Gamla konton bakom bedrägerier under VM 2026

18 aug 2026 av Sami Kurvinen

bedrägerier-under-vm-2026

Under fotbolls-VM 2026 pågick en kamp i bakgrunden mellan bettingoperatörer och kriminella nätverk som försökte hitta vägar förbi säkerhetssystemen. Och enligt ny data var det inte de nya spelkontona som skapade det största problemet. Det var de gamla som iGaming Future rapporterat om.

Det är lätt att tänka att bettingbedrägerier börjar med en person som öppnar ett falskt konto, använder en stulen identitet och försöker ta ut en välkomstbonus.

Men under VM 2026 såg verkligheten mer komplicerad ut.

Enligt analys från SEON, baserad på data från över 50 bettingoperatörer och mer än 800 miljoner händelser kopplade till registreringar, inloggningar, insättningar, uttag och bonusaktivitet, ökade bedrägerier kopplade till vilande konton med 83 procent under turneringen.

I Latinamerika var ökningen hela 118 procent.

Den perfekta bluffen: ett konto som redan är betrott

Det är egentligen ganska logiskt när man tänker på det.

Ett helt nytt konto granskas. Ett gammalt konto har däremot redan hunnit bygga upp ett slags digitalt förtroende.

Det kan vara ett konto som skapades för flera år sedan, verifierades korrekt och sedan inte har använts på länge. Om en bedragare lyckas få tillgång till kontot behöver han eller hon inte börja från noll.

Kontot ser redan legitimt ut.

SEON pekar bland annat på konton som stulits genom ”credential stuffing”, köpts på kriminella marknadsplatser eller skapats och sedan medvetet fått ligga oanvända tills rätt tillfälle dyker upp.

Och VM var ett sådant tillfälle.

När ett gammalt konto plötsligt aktiveras från en ny enhet, i ett annat land och med ett helt annat beteendemönster, kan det ändå bära med sig den gamla identitetens förtroende.

Det är precis där problemet uppstår: systemet känner igen kontot men inte nödvändigtvis personen bakom det.

Europa: jakten på de etablerade kontona

I Europa verkar bedragarna framför allt ha riktat in sig på befintliga konton.

Brute-force-attacker ökade med 115 procent, samtidigt som återaktiveringen av vilande konton steg med 44 procent.

Det pekar mot en strategi där angriparna försöker ta sig in via den redan etablerade kundbasen snarare än att bygga upp nya falska identiteter.

Det är en viktig förändring. För en operatör är det enklare att upptäcka ett nytt konto som öppnas, verifieras och omedelbart börjar bete sig märkligt än ett konto som har haft ett korrekt beteende under lång tid.

Latinamerika: explosionen kom redan vid registreringen

 Latinamerika berättar en annan historia.

Här ökade registreringsvolymen med hela 278 procent. Samtidigt ökade aktiviteten kopplad till falska identiteter med 34 procent och missbruk av välkomstbonusar med 65 procent.

Det innebär att bedragarna i högre grad attackerade själva kundanskaffningen.

Strategin var alltså mer klassisk: skapa eller kontrollera flera konton, utnyttja kampanjer och försöka ta ut pengarna snabbt.

Det visar också varför det är farligt att prata om ”World Cup-bedrägerier” som om det vore en enda typ av bedrägeri. Metoderna varierade kraftigt mellan marknaderna.

Nordamerika: inloggningen blev bara början

 I Nordamerika ökade problemen både vid inloggning och vid uttag.

Antalet blockerade inloggningsförsök ökade med 101 procent, medan så kallad cash-out velocity – hur snabbt pengar försöktes tas ut ökade med hela 202 procent.

Det senare är särskilt intressant.

Bedragare verkar i vissa fall ha rört sig snabbare från ett misstänkliggjort konto till uttag. Målet är inte nödvändigtvis att långsamt tömma ett konto.

Det kan vara att komma in, agera snabbt och försöka få ut en större summa innan säkerhetssystemet hinner reagera.

Asien och Stillahavsområdet: bonusarna i fokus

I Asien/Stillahavsområdet ökade bonusmissbruket med 68 procent, medan misstänkta uttag steg med 17 procent.

Här verkar alltså kampanjer och bonusprogram ha varit en viktigare angreppspunkt.

Det passar också in i den större bild som SEON har beskrivit inför VM: traditionellt fokus på nya konton och registreringsbedrägerier räcker inte längre. En stor del av risken finns senare i kundresan när kontot redan är etablerat och har tillgång till erbjudanden, bonusar och uttag.

Ett större uttag och mindre tålamod

Globalt ökade misstänkt uttagsaktivitet med 38 procent.

Men ännu mer talande är storleken på uttagen. Det genomsnittliga flaggade uttaget ökade från omkring 202 dollar till 436 dollar.

Det antyder en förändrad taktik: färre små försök och större, mer koncentrerade uttag.

För bedragaren handlar det om att slå till innan systemet hinner förstå vad som händer.

Det stora problemet är inte längre bara vem du är

Det är kanske den viktigaste lärdomen från VM.

En bettingoperatör kan verifiera en kund på ett korrekt sätt när kontot öppnas. Men det betyder inte att kontot kommer att vara säkert för alltid.

En legitim kund kan bli kapad. Ett gammalt konto kan byta ägare. En person kan plötsligt börja använda en ny enhet och befinna sig i ett annat land.

Därför behöver operatörer enligt SEON koppla ihop hela kundresan: registrering, inloggning, spel, bonusar, insättningar och uttag.

För när ett konto som varit ”betrott” plötsligt börjar bete sig som ett misstänkt konto, måste systemet kunna upptäcka förändringen innan pengarna lämnar plattformen.

Och det är kanske den mest ironiska lärdomen från VM 2026: bedragarna behövde inte alltid lura systemen att lita på dem. I många fall behövde de bara hitta ett konto som systemen redan litar på.