{
    "title": "\u00c9tude Fortinet : des milliers de sites web suspects li\u00e9s \u00e0 la Coupe du monde 2026 ",
    "modified_at": "2026-06-09 09:15:19",
    "published_at": "2026-06-09 09:00:00",
    "url": "https://news.evokepr.be/fr-fifa",
    "short_url": "http://prez.ly/HlId",
    "culture": "fr",
    "language": "FR",
    "subtitle": "Une \u00e9tude montre comment les cybercriminels exploitent la popularit\u00e9 de la Coupe du monde pour le phishing, la fraude aux billets, la diffusion de logiciels malveillants et le vol d\u2019identifiants",
    "slug": "fr-fifa",
    "body": "<p style=\"text-align: left\">&Agrave; partir du 11 juin 2026, la Coupe du monde de la FIFA r&eacute;unira des millions de supporters, d&rsquo;&eacute;quipes, de sponsors, d&rsquo;acteurs m&eacute;diatiques et d&rsquo;entreprises &agrave; l&rsquo;occasion de l&rsquo;un des plus grands &eacute;v&eacute;nements sportifs au monde. Mais au-del&agrave; de son attrait sportif, le tournoi constitue &eacute;galement une cible attractive pour les cybercriminels. </p><p style=\"text-align: left\">Les grands &eacute;v&eacute;nements internationaux g&eacute;n&egrave;rent une forte activit&eacute; en ligne, dont les cybercriminels tirent activement parti. Le rapport 2026 WorldCup Cyberthreat Report de FortiGuard Labs r&eacute;v&egrave;le qu&rsquo;entre janvier et mai 2026, plus de 13 000 nouveaux noms de domaine li&eacute;s &agrave; la Coupe du monde 2026 ont &eacute;t&eacute; enregistr&eacute;s. Environ 8,8 % d&rsquo;entre eux ont &eacute;t&eacute; identifi&eacute;s comme malveillants ou suspects. Cela montre que les cybercriminels n&rsquo;attendent pas le coup d&rsquo;envoi du tournoi, mais pr&eacute;parent leurs activit&eacute;s bien &agrave; l&rsquo;avance. </p><h4 id=\"un-paysage-de-menaces-en-forte-expansion\" style=\"text-align: left\"><strong>Un paysage de menaces en forte expansion</strong> </h4><p style=\"text-align: left\">L&rsquo;&eacute;tude r&eacute;v&egrave;le une forte augmentation des enregistrements de domaines li&eacute;s &agrave; la Coupe du monde entre mars et mai 2026. Bon nombre de ces sites web utilisent abusivement les marques de la FIFA et contiennent des r&eacute;f&eacute;rences &agrave; la vente de billets, aux services de streaming, aux paris et &agrave; l&rsquo;h&eacute;bergement. </p><p style=\"text-align: left\">Les cybercriminels ont mis en place des centaines de faux sites web qui semblent fiables &agrave; premi&egrave;re vue. Leur objectif est d&rsquo;inciter les visiteurs, en quelques secondes, &agrave; partager des donn&eacute;es personnelles ou &agrave; effectuer des paiements. </p><h4 id=\"fraude-aux-billets-et-reseaux-sociaux\" style=\"text-align: left\"><strong>Fraude aux billets et r&eacute;seaux sociaux</strong> </h4><p style=\"text-align: left\">La fraude aux billets figure parmi les menaces les plus courantes. Les billets officiels &eacute;tant rares, les supporters recherchent souvent des canaux de vente alternatifs via les r&eacute;seaux sociaux, les annonces, les groupes Telegram ou les plateformes de revente. FortiGuard Labs a &eacute;galement d&eacute;couvert plus de 1 700 comptes suspects li&eacute;s &agrave; la FIFA sur les r&eacute;seaux sociaux et les plateformes de messagerie. Pr&egrave;s de 90 % d&rsquo;entre eux se trouvaient sur Facebook et Instagram. </p><p style=\"text-align: left\">Ces comptes sont utilis&eacute;s pour la fraude aux billets, les fausses promotions, les campagnes de phishing, les faux livestreams, la d&eacute;sinformation et la diffusion de logiciels malveillants. Comme ces messages apparaissent souvent au sein de communaut&eacute;s de fans ou de groupes de discussion existants, il est plus difficile pour les utilisateurs de les reconna&icirc;tre comme frauduleux. </p><h4 id=\"de-fausses-offres-demploi-trompent-les-personnes-en-recherche-demploi\" style=\"text-align: left\"><strong>De fausses offres d&rsquo;emploi trompent les personnes en recherche d&rsquo;emploi</strong></h4><p style=\"text-align: left\">Les grands &eacute;v&eacute;nements cr&eacute;ent une demande temporaire de personnel, notamment dans l&rsquo;h&ocirc;tellerie, la logistique, la communication ou encore l&rsquo;&eacute;v&egrave;nementiel. Les cybercriminels en tirent &eacute;galement parti</p><p style=\"text-align: left\">FortiGuard Labs a identifi&eacute; des campagnes dans lesquelles des victimes &eacute;taient contact&eacute;es au sujet de fausses offres d&rsquo;emploi pr&eacute;tendument &eacute;mises par la FIFA ou par des sponsors affili&eacute;s. Les candidats recevaient des invitations &agrave; des entretiens d&rsquo;embauche et &eacute;taient redirig&eacute;s vers des pages de phishing imitant une interface de connexion Google. </p><p style=\"text-align: left\">Apr&egrave;s avoir saisi leurs donn&eacute;es, les victimes voyaient s&rsquo;afficher un message d&rsquo;erreur, tandis que leurs identifiants &eacute;taient intercept&eacute;s. L&rsquo;&eacute;tude indique l&rsquo;existence d&rsquo;une campagne coordonn&eacute;e dans laquelle plusieurs sites web frauduleux utilisaient les m&ecirc;mes outils de tracking. </p><h4 id=\"les-identifiants-divulgues-augmentent-le-risque\" style=\"text-align: left\"><strong>Les identifiants divulgu&eacute;s augmentent le risque</strong> </h4><p style=\"text-align: left\">FortiGuard Labs a &eacute;galement trouv&eacute; de grandes quantit&eacute;s de donn&eacute;es li&eacute;es &agrave; la FIFA dans ce que l&rsquo;on appelle des &laquo; stealer logs &raquo; : un type de logiciel malveillant con&ccedil;u pour voler des identifiants de connexion. </p><p style=\"text-align: left\">Les chercheurs ont identifi&eacute; plus de 4 600 URLs li&eacute;es &agrave; la FIFA ainsi que des centaines de comptes d&rsquo;employ&eacute;s de la FIFA et plus de 270 000 comptes d&rsquo;utilisateurs ayant visit&eacute; des sites web li&eacute;s &agrave; la FIFA. </p><p style=\"text-align: left\">M&ecirc;me si toutes ces donn&eacute;es ne sont pas n&eacute;cessairement encore actives, elles offrent aux cybercriminels la possibilit&eacute; de prendre le contr&ocirc;le de comptes, r&eacute;aliser des campagnes de phishing et d&rsquo;attaques dites de &laquo; credential stuffing &raquo; ainsi que d&rsquo;usurper des identit&eacute;s. </p><h4 id=\"recommandations-a-lintention-des-organisations-et-des-utilisateurs\" style=\"text-align: left\"><strong>Recommandations &agrave; l&rsquo;intention des organisations et des utilisateurs</strong> </h4><p style=\"text-align: left\">Cette &eacute;tude souligne que les cybermenaces li&eacute;es aux grands &eacute;v&eacute;nements apparaissent bien avant le d&eacute;but de l&rsquo;&eacute;v&eacute;nement. Les organisations dans le domaine du sport, du voyage, de l&rsquo;h&ocirc;tellerie, des m&eacute;dias, du commerce, des services financiers, du transport, des pouvoirs publics et les infrastructures critiques ont donc tout int&eacute;r&ecirc;t &agrave; prendre des mesures en temps utile. </p><p style=\"text-align: left\">Les actions recommand&eacute;es comprennent notamment : </p><ul class=\"release-content-list release-content-list--bulleted release-content-list--align-inherit\"><li><span>Surveiller les noms de domaine frauduleux et les imitations de marques ; </span></li><li><span>Rechercher activement les campagnes de phishing et les fuites de donn&eacute;es ; </span></li><li><span>Renforcer la s&eacute;curit&eacute; contre les logiciels malveillants et les prises de contr&ocirc;le de comptes ; </span></li><li><span>Sensibiliser les collaborateurs et les clients ; </span></li><li><span>Utiliser exclusivement les canaux officiels de vente de billets ; </span></li><li><span>&Eacute;viter les t&eacute;l&eacute;chargements provenant de sources non officielles ; </span></li><li><span>V&eacute;rifier les offres d&rsquo;emploi via les sites web officiels ; </span></li></ul><p style=\"text-align: left\">Faire preuve d&rsquo;une vigilance accrue face aux demandes de paiement urgentes ou aux offres qui semblent trop belles pour &ecirc;tre vraies. </p><p style=\"text-align: left\"><sup>T&eacute;l&eacute;chargez ici le rapport complet : </sup><a href=\"https://www.fortinet.com/blog/threat-research/cybercriminals-are-targeting-the-fifa-world-cup-2026\" target=\"_blank\" rel=\"noreferrer noopener\"><u><sup>https://www.fortinet.com/blog/threat-research/cybercriminals-are-targeting-the-fifa-world-cup-2026</sup></u></a></p><div class=\"release-content-contact\" id=\"contact-f3d2f91c-5cc4-416b-84ce-e0f8b44d8c89\">\n    <div class=\"release-content-contact__avatar\"><img src=\"https://cdn.uc.assets.prezly.com/f18b471c-a42b-481f-9dad-07ba378a29ca/-/crop/2698x2699/257,34/-/preview/-/scale_crop/128x128/center/-/format/auto/\" alt=\"Steffy Bruyninx\" class=\"release-content-contact__avatar-image\" /></div>\n    <div class=\"release-content-contact__details\">\n        <strong class=\"release-content-contact__name\">Steffy Bruyninx</strong>\n        <em class=\"release-content-contact__description\">PR Consultant, Evoke</em>\n        <ul class=\"release-content-contact__details-list\"><li class=\"release-content-contact__details-list-item\"><a href=\"mailto:Steffy@evokepr.be\"  class=\"release-content-contact__details-list-item-link\" title=\"Steffy@evokepr.be\"><svg class=\"icon icon-paper-plane release-content-contact__details-list-item-icon\">\n                <use xlink:href=\"#icon-paper-plane\"></use>\n            </svg>Steffy@evokepr.be</a></li>\n<li class=\"release-content-contact__details-list-item\"><a href=\"tel:+32 (0)471 09 23 67\"  class=\"release-content-contact__details-list-item-link\" title=\"+32 (0)471 09 23 67\"><svg class=\"icon icon-mobile release-content-contact__details-list-item-icon\">\n                <use xlink:href=\"#icon-mobile\"></use>\n            </svg>+32 (0)471 09 23 67</a></li>\n<li class=\"release-content-contact__details-list-item\"><a href=\"http://www.evokepr.be\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"release-content-contact__details-list-item-link\" title=\"evokepr.be\"><svg class=\"icon icon-browser release-content-contact__details-list-item-icon\">\n                <use xlink:href=\"#icon-browser\"></use>\n            </svg>evokepr.be</a></li></ul>\n    </div>\n</div>",
    "mainvisual": {
        "thumbnail": "https://cdn.uc.assets.prezly.com/7996c6c2-9841-4e0a-91d5-209b517fcc21/-/scale_crop/250x250/center/-/format/auto/",
        "large": "https://cdn.uc.assets.prezly.com/7996c6c2-9841-4e0a-91d5-209b517fcc21/-/format/auto/",
        "original": "https://cdn.uc.assets.prezly.com/7996c6c2-9841-4e0a-91d5-209b517fcc21/"
    },
    "header": {
        "large": "https://cdn.uc.assets.prezly.com/a939d517-4e8c-46b4-b610-59c69e401ae2/-/crop/2309x285/559,372/-/preview/-/preview/1200x1200/-/format/auto/",
        "release": "https://cdn.uc.assets.prezly.com/a939d517-4e8c-46b4-b610-59c69e401ae2/-/crop/2309x285/559,372/-/preview/-/preview/1200x1200/-/format/auto/"
    },
    "contacts": [
        {
            "name": "Steffy Bruyninx",
            "company": "Evoke",
            "description": "PR Consultant",
            "email": "Steffy@evokepr.be",
            "website": "http://www.evokepr.be",
            "address": null,
            "telephone": null,
            "mobile": "+32 (0)471 09 23 67",
            "twitter": null,
            "facebook": null
        }
    ],
    "author": {
        "first_name": "Steffy",
        "last_name": "Bruyninx"
    },
    "format_version": 5
}