Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

23 juin 2026 | Blog Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters sont attendus sur place, et des millions d'autres chercheront en ligne des billets, des retransmissions en direct et des maillots. Les escrocs étaient également préparés. Le FBI et plusieurs équipes de recherche signalent des milliers de faux sites web de la FIFA, d'applications de streaming malveillantes et d'identifiants volés déjà en circulation. La bonne nouvelle est simple : quelques habitudes faciles à adopter vous protègent de la quasi-totalité de ces arnaques, et elles sont entièrement gratuites.

Les faux sites de billetterie sont très réalistes, alors saisissez vous-même l'adresse.

Les chercheurs de Group-IB ont recensé plus de 4 300 domaines frauduleux se faisant passer pour la FIFA depuis août 2025. Un groupe criminel, surnommé GHOST STADIUM, gère plus de 300 copies clonées du site officiel de la FIFA. Ces contrefaçons reproduisent la véritable page de connexion et chargent même les images directement depuis les serveurs de la FIFA, ce qui les rend difficiles à repérer visuellement. Une fois votre mot de passe saisi, les criminels le réinitialisent, vous bloquent l'accès à votre compte et revendent les billets qui y sont associés.

Votre protection est gratuite. Saisissez vous-même fifa.com dans votre navigateur au lieu de cliquer sur des liens dans des publicités, des résultats de recherche ou des publications sur les réseaux sociaux. Activez l'authentification multifacteurs pour votre compte FIFA : un mot de passe volé ne suffira pas à empêcher un vol d'accéder à votre compte.

Les applications de streaming gratuites contiennent parfois un cheval de Troie bancaire.

Des chercheurs de ThreatFabric et Kaspersky ont découvert des applications de streaming malveillantes propageant des familles de logiciels malveillants Android nommées Massiv et Perseus . Ces applications sont hébergées en dehors des boutiques d'applications officielles ; leur installation nécessite donc de passer outre plusieurs avertissements sur votre téléphone. Une fois installées, les applications malveillantes demandent des autorisations d'accès, enregistrent vos frappes au clavier, superposent de faux écrans de connexion à vos applications bancaires et interceptent vos codes de sécurité à usage unique.

Les publicités sur les réseaux sociaux et les offres d'emploi méritent qu'on s'y attarde.

Bitdefender a découvert plus de 55 campagnes publicitaires sur Facebook et Instagram, axées sur le football et proposant des maillots contrefaits et de faux autocollants de collection. Fortinet a recensé plus de 1 700 faux comptes FIFA sur les réseaux sociaux, ainsi qu'une arnaque à l'emploi redirigeant les candidats vers une page de connexion Google imitant la leur. Avant d'acheter ou de postuler, vérifiez le compte à l'origine de l'offre. Les marques légitimes renvoient vers leurs sites web officiels, publient régulièrement et acceptent les moyens de paiement courants. Une vérification de deux minutes vous évitera d'acheter un maillot contrefait et de vous faire voler votre mot de passe.

Le Wi-Fi public pendant les Jeux nécessite un peu de prudence.

Kaspersky a testé les réseaux sans fil dans trois villes mexicaines et a constaté qu'environ un sur dix n'avait aucun mot de passe. Les réseaux ouverts facilitent la tâche des criminels qui peuvent ainsi créer des points d'accès frauduleux et intercepter vos données. En voyage, utilisez vos données mobiles pour vos opérations bancaires et vos e-mails. Réservez le Wi-Fi public à la consultation des résultats scolaires et aux discussions de groupe.

Ce que votre entreprise gagne en cinq minutes de sensibilisation

Si vos employés sont passionnés de football, les liens vers la Coupe du Monde arrivent déjà dans leurs boîtes mail et sur leurs téléphones. Les identifiants volés lors de cette campagne apparaissent déjà dans des bases de données criminelles, collectées par des logiciels malveillants voleurs de mots de passe comme Vidar , LummaC2 et RedLine . Pas besoin d'un budget colossal pour réagir. Un simple rappel lors de votre prochaine réunion d'équipe suffit : achetez vos billets uniquement sur fifa.com, évitez les applications de streaming installées manuellement (Android uniquement) et signalez les e-mails suspects sans crainte de représailles. Des services gratuits de notification de violation de données vous permettent de vérifier si les identifiants de l'entreprise figurent parmi les données volées. De petites mesures peu coûteuses comme celles-ci permettent de contrer la plupart des tentatives de ces criminels.


Sources:


Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Le blog de cette semaine…

Lire la suite
Découvrez Manic : le malware Android doté d’un plan de secours sournois

Découvrez Manic : le malware Android doté d’un plan de secours sournois

De temps à autre, un logiciel malveillant fait son apparition, doté d'une astuce suffisamment ingénieuse pour faire réfléchir les chercheurs en sécurité et…

Lire la suite
Le problème zero-day de SonicWall : ce que les petites entreprises doivent savoir sur le ransomware INC

Le problème zero-day de SonicWall : ce que les petites entreprises doivent savoir sur le ransomware INC

Auteur : Craig Taylor Je ne peux pas aller dans un café, faire un parcours de golf, avoir une conversation amicale avec...

Lire la suite