A quelques semaines du 1er match de la Coupe du Monde de la FIFA 2026 aux États-Unis, au Canada et au Mexique, les experts en cybersécurité de Flare, référence mondiale du Threat Exposure Management, tirent la sonnette d’alarme. Une enquête approfondie révèle le déploiement d’une infrastructure cybercriminelle complexe et industrialisée, conçue pour exploiter les millions de supporters en quête de billets et de produits dérivés.
Tribune – Le mirage de la billetterie : des matchs fictifs pour des arnaques bien réelles
Le déséquilibre entre une demande dépassant les 500 millions de requêtes et une offre limitée à environ 7 millions de billets crée un terrain fertile pour la fraude. Flare a identifié des réseaux de fraudeurs particulièrement audacieux sur les réseaux sociaux. Ces acteurs proposent sans hésitation des billets pour des matchs totalement fictifs, impliquant des nations non qualifiées (Italie), suspendues (Russie) ou même un pays imaginaire : le « Velmoraon ».
Les escrocs utilisent des techniques de manipulation psychologique pour instaurer un faux sentiment d’urgence. Ils acceptent des paiements rapides et non remboursables via Zelle, Apple Pay ou des cryptomonnaies, laissant les victimes sans recours une fois la transaction effectuée. Aux États-Unis, les pertes moyennes liées à ce type d’arnaque peuvent atteindre environ 25 700 $ par victime.
Une infrastructure de phishing à grande échelle : 79 domaines clones identifiés
L’enquête de Flare a également permis de cartographier une infrastructure de phishing coordonnée utilisant 14 adresses IP pour héberger 79 domaines frauduleux. Ces sites utilisent le « typosquatting » pour imiter l’adresse officielle de la FIFA (ex: vww-fifa[.]com ou fifa[.]sale).
Ces plateformes ne sont pas de simples pages statiques, mais des réplications complètes de l’écosystème officiel, incluant des boutiques de produits dérivés et des portails de billetterie. Elles acceptent même de faux identifiants de connexion pour tromper l’utilisateur avant de collecter directement ses informations financières.
Malwares mobiles et vol d’identifiants : l’ennemi invisible
Au-delà de la fraude directe, Flare a détecté une menace persistante liée aux logiciels malveillants.
- Malwares Mobiles : Plus de 600 adresses IP hébergent des milliers de domaines diffusant des applications Android malveillantes. Des chevaux de Troie se font passer pour des plateformes de « FIFA Cryptomonnaies », un actif qui n’existe officiellement pas.
- Voleurs d’informations (Infostealers) : Flare a identifié près de 130 000 journaux de vol de données contenant des identifiants liés à la FIFA. Ces infections, souvent contractées via le téléchargement de logiciels piratés, permettent aux attaquants de s’emparer des comptes de supporters, mais aussi potentiellement d’accéder aux systèmes internes de l’organisation ou de ses partenaires.
La défense la plus efficace restant le scepticisme et la vérification, il est recommandé, pour éviter de devenir une cible, de :
- Utiliser exclusivement le domaine officiel : https://fifa.com est la seule source fiable pour les billets et informations.
- Se méfier des méthodes de paiement atypiques : La FIFA n’exigera jamais de paiement en cryptomonnaies ou via des applications de transfert instantané sans protection.
- Vérifier tout processus d’achat : Un site légitime demande toujours la sélection d’un siège précis (section, rangée, numéro), contrairement aux sites frauduleux.
Plus d’informations ICI





