Coupe du Monde FIFA 2026, Fortinet : les cybercriminels déjà actifs

Coupe du Monde FIFA 2026, Fortinet : les cybercriminels déjà actifs

Coupe du Monde de la FIFA 2026 n'a pas encore commencé, mais sur le cybersécurité le jeu a déjà commencé. Selon les recherches de Laboratoires FortiGuardle laboratoire de renseignement sur les menaces de Fortinetdes acteurs malveillants profitent de l'intérêt croissant pour le tournoi pour aligner campagnes frauduleuses visant à voler des données, des informations d'identification et des informations financières.

Plus de 13 000 domaines thématiques FIFA déjà en ligne

L'analyse révèle qu'entre janvier et mai 2026, ils ont été enregistrés plus de 13 000 nouveaux domaines liés à la Coupe du Monde de la FIFA 2026. Parmi ceux-ci, environ 8,8 % ont été classés comme malveillants ou suspects basé sur des activités de détection d’arnaques et une analyse des modèles de comportement.

Il s'agit de un chiffre qui confirme comment les cybercriminels ont commencé depuis longtemps à préparer leurs infrastructures, profitant de l'énorme attention qui accompagne l'un des événements sportifs les plus suivis au monde. Intérêt pour les billets, les voyages, streamingle merchandising et les offres d’emploi créent un contexte idéal pour attirer les utilisateurs et les organisations vers des sites et services frauduleux.

Les plateformes de phishing et de billetterie contrefaite sont en hausse

Les menaces identifiées par FortiGuard Labs incluent les sites Web hameçonnagefausses plateformes de vente et de revente de billets, fausses boutiques en ligne, applications malveillantes dédiées aux paris et au streaming, campagnes de recrutement frauduleuses et escroqueries basées sur la cryptomonnaie.

Le phénomène des sites imitant les pages officielles de la FIFA est particulièrement pertinent. Les experts ont identifié plusieurs portails capables de reproduire l'apparence de canaux authentiques et conçus pour collecter des identifiants de connexion, des données personnelles et des informations de paiement. Dans certains cas, les domaines ont même utilisé de faux processus de paiement pour acquérir des informations sensibles auprès des utilisateurs.

Selon le rapport, ces campagnes exploitent l’urgence de trouver un billet pour un événement sportif majeur. La pression d’acheter rapidement augmente la probabilité que les utilisateurs négligent les contrôles de sécurité.

Les réseaux sociaux sont un terrain fertile pour les activités criminelles

L'enquête a également permis d'identifier plus de 1 700 comptes et canaux suspects imputables à l'univers FIFA sur les plateformes sociales et de messagerie. Près de 90 % des cas ont été détectés sur Facebook et Instagram.

Ces profils viennent utilisé pour diffuser des offres trompeuses, promouvoir de faux services de streaming, mener des campagnes de phishing et distribuer des logiciels malveillants. Leur efficacité vient de leur capacité à s’insérer dans de véritables conversations entre fans, ce qui rend plus difficile la distinction entre contenu légitime et activité frauduleuse.

Les logiciels malveillants et les fausses applications exploitent la demande de streaming et de jeux d'argent

Les recherches mettent également en avant la présence de logiciels malveillants liés au tournoi. Parmi les cas documentés apparaît un exécutable appelé « 1xbet.exe », caractérisé par des fonctions compatibles avec des mécanismes de persistance, des communications cryptées et des comportements typiques du rançongiciel. Les analystes ont également détecté des fichiers Apk suspects distribués via des sites de téléchargement tiers.

L'intérêt pour les applications dédiées aux paris sportifs, au streaming en direct et au suivi des résultats représente unopportunités pour les attaquants, qui peuvent distribuer des logiciels troyens apparemment légitimes. Une fois installés, ces programmes peuvent faciliter l'espionnage, le vol d'informations d'identification et l'accès aux appareils à distance..

Ceux qui recherchent du travail pour l'événement seront également ciblés

Un autre vecteur d’attaque concerne le marché du travail. Le besoin de personnel temporaire dans les secteurs de l'hôtellerie, de la logistique, des médias et du soutien opérationnel est exploité par de fausses campagnes de recrutement.

FortiGuard Labs a identifié des stratagèmes de vol d'identifiants basés sur des publicités apparemment liées à la FIFA ou à ses sponsors. Les victimes ont été dirigées vers des pages de connexion Google usurpées, dans le but d'acquérir des noms d'utilisateur et des mots de passe. Dans certains cas, différents domaines partageaient le même identifiant Google Analytics, suggérant des opérations coordonnées.

Identifiants exposés et risque de compromission du compte

L’analyse met également en évidence une richesse importante d’informations déjà disponibles pour les acteurs de la menace. Les chercheurs ont trouvé plus de 4 600 URL associées à la FIFA dans les journaux collectés par des logiciels malveillants spécialisés dans le vol d'informations, ainsi que des centaines d'identifiants attribuables aux employés de la FIFA et plus de 270 000 identifiants relatifs aux utilisateurs et aux fans ayant visité des sites liés à l'organisation..

Ils ajoutent à cela Plus de 1 500 dossiers relatifs aux employés de la FIFA et aux organisations associées ont été issus de précédentes violations de données.. Même si cela ne signifie pas nécessairement que les comptes sont toujours utilisables, ces informations peuvent alimenter des campagnes de credential stuffing, de phishing ciblé, d'usurpation d'identité et de fraude numérique.

Les préparatifs de sécurité commencent avant le coup d'envoi

Pour FortiGuard Labs, la principale leçon est la suivante : Les événements mondiaux de grande envergure génèrent des cyber-risques bien avant leur ouverture officielle. Les organisations impliquées dans les secteurs du sport, du tourisme, de l’hôtellerie, des médias, du commerce de détail, de la finance, du gouvernement et des infrastructures sont appelées à renforcer immédiatement leurs mesures de protection.

La surveillance des domaines suspects, des activités d'usurpation d'identité de marque, des faux profils sociaux et des fuites d'identifiants est l'un des éléments clés de la stratégie défensive.. Dans le même temps, la sensibilisation des utilisateurs reste fondamentale pour limiter l’efficacité des campagnes qui exploitent l’attention et l’enthousiasme générés par l’un des événements sportifs les plus attendus au monde.

Voir l’article original en italien

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !