Ce soir, Miami est au cœur du Mondial 2026 : l'Argentine de Lionel Messi — six buts en phase de groupes, record historique au compteur — affronte le Cap-Vert dans les 32es de finale du CM2026 au Hard Rock Stadium. Des dizaines de milliers de supporters suisses suivent le choc en streaming ou parient en ligne sur l'issue du match. C'est exactement ce que les cybercriminels attendaient.
Argentine – Cap-Vert : un choc historique qui attire aussi les escrocs
La qualification du Cap-Vert pour les 32es de finale est l'une des belles histoires du Mondial 2026 : les « Tubarões Azuis » (Requins bleus) ont arraché leur ticket avec trois matchs nuls — contre l'Espagne, l'Uruguay et l'Arabie saoudite. En face, l'Argentine de Messi, championne du monde en titre, survole le tournoi avec neuf points en trois victoires. Ce duel David contre Goliath attire des millions de spectateurs en ligne, ce qui en fait une cible de choix pour les cybercriminels.
Selon les analyses publiées par les experts de Clubic et du Journal du Net, plus de 65 000 domaines frauduleux liés à la Coupe du monde 2026 ont été enregistrés sur Internet entre janvier et juin 2026. Parmi eux, 344 sites reproduisent à la perfection le portail officiel de la FIFA — une campagne baptisée « Ghost Stadium ». À titre de comparaison, les Jeux olympiques de Paris 2024 n'avaient généré que 350 sites suspects. Le CM2026 bat tous les records de fraude numérique.
Les cinq arnaques qui ciblent les supporters suisses du Mondial
Les chercheurs en cybersécurité ont identifié cinq vagues d'attaques visant directement les fans de football qui suivent des matchs comme Argentine – Cap-Vert en ligne.
La campagne « RetailPhish » — Des faux sites imitant Nike ou Adidas proposent des maillots officiels à prix sacrifiés. Pour « débloquer » l'offre, la victime partage le lien sur WhatsApp, puis paie 2 francs de « frais de livraison ». Ce micro-paiement suffit à capter ses coordonnées bancaires et à activer un abonnement récurrent non consenti.
Les faux sites de streaming — Pour regarder Argentine – Cap-Vert sans abonnement payant, de nombreux supporters cherchent des alternatives gratuites en ligne. Des sites frauduleux reproduisent l'interface de plateformes légales et redirigent vers des formulaires de paiement ou des téléchargements de logiciels malveillants dissimulés dans des « lecteurs vidéo ».
La campagne « OffsideHire » — Elle exploite la demande d'emplois saisonniers liés au Mondial. De faux portails « FIFA Careers » collectent les données des candidats et utilisent des techniques d'interception pour voler en temps réel des codes d'authentification multifacteur (MFA), ouvrant potentiellement la voie à des attaques par ransomware contre leurs employeurs.
Le phishing mobile, ou « mishing » — Les cybercriminels délaissent l'e-mail classique au profit des SMS et de WhatsApp. Des messages promettent des billets gratuits pour Argentine – Cap-Vert ou des offres VIP pour les quarts de finale, en échange de données personnelles ou d'un virement de « frais de dossier ».
Les faux pronostiqueurs sportifs — Environ 1 700 faux profils ont été détectés sur Facebook et Instagram, présentant des « experts en paris sportifs » vendant des pronostics « garantis » pour les matchs du Mondial. Ces comptes n'ont qu'un objectif : soutirer de l'argent ou des données bancaires à des parieurs en quête de certitudes.
Paris sportifs : une zone particulièrement exposée
Le prix des billets pour la finale du CM2026 a atteint 14 000 dollars sur le marché secondaire, selon les données de marché publiées avant le tournoi. Cette valeur émotionnelle exacerbée crée un terreau fertile pour les arnaques. Les cybercriminels exploitent la peur de rater un match ou l'espoir de gains rapides.
Pour les paris en ligne, le risque est double : d'un côté, les faux bookmakers qui disparaissent avec les dépôts ; de l'autre, les plateformes non agréées qui ne respectent pas la législation suisse. Vérifier l'agrément d'un site de paris auprès de l'autorité compétente est une étape que la plupart des parieurs sautent dans la précipitation d'un match en cours.
Depuis l'introduction de l'intelligence artificielle générative dans l'arsenal des fraudeurs, la création d'un faux portail de paris ou d'un e-mail de phishing crédible ne prend plus que quelques minutes. Les listes de domaines bloqués et les filtres antipourriel peinent à suivre la cadence.
Que faire si vous tombez dans le piège ?
Si vous avez communiqué vos coordonnées bancaires ou réalisé un virement vers un site douteux, trois réflexes s'imposent immédiatement : bloquez votre carte auprès de votre établissement bancaire, changez vos mots de passe sur les services concernés, et signalez l'incident au Centre national pour la cybersécurité (NCSC) via son portail officiel de signalement. Le NCSC est l'organe fédéral suisse de référence pour les arnaques numériques — chaque signalement contribue à la détection précoce de nouvelles campagnes et protège d'autres victimes potentielles.
En cas de perte financière, un dépôt de plainte auprès de la police cantonale est indispensable pour toute démarche de remboursement auprès de votre banque.
Un expert en informatique : votre meilleur allié contre ces menaces
Face à la professionnalisation des cyberattaques liées aux grands événements sportifs, les mesures individuelles restent nécessaires mais insuffisantes. Les entreprises et les particuliers qui traitent des données sensibles ou effectuent des transactions en ligne ont tout intérêt à consulter un expert en cybersécurité.
Un consultant en informatique peut réaliser un audit de vos outils numériques, configurer des filtres de navigation adaptés, former vos collaborateurs à reconnaître les tentatives de phishing mobile et mettre en place une authentification multifacteur résiliente. Lors d'événements comme Argentine – Cap-Vert, où des millions de connexions simultanées à des services de streaming ou de paris créent des opportunités d'attaque à grande échelle, une infrastructure numérique bien sécurisée fait toute la différence.
Pour les supporters suisses, l'enjeu n'est pas seulement de savoir si Messi marquera ce soir à Miami : c'est aussi de rentrer à la maison avec les données bancaires intactes. Consultez un spécialiste en sécurité informatique sur Expert Zoom si vous avez un doute sur votre configuration numérique, ou si vous avez déjà cliqué sur un lien suspect lors de ce Mondial.
Signalez toute tentative d'arnaque au portail officiel du NCSC — Centre national pour la cybersécurité de la Confédération suisse.
Ce contenu est fourni à titre informatif. En cas de préjudice financier avéré, consultez un professionnel du droit ou de la cybersécurité.

Julien Rochat