À l’occasion de la Coupe du monde 2026, les cybercriminels redoublent d’activité pour piéger les supporters en quête de matchs gratuits, de billets ou d’applications de suivi. Faux sites de streaming, liens frauduleux diffusés sur les réseaux sociaux et applications malveillantes se multiplient. Les experts en cybersécurité alertent sur des risques pouvant aller du vol de données personnelles à la prise de contrôle complète du smartphone.
À chaque grande compétition sportive, l’engouement des supporters devient aussi une opportunité pour les cybercriminels. Avec le lancement de la Coupe du monde 2026, les tentatives de fraude en ligne connaissent une forte recrudescence, ciblant des millions d’internautes à la recherche de moyens pour suivre les rencontres en direct ou obtenir des billets à moindre coût.
Les escrocs exploitent principalement la promesse de contenus gratuits ou exclusifs. Sur les réseaux sociaux, les groupes WhatsApp, les applications de messagerie et les moteurs de recherche, de faux liens promettent un accès gratuit aux matchs, des billets VIP ou encore des offres promotionnelles exceptionnelles. Derrière ces promesses se cachent souvent des opérations d’hameçonnage destinées à voler des informations sensibles.
Pour le Pr Youssef Bentaleb, président du Centre marocain de recherches polytechniques et d’innovation (CMRPI), cette stratégie repose sur un mécanisme simple : profiter de l’émotion et de l’urgence qui entourent un événement mondial. Selon lui, lorsque la passion du football prend le dessus, les utilisateurs ont davantage tendance à cliquer rapidement sur un lien ou à télécharger une application sans procéder aux vérifications habituelles.
Les experts soulignent que les réseaux cybercriminels fonctionnent aujourd’hui comme de véritables entreprises. Des campagnes sont préparées plusieurs mois à l’avance avec l’achat de noms de domaine imitant ceux des plateformes officielles, la création de faux sites particulièrement crédibles et le développement d’applications reproduisant fidèlement l’apparence de services légitimes.
Les faux sites de streaming figurent parmi les pièges les plus répandus. En recherchant un match en direct, les internautes peuvent être redirigés vers des plateformes arborant logos officiels, calendriers authentiques et interfaces professionnelles. Avant de prétendre donner accès au contenu, ces sites demandent souvent la création d’un compte ou la saisie d’informations personnelles, voire bancaires.
Le danger provient également des applications mobiles frauduleuses. Certaines sont diffusées en dehors des boutiques officielles tandis que d’autres parviennent parfois à contourner les contrôles de sécurité. Une fois installées, elles sollicitent des autorisations excessives, notamment l’accès aux SMS, aux contacts, au stockage ou aux services d’accessibilité du téléphone.
Selon les spécialistes, ces permissions peuvent permettre aux cybercriminels d’intercepter des codes de sécurité envoyés par les banques, d’accéder à des données personnelles ou même d’interagir avec d’autres applications à l’insu de l’utilisateur. Dans les cas les plus graves, des logiciels malveillants peuvent prendre le contrôle à distance de l’appareil et réaliser des opérations bancaires frauduleuses.
Lire aussi: Mondial 2026: la FIFA confie le choc Maroc-Brésil à Slavko Vinčić
Les campagnes de phishing ne se limitent plus aux messages grossiers remplis de fautes d’orthographe. Grâce à l’intelligence artificielle et à des techniques de plus en plus sophistiquées, les plateformes frauduleuses présentent aujourd’hui un niveau de réalisme capable de tromper même des utilisateurs expérimentés.
Les risques vont bien au-delà de la simple perte d’un mot de passe. Les experts évoquent des scénarios pouvant conduire au vol de données bancaires, à l’usurpation d’identité, au chiffrement des fichiers contre rançon ou encore à la fuite d’informations personnelles sensibles. Les smartphones, devenus des outils centraux pour les paiements, les démarches administratives et les communications professionnelles, constituent désormais des cibles privilégiées.
Contrairement aux idées reçues, les victimes ne sont pas uniquement des personnes peu familières avec le numérique. Les cybercriminels utilisent également des techniques de ciblage avancées visant des profils spécifiques, notamment des cadres ou des professionnels, à travers des messages personnalisés paraissant provenir de contacts de confiance.
Face à cette menace, les spécialistes recommandent de privilégier exclusivement les diffuseurs officiels de la compétition, d’éviter tout téléchargement d’application en dehors des boutiques reconnues, de vérifier systématiquement les autorisations demandées par les applications et d’activer l’authentification à deux facteurs sur les comptes sensibles.
Ils invitent également les supporters à se méfier des offres trop attractives, des messages créant un sentiment d’urgence artificielle et des liens reçus par messagerie instantanée, même lorsqu’ils proviennent d’un proche. La vigilance demeure la meilleure protection face à des attaques qui misent avant tout sur l’erreur humaine.
À l’approche des grands rendez-vous du Mondial 2026 et alors que le Maroc se prépare à coorganiser la Coupe du monde 2030, les experts rappellent que la passion du football ne doit jamais devenir une faille de sécurité. Un simple clic peut parfois coûter bien plus cher qu’un abonnement à une chaîne sportive.

