Alors que la planète entière s’apprête à regarder la Coupe du Monde 2026, des pirates tentent de surfer sur cet événement pour piéger de nouvelles victimes. La technique n’est pas nouvelle, mais a simplement été adaptée pour piéger les fans de football. Appelée spoofing, elle consiste à créer de faux sites web qui ressemblent à un site officiel, avec un nom de domaine (une adresse) qui est proche de celle de ce site, dans le but de voler les données personnelles des victimes ou de faciliter des arnaques.
Selon l’alerte publiée par le FBI, pour piéger les fans de football pendant le Mondial, des acteurs malveillants ont créé de faux sites qui se font passer pour le site web officiel de la FIFA. “Le FBI a identifié des acteurs malveillants se livrant à ces activités dans le but de collecter des informations personnelles, de vendre de faux billets pour la Coupe du monde et des produits d’accueil, et peut-être de faciliter d’autres activités malveillantes. Si un acteur malveillant parvient à accéder aux informations personnelles identifiables d’une victime, il peut créer de nouveaux comptes au nom de celle-ci et, au final, l’escroquer”, ajoute l’agence américaine.
Des noms de domaine qui peuvent vous piéger
En plus d’avoir un design trompeur, ces faux sites utilisent aussi des noms de domaine qui peuvent tromper la vigilance des internautes. Le FBI a notamment aussi publié quelques exemples de noms de domaine, tout en prévenant que de nouveaux sites seront certainement créés :
- www.fifa[.]cab
- www.fifa[.]pink
- www.fifa[.]blue
- www.fifa[.]pub
- FIFA[.]city
- Fifa[.]bio
- fifa[.]beer
- fifa[.]click
- fifa[.]cam
- fifa[.]ceo
- fifa[.]help
- filfa[.]org
- fifa-online[.]com
- https://fifa-2026[.]xyz
- jobs-fifa[.]com
- fifa-hr[.]com
- fifa-careerhub[.]com
- fifaworldcup-careers[.]com
- fifa-hiring[.]com
- fifahiring[.]com
- fifa-ticket[.]live
- fifastore.us[.]com
- fifaworldcup26[.]sale
- fifaworldcup26.xcover-staging[.]com
- worldcup2026-tickets.com[.]mx
- worldcup26ticket[.]com
- 2026fifaworldcuptickets[.]online
- fwc2026[.]net
- fwc2026.web[.]app
- www.fifa2026p[.]com
- fifa2026fworldcup[.]com
- wvvw-fifa[.]com
- ww-fifa[.]com
- fifa-com[.]com
- www.fifa-com[.]services
- quiniela-fifa-2026.pages[.]dev
Pour ne pas tomber dans ce piège, le FBI recommande aux internautes de bien vérifier qu’ils sont sur l’adresse fifa.com, lorsqu’ils veulent entrer sur le site web de la FIFA. Il est aussi conseillé de toujours saisir manuellement cette adresse au lieu d’utiliser un moteur de recherche.
- Avant le coup d’envoi de la Coupe du Monde, le FBI alerte sur l’existence de sites frauduleux qui se font passer pour le site officiel de la FIFA
- Leurs noms de domaine sont trompeurs, car ils sont proches de l’adresse du site officiel
- Ces faux sites peuvent être utilisés pour voler des données ou même arnaquer les victimes
📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.
