Billetterie OM en ligne : comment les faux sites volent vos données et votre argent en 2026

Stade Vélodrome de Marseille, stade de l'Olympique de Marseille

Photo : Zairon / Wikimedia

Martial Martial GregInformatique
7 min de lecture 25 juillet 2026

Alors que l'Olympique de Marseille entame sa préparation d'avant-saison et que le Stade Vélodrome s'apprête à accueillir OM-Séville le 2 août 2026, des milliers de supporters phocéens recherchent des billets en ligne. Les cybercriminels, qui ont perfectionné leurs méthodes tout au long de la Coupe du Monde 2026, ont désormais reporté leur arsenal vers les clubs de Ligue 1. Des arnaques de plus en plus sophistiquées ciblent directement les fans de l'OM — avec des pertes allant de 80 à 200 euros par victime, et un vol de données bancaires dans la majorité des cas signalés.

Une vague de fraudes née du Mondial 2026 qui ne retombe pas

La Coupe du Monde 2026 a servi d'accélérateur massif pour les escroqueries à la billetterie en ligne. Selon une enquête de Franceinfo citant des experts en cybersécurité, près de 20 000 faux sites de vente de billets ont été créés pour cibler les supporters du tournoi mondial. Fortinet, entreprise spécialisée en cybersécurité, a recensé parallèlement 1 700 faux comptes sur les réseaux sociaux, exclusivement dédiés à piéger les amateurs de football.

Ces réseaux frauduleux n'ont pas disparu à la fin de la compétition. Les spécialistes en sécurité informatique ont observé une reconversion rapide de ces groupes criminels vers les clubs nationaux et leurs supporters. L'OM, dont la communauté de fans est l'une des plus engagées et des plus nombreuses en France, constitue une cible de premier choix. La vente de billets pour les matchs amicaux d'été (OM-Séville le 2 août, OM-Aston Villa le 9 août au Vélodrome) et l'ouverture imminente de la saison 2026-2027 le 22 août créent une fenêtre d'activité intense — et donc un terrain particulièrement fertile pour les arnaques.

Comment les escrocs imitent les plateformes officielles de l'OM

Les techniques déployées contre les supporters de l'OM ne relèvent plus de l'amateurisme. Les cybercriminels misent sur plusieurs vecteurs d'attaque simultanés, rendant la détection difficile pour le grand public.

Les faux sites de billetterie constituent la méthode la plus répandue. Ces plateformes reproduisent fidèlement les codes visuels de l'OM — couleurs bleu et blanc, logo du club, photographies du Vélodrome — tout en utilisant des noms de domaine trompeurs : là où le site officiel utilise om.fr, les arnaques exploitent des adresses comme om-billets.net, olympiquemarseille-tickets.com ou encore velodrome2026.fr. Ces sites apparaissent en tête des résultats Google grâce à des achats de liens sponsorisés, ce qui les place souvent avant le site officiel dans les recherches.

Le phishing par email et SMS constitue un second vecteur. Des messages imitant les communications officielles de l'OM ou de son partenaire billetterie proposent des "offres limitées" ou des "places de dernière minute". Rédigés avec soin, incluant le logo du club et la signature officielle, ces messages sont conçus pour pousser à une action immédiate : cliquer, payer, vite.

Les faux comptes sur les réseaux sociaux jouent également un rôle croissant. Des comptes Instagram ou Facebook arborant le blason de l'OM proposent des billets "en privé" pour des matchs à guichets fermés, souvent à des prix attractifs. Le paiement s'effectue par virement, par PayPal (en mode non protégé), ou même en cryptomonnaie — des méthodes sans recours possible une fois la transaction effectuée.

Pour approfondir vos droits si vous avez déjà été confronté à une fuite de données liée à la billetterie en ligne, cet article sur la faille Ticketmaster et le RGPD détaille les protections auxquelles vous avez droit.

Le cas d'un supporter pris au piège : 85 euros perdus et un compte bancaire compromis

Prenons le cas de Damien, 34 ans, supporter de l'OM résidant à Lyon. Le 18 juillet 2026, il cherche des billets pour OM-Séville le 2 août. Il tape "billet OM Séville Vélodrome 2 août 2026" dans Google et clique sur le premier résultat — un lien sponsorisé qui affiche un site aux couleurs exactes de l'OM, avec le logo du club et les photos du Vélodrome. Le prix affiché est 85 euros pour une place en Virage Nord, cohérent avec les tarifs officiels. Damien renseigne son numéro de carte bancaire, son cryptogramme et son adresse email. Il reçoit un email de confirmation avec un QR code.

Le 2 août, à l'entrée du Vélodrome, le QR code est invalide. Aucun billet ne lui a jamais été attribué dans le système officiel. En consultant son relevé bancaire le lendemain, Damien découvre trois transactions supplémentaires : deux de 49 euros et une de 79 euros, effectuées par un marchand étranger qu'il ne reconnaît pas, dans les 72 heures suivant son achat.

Si cette situation vous arrive, voici ce que la loi prévoit. En vertu de l'article L133-18 du Code monétaire et financier, votre banque est tenue de rembourser immédiatement toute opération de paiement non autorisée signalée dans un délai de 13 mois. En agissant dans les 24 premières heures suivant la découverte de la fraude, les statistiques internes des établissements bancaires français indiquent un taux de remboursement intégral supérieur à 80%. Damien, ayant contacté sa banque le lendemain de la découverte, a obtenu le remboursement de 262 euros (85 + 49 + 49 + 79) en moins de cinq jours ouvrés, sous réserve de déposer une plainte.

Un consultant en sécurité informatique peut vous accompagner pour sécuriser votre compte après une compromission : changer tous les mots de passe liés à l'email utilisé lors du faux achat, activer l'authentification à deux facteurs, et vérifier que vos données n'ont pas été revendues sur des forums spécialisés.

Cinq signaux qui trahissent un faux site de billetterie OM

Avant d'entrer votre numéro de carte sur n'importe quelle plateforme de vente de billets, vérifiez systématiquement ces cinq points :

1. Le nom de domaine. Le site officiel de l'OM est om.fr et son partenaire billetterie opère sous des URL clairement identifiées. Tout autre domaine contenant "OM", "Marseille" ou "Vélodrome" est suspect. Lisez l'adresse complète dans la barre de votre navigateur, pas seulement ce qui est affiché dans le lien.

2. Les mentions légales et les coordonnées. Un site légitime affiche une adresse physique vérifiable, un SIRET et un numéro de téléphone fonctionnel. Les sites frauduleux proposent au mieux une adresse email générique.

3. Les modes de paiement proposés. Un virement bancaire, un paiement par cryptomonnaie ou un PayPal en mode "famille et amis" n'offrent aucune protection. Les plateformes officielles utilisent exclusivement des paiements par carte via des processeurs sécurisés (Stripe, Adyen, etc.) avec le protocole 3D Secure.

4. La pression temporelle. Les messages du type "Il ne reste que 2 places — offre valable 10 minutes" sont une technique classique de manipulation. Aucune billetterie officielle ne vous contraint à acheter en moins d'un quart d'heure.

5. L'absence de logo "paiement sécurisé" vérifiable. Les logos Visa, Mastercard et le cadenas HTTPS sont facilement copiables visuellement. Vérifiez que le certificat SSL est bien émis au nom de l'organisation vendeuse en cliquant sur le cadenas de votre navigateur.

Pour aller plus loin sur le sujet des arnaques à la billetterie événementielle, notre article sur la fraude aux billets à l'Accor Arena détaille les recours disponibles en tant que consommateur.

Que faire si vous avez déjà cliqué ou payé sur un site frauduleux ?

Si vous réalisez avoir été victime d'une arnaque à la billetterie OM, chaque heure compte. Voici les quatre actions à enchaîner immédiatement :

Étape 1 — Faites opposition sur votre carte bancaire. Appelez le numéro d'urgence de votre banque (disponible 24h/24 au dos de votre carte) et demandez le blocage immédiat de la carte utilisée. Ne fermez pas votre compte — demandez uniquement un remplacement de la carte. Cette action arrête les prélèvements frauduleux futurs.

Étape 2 — Signalez le site sur Cybermalveillance. La plateforme nationale Cybermalveillance.gouv.fr est l'outil officiel pour signaler les escroqueries numériques. Elle propose un diagnostic personnalisé et une mise en relation avec des prestataires certifiés, gratuitement.

Étape 3 — Déposez plainte au commissariat ou en ligne. Une plainte officielle est indispensable pour activer le remboursement bancaire et transmettre l'enquête à la brigade de lutte contre la cybercriminalité (BL2C). Elle peut être déposée en ligne sur service-public.fr.

Étape 4 — Changez tous vos mots de passe liés à l'email compromis. Si l'adresse email que vous avez utilisée sur le faux site est la même que celle de votre compte bancaire en ligne, votre espace client est potentiellement exposé. Un professionnel en informatique peut auditer rapidement les dommages et sécuriser votre environnement numérique.

Note YMYL : Cet article fournit des informations générales à caractère éducatif sur les arnaques en ligne. Pour toute situation de fraude avérée, consultez votre banque et un professionnel en sécurité informatique qualifié. Les délais légaux mentionnés (13 mois) s'appliquent aux contrats de paiement soumis au droit français — vérifiez les conditions spécifiques de votre établissement bancaire.

La numérisation de la billetterie sportive offre un confort indéniable aux supporters de l'OM, mais elle ouvre aussi des brèches que les cybercriminels exploitent avec une sophistication croissante. Face à des sites conçus pour tromper, l'œil averti d'un expert en sécurité informatique reste le meilleur rempart — avant que les dégâts ne s'accumulent sur votre relevé bancaire.

Nos experts

Avantages

Des réponses rapides et précises pour toutes vos questions et demandes d'assistance dans plus de 200 catégories.

Des milliers d'utilisateurs ont obtenu une satisfaction de 4,9 sur 5 pour les conseils et recommandations prodiguées par nos assistants.