Mondial 2026 : BAM alerte sur la hausse des fraudes bancaires
Bank Al-Maghrib met les banques en état d'alerte face à l'explosion des cyberfraudes liées au Mondial. Ne clique sur aucun lien de streaming suspect.
En 10 secondes : Bank Al-Maghrib met les banques en état d’alerte face à l’explosion des cyberfraudes liées au Mondial. Ne clique sur aucun lien de streaming suspect.
Pourquoi Bank Al-Maghrib a-t-elle alerté les banques ?
Bank Al-Maghrib a officiellement alerté l’ensemble des établissements bancaires marocains concernant une augmentation significative des tentatives de fraude liées à l’organisation du Mondial, selon Hespress. La banque centrale constate que les cyberpirates profitent de l’engouement massif pour l’événement pour déployer des campagnes de phishing et de logiciels malveillants à grande échelle.
L’objectif des fraudeurs est simple : récupérer tes identifiants de connexion bancaire pour vider tes comptes. Ils utilisent pour cela des vecteurs d’attaque très variés, allant du SMS frauduleux (smishing) aux emails usurpant l’identité d’organismes officiels. D’après la même source, les réseaux sociaux et les applications de messagerie comme WhatsApp sont désormais les canaux privilégiés pour diffuser des liens piégés.
Pour toi qui suis la compétition depuis l’étranger ou qui voyages au Maroc pour l’occasion, le risque est démultiplié. La confusion entre les services officiels et les copies frauduleuses est volontairement rendue difficile par les pirates pour maximiser leurs chances de succès.
Comment fonctionnent les arnaques liées au streaming et aux billets ?
Les cybercriminels exploitent principalement deux leviers : l’accès gratuit aux matchs et la vente de billets. Ils créent des sites web fictifs ou des applications miroirs qui imitent parfaitement les plateformes de diffusion officielles. Une fois que tu télécharges l’application ou que tu t’inscris sur le site, un logiciel malveillant (malware) s’installe sur ton smartphone ou ton ordinateur pour intercepter tes données.
Selon Hespress, le scénario classique commence par un message urgent : « Regardez le match des Lions en direct gratuitement ici » ou « Dernière chance pour vos billets du Mondial ». En cliquant, tu es redirigé vers une page qui te demande de confirmer ton identité via ton application bancaire ou de saisir ton code secret pour « valider l’accès ».
C’est ici que le piège se referme. En saisissant ces informations, tu ne débloques pas un match, mais tu donnes les clés de ton compte bancaire à des tiers. La rapidité d’exécution des virements frauduleux rend souvent la récupération des fonds extrêmement complexe une fois l’accès obtenu.
Quelles sont les méthodes de phishing les plus redoutables actuellement ?
Le phishing ne se limite plus à des emails mal orthographiés. Aujourd’hui, les pirates utilisent l’ingénierie sociale pour créer un sentiment d’urgence ou d’exclusivité. Ils peuvent envoyer un SMS imitant parfaitement le format d’une notification bancaire, te prévenant d’une « activité suspecte » sur ton compte liée à un achat de billet Mondial, t’incitant ainsi à cliquer sur un lien pour « sécuriser ton compte ».
D’après la publication, les réseaux sociaux sont également saturés de publicités frauduleuses qui promettent des accès VIP ou des réductions sur l’hébergement. Ces publicités redirigent vers des formulaires de paiement non sécurisés où tes coordonnées de carte bancaire sont aspirées en temps réel.
Pour la diaspora, l’utilisation de VPN pour accéder à des contenus géo-bloqués augmente parfois la vulnérabilité. Certains services de VPN gratuits ou peu scrupuleux peuvent eux-mêmes injecter des publicités malveillantes ou collecter tes données de navigation pour les revendre à des réseaux de fraudeurs spécialisés dans le ciblage des MRE.
Pourquoi la diaspora est-elle une cible privilégiée ?
Les pirates savent que les MRE gèrent souvent des comptes dans deux pays différents et effectuent des transferts fréquents. Cette dualité bancaire crée des zones d’ombre que les fraudeurs exploitent. Ils peuvent envoyer un message prétendant venir de ta banque européenne pour un problème lié à ton compte marocain, ou inversement, jouant sur la confusion administrative.
De plus, l’émotion forte liée aux Lions de l’Atlas et la fierté nationale durant le Mondial diminuent la vigilance. L’envie de partager un lien « miracle » pour voir le match avec ses proches via WhatsApp devient une porte d’entrée pour le virus. Une fois qu’un seul membre de la famille est infecté, le pirate utilise son répertoire pour envoyer des messages de confiance à tout son cercle, rendant l’arnaque beaucoup plus crédible.
L’absence physique du territoire marocain pour certains MRE rend également la résolution des litiges bancaires plus lente. Devoir appeler un conseiller à Casablanca depuis Paris ou Montréal pour bloquer une carte alors que le pirate vide le compte en quelques secondes est un stress supplémentaire que les cybercriminels connaissent parfaitement.
Ce qu’il faut retenir pour protéger ton argent
Si tu utilises une application pour regarder le Mondial, ne clique jamais sur un lien reçu par SMS ou WhatsApp, même s’il semble venir d’un ami. Vérifie systématiquement que l’application est officielle en passant uniquement par l’App Store ou Google Play. Un site sécurisé commence toujours par https:// avec un cadenas fermé, mais attention : même un site sécurisé peut être une copie parfaite d’un site officiel.
Le réflexe Moriginal : active la double authentification (2FA) sur tous tes comptes bancaires et tes emails. Si tu reçois une notification de ta banque te demandant de valider une opération que tu n’as pas initiée, ne valide rien et appelle immédiatement ton conseiller via le numéro officiel présent au dos de ta carte bancaire.
En cas de doute, bloque ton compte ou ton application mobile instantanément. Il vaut mieux perdre 10 minutes à réactiver un accès que de perdre l’intégralité de ton épargne. La vigilance est ton seul véritable bouclier face à des pirates qui ne dorment jamais, surtout pendant les grands événements sportifs.
Pour aller plus loin
→ Guide sécurité numérique MRE
Moriginals — 2026-06-19