサイトやフィッシング攻撃など)は、通常、領事上の緊急事態には該当しない点に注意してください。
FAQ:ワールドカップ詐欺とその回避方法に関するよくある質問
ワールドカップ関連サイトが偽物かどうかは、どう見分ければよいですか?
公式サービスは通常、認証済みの組織所有ドメインで運営されています。ただし、一部の提携先や地域プロバイダーが別のドメインを使用する場合もあるため、本物に似せたURLやわずかなスペルミスには注意が必要です。スペルミス、偽のロゴ、不自然な拡張子、カウントダウンタイマー、銀行送金・ギフトカード・暗号資産での支払い要求があるWebサイトは、詐欺の可能性があります。
ワールドカップ期間中、海外で最も安全な支払い方法は何ですか?
海外での支払いには、一般的にクレジットカードが安全です。不正利用保護や、問題発生時のチャージバックを利用できる場合があるためです。現金は必要最低限だけ持ち歩き、安全に管理しましょう。
デビットカードやタッチ決済が使える場合は、それらも選択肢になります。ただし、見慣れない決済端末の利用は避けてください。利用限度額を設定し、取引通知を有効にしておくと、不正取引による被害を抑えやすくなります。
2026年ワールドカップ中に詐欺に遭った場合は、どうすればよいですか?
2026年ワールドカップ中に詐欺に遭った場合は、まず銀行口座やカードを凍結し、パスワードを変更したうえで、各アカウントに不正なアクティビティがないか確認してください。その後、証拠を集めて現地当局に被害を届け出ましょう。パスポートなどの重要書類を紛失・盗難された場合は、大使館にも連絡してください。
ネット上で身を守るための第一歩を踏み出しましょう。リスクなしでExpressVPNをお試しください。
ExpressVPN を入手