Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

23 juin 2026 | Blog Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters sont attendus sur place, et des millions d'autres chercheront en ligne des billets, des retransmissions en direct et des maillots. Les escrocs étaient également préparés. Le FBI et plusieurs équipes de recherche signalent des milliers de faux sites web de la FIFA, d'applications de streaming malveillantes et d'identifiants volés déjà en circulation. La bonne nouvelle est simple : quelques habitudes faciles à adopter vous protègent de la quasi-totalité de ces arnaques, et elles sont entièrement gratuites.

Les faux sites de billetterie sont très réalistes, alors saisissez vous-même l'adresse.

Chercheurs à Group-IB a recensé plus de 4 300 domaines frauduleux liés à la FIFA. Enregistré depuis août 2025, un groupe criminel surnommé GHOST STADIUM gère plus de 300 copies clonées du site officiel de la FIFA. Ces contrefaçons reproduisent la véritable page de connexion et chargent même les images directement depuis les serveurs de la FIFA, ce qui les rend difficiles à repérer à l'œil nu. Une fois votre mot de passe saisi, les criminels le réinitialisent, vous bloquent l'accès à votre compte et revendent tous les billets qui y sont associés.

Votre défense est gratuite. Tapez vous-même fifa.com dans votre navigateur au lieu de cliquer sur des liens dans des publicités, des résultats de recherche ou des publications sur les réseaux sociaux. Activez authentification multi-facteurs pour votre compte FIFA, donc un mot de passe volé ne mènera nulle part un voleur.

Les applications de streaming gratuites contiennent parfois un cheval de Troie bancaire.

Des chercheurs de ThreatFabric et Kaspersky ont découvert que des applications de streaming malveillantes propageaient Android. malware familles nommées Massif et PerséeCes applications sont hébergées en dehors des boutiques d'applications officielles ; leur installation implique donc de passer outre plusieurs avertissements sur votre téléphone. Une fois installées, les applications malveillantes demandent des autorisations d'accès, enregistrent vos frappes au clavier, superposent de faux écrans de connexion à vos applications bancaires et interceptent vos codes de sécurité à usage unique.

Les publicités sur les réseaux sociaux et les offres d'emploi méritent qu'on s'y attarde.

Bitdefender Plus de 55 campagnes publicitaires sur le thème du football ont été découvertes sur Facebook et Instagram, faisant la promotion de maillots contrefaits et de faux autocollants de collection. Fortinet Plus de 1 700 faux comptes FIFA sur les réseaux sociaux ont été recensés, ainsi qu'une arnaque à l'emploi redirigeant les candidats vers une page de connexion Google imitant la leur. Avant d'acheter ou de postuler, vérifiez le compte à l'origine de l'offre. Les marques légitimes renvoient vers leurs sites officiels, publient régulièrement et acceptent les moyens de paiement courants. Une vérification de deux minutes vous évitera d'acheter un maillot contrefait et de vous faire voler votre mot de passe.

Le Wi-Fi public pendant les Jeux nécessite un peu de prudence.

Kaspersky a testé les réseaux sans fil dans trois villes mexicaines et a constaté qu'environ un sur dix n'avait aucun mot de passe. Les réseaux ouverts facilitent la tâche des criminels qui peuvent ainsi créer des points d'accès Wi-Fi frauduleux et intercepter votre trafic. Lorsque vous voyagez, utilisez vos données mobiles pour vos opérations bancaires et vos courriels. Wi-Fi public pour consulter les scores et se vanter dans la conversation de groupe.

Ce que votre entreprise gagne en cinq minutes de sensibilisation

Si vos employés sont passionnés de football, des liens vers la Coupe du Monde arrivent actuellement dans leurs boîtes mail et sur leurs téléphones. Les identifiants volés lors de cette campagne apparaissent déjà dans des bases de données criminelles, collectées par des logiciels malveillants voleurs de mots de passe portant des noms tels que… Vidar, LummaC2 et RedlinePas besoin d'un budget d'entreprise pour répondre. Pensez à le rappeler lors de votre prochaine réunion d'équipe : achetez vos billets uniquement sur fifa.com, passez votre tour. chargé de côté Utilisez des applications de streaming (Android uniquement) et signalez les courriels suspects sans crainte de représailles. Les services gratuits de notification de violation de données vous permettent de vérifier si des identifiants de connexion d'entreprise figurent parmi les données volées. De simples mesures peu coûteuses comme celles-ci permettent de contrer la plupart des tentatives de ces criminels.


Sources:


Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Votre équipe communique déjà avec l'IA. Voici comment assurer sa sécurité.

Votre équipe communique déjà avec l'IA. Voici comment assurer sa sécurité.

Les outils d'IA se sont intégrés à notre vie professionnelle quotidienne à une vitesse incroyable ! Un membre de votre équipe rédige un e-mail avec ChatGPT…

Lire la suite
Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Vous les avez déjà vues. Une petite caméra noire sur un poteau près d'un carrefour, un panneau solaire au sommet, discrètement…

Lire la suite
Urgence, émotion, autorité : comment un escroc a failli s'introduire dans un cabinet d'expertise comptable.

Urgence, émotion, autorité : comment un escroc a failli s'introduire dans un cabinet d'expertise comptable.

La période des déclarations de revenus occupe beaucoup les comptables, mais aussi les escrocs. Au début de l'été, un cabinet d'expertise comptable s'est retrouvé...

Lire la suite