---
title: "Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans"
description: "Fausses apps de streaming, phishing FIFA, trojans bancaires : les menaces mobiles se multiplient à l'approche de la Coupe du Monde 2026."
image: https://blog.pradeo.com/hubfs/Template%20article%20(31)-2.png
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Alerte Sécurité](https://blog.pradeo.com/fr/topic/alerte-sécurité) [Actualité](https://blog.pradeo.com/fr/topic/actualité)

# Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans

![Picture of Clara Campos](https://blog.pradeo.com/hubfs/1711636314862%20(1).jpg)

 By [Clara Campos](https://blog.pradeo.com/fr/author/clara-campos) on juin, 11 2026

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/Template%20article%20(31)-2.png)

La Coupe du Monde 2026 débute le 11 juin. Mais pour les cybercriminels, la compétition a déjà commencé. Des chercheurs en sécurité ainsi que [**le FBI ont alerté ces derniers jours sur une vague de fraudes**](https://www.ic3.gov/PSA/2026/PSA260527) ciblant spécifiquement les terminaux mobiles des fans.

 

## De fausses applications de streaming qui volent les données bancaires

Un pic d'applications de streaming malveillantes, imitant notamment le populaire RojaDirecta, avait été [observé autour de la récente finale de Champions League](https://thehackernews.com/2026/06/fifa-world-cup-2026-scams-are-already.html), et les chercheurs s'attendent à une répétition à plus grande échelle pendant la Coupe du Monde.

En effet, depuis plusieurs mois, **les trojans bancaires Android déguisés en applications de streaming se multiplient**. En février 2026, le trojan [**Massiv**](https://thehackernews.com/2026/02/fake-iptv-apps-spread-massiv-android.html) a été identifié dans de fausses applications ciblant la France, l'Espagne, le Portugal et la Turquie. Les applications imitent l'interface de services légitimes tout en superposant de faux écrans de connexion bancaire, en enregistrant les frappes clavier et en prenant le contrôle du terminal à distance.

En mars, un trojan plus avancé, [**Perseus**](https://thehackernews.com/2026/03/new-perseus-android-banking-malware.html), a également été découvert. Basé sur le code source du célèbre Cerberus, il pousse l'espionnage encore plus loin : en plus des capacités classiques de vol bancaire, **Perseus lit le contenu des [applications de notes](https://www.kaspersky.com/blog/fake-iptv-apps-spread-android-malware/55872/)** (Google Keep, Samsung Notes, Evernote, OneNote…) pour y extraire mots de passe et phrases de récupération crypto.

Et en mai 2026, un autre malware, **[BTMOB](https://www.helpnetsecurity.com/2026/06/08/fifa-world-cup-cyber-threats/)**, a encore été identifié dans des fausses applications de streaming proposant l'accès aux matchs de la Coupe du Monde. Distribué cette fois comme un **malware-as-a-service**, il rend ce type d'attaque accessible à des cybercriminels sans compétences techniques avancées.

 

## Du phishing qui copie FIFA à la perfection

Les campagnes de phishing se multiplient également à l'approche de la Coupe du Monde. Près de **[19 000 domaines contenant des références à FIFA](https://www.helpnetsecurity.com/2026/06/08/fifa-world-cup-cyber-threats/) ont été créés depuis janvier 2026**, alimentant des campagnes de phishing conçues pour collecter identifiants et informations de paiement des fans à la recherche de billets et de merchandising.

Au centre de cette infrastructure, un groupe baptisé [**Ghost Stadium**](https://www.group-ib.com/blog/ghost-stadium-football-fraud/) opère plus de 300 sites de phishing utilisant un kit unique qui reproduit à l'identique le système d'authentification de FIFA. Les pages chargent les images directement depuis les serveurs officiels de FIFA, les rendant quasiment indétectables.

Quand la victime entre ses identifiants, l'attaquant les capture et déclenche simultanément une réinitialisation de mot de passe pour verrouiller le compte réel, lui permettant de revendre les tickets légitimes associés.

 

## Les réseaux sociaux comme vecteur d'infection mobile

Les fausses applications et les liens de phishing sont distribués via des campagnes massives sur les réseaux sociaux. Plus de [1 700 faux comptes FIFA](https://thehackernews.com/2026/06/fifa-world-cup-2026-scams-are-already.html) ont été identifiés, dont près de 90 % sur Facebook et Instagram. Des publications sponsorisées promeuvent de fausses offres de streaming, des paris "gratuits", ou des emplois fictifs liés à la Coupe du Monde.

Sur Telegram, des groupes de revente de faux billets redirigent vers des portails de paiement frauduleux. Dans tous les cas, le mécanisme est le même : un lien qui fait sortir la victime de l'application sociale vers un site externe malveillant : un faux portail FIFA, une page de téléchargement d'APK infecté, ou un formulaire de paiement frauduleux.

 

## Comment Pradeo protège contre ces menaces

Les attaques liées à la Coupe du Monde exploitent les mêmes vecteurs que les menaces mobiles quotidiennes, mais à une échelle et une intensité décuplée.   
[Pradeo Mobile Threat Defense](https://pradeo.com/fr/solution/securite-mobile/mobile-threat-defense/?hsLang=fr) protège les terminaux mobiles contre chacun de ces vecteurs :

- **Détection des applications malveillantes**  
  Pradeo détecte les fausses applications de streaming et les trojans bancaires installés en dehors des stores officiels, identifiant les comportements malveillants (abus d'accessibilité, superposition d'écrans, exfiltration de données) avant qu'ils ne puissent nuire.
- **Protection contre le phishing**  
  La solution détecte et bloque les liens malveillants reçus par SMS, messageries, réseaux sociaux et QR codes, empêchant l'accès aux faux sites de billetterie FIFA et aux portails de paiement frauduleux.
- **Détection des configurations à risque**  
  Pradeo identifie les terminaux dont la configuration favorise les attaques (sources inconnues autorisées, mode développeur activé), les prérequis exploités par les fausses applications de streaming pour s'installer.

 

## Un événement mondial, une surface d'attaque mobile mondiale

Les grands événements sportifs sont des accélérateurs de menaces mobiles. 150 millions de demandes de tickets pour 6 millions de places, des millions de fans cherchant des streams sur leur smartphone, une urgence et une rareté qui poussent à agir vite, les conditions idéales pour les cybercriminels. Pour les organisations dont les collaborateurs utilisent leurs terminaux professionnels en dehors du bureau, la période qui s'ouvre est à risque.

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/clara-campos)

![](https://blog.pradeo.com/hs-fs/hubfs/1711636314862%20(1).jpg?height=100&name=1711636314862%20(1).jpg)

###### Clara Campos

#### Articles recommandés

[![RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/hubfs/Template%20article%20(37)-1.png)](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

###### [RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- juillet 23, 2026

[![Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/hubfs/Template%20article%20(33).png)](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

###### [Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- juin 30, 2026

#### Articles recommandés

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- 11 juin, 2026

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 11 juin, 2026

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 11 juin, 2026

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 11 juin, 2026

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans)

 \- 11 juin, 2026

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Clara Campos"
  },
  "dateModified" : "juin 11, 2026, 07:58:17",
  "datePublished" : "2026-06-11 07:58:17",
  "description" : "Fausses apps de streaming, phishing FIFA, trojans bancaires : les menaces mobiles se multiplient à l'approche de la Coupe du Monde 2026.",
  "headline" : "Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Template%20article%20%2831%29-2.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```