Imaginez ceci : vous êtes supporter des Lions de l'Atlas. Vous cherchez un lien pour suivre le match en direct depuis votre téléphone. En quelques secondes, vous tombez sur un site qui promet une retransmission gratuite et immédiate. Vous cliquez, vous renseignez votre adresse email, votre mot de passe, peut-être même vos coordonnées bancaires pour "valider votre accès gratuit". Le match ne commence jamais. Mais vos données, elles, viennent d'être volées.
Les Points Clés à Retenir
- Bank Al-Maghrib a officiellement alerté toutes les banques de la place sur les risques de cybercriminalité liés au Mondial 2026
- Les attaques prennent la forme de faux sites de streaming, applications piégées et campagnes de phishing
- Les cybercriminels ciblent en priorité les identifiants de connexion et les données bancaires des supporters
- Les banques sont invitées à intensifier la sensibilisation de leurs clients via tous leurs canaux de communication
- Ce contexte s'inscrit dans une multiplication des alertes cyber au Maroc, après des incidents visant la CNOPS, l'OFPPT et Al Barid Bank
La Note Officielle de Bank Al-Maghrib : Que Dit-elle Exactement ?
Durant la phase finale de la Coupe du monde 2026, Bank Al-Maghrib appelle l'ensemble des établissements bancaires de la place à intensifier la sensibilisation de leurs clients face à une recrudescence des campagnes de cybercriminalité adossées à l'événement. C'est l'objet d'une correspondance de la Direction de la supervision bancaire adressée aux directions générales des banques.
Ce canal de diffusion est important à noter. En cadrant sa démarche par le canal prudentiel plutôt que par une communication grand public, le régulateur fait porter aux banques la charge de la pédagogie auprès des usagers, dans la continuité de son dispositif de surveillance des risques opérationnels et de sécurité des systèmes d'information.
Autrement dit, Bank Al-Maghrib ne s'adresse pas directement aux particuliers via une campagne publique. Elle actionne le levier le plus efficace à sa disposition : les banques elles-mêmes, qui disposent de canaux directs et de confiance avec leurs millions de clients. C'est une approche à la fois réaliste et pragmatique.
Dans ce courrier, la Banque centrale relève qu'une intensification des campagnes de cybercriminalité exploitant l'engouement du public pour la compétition est observée à l'échelle internationale. Ce point est fondamental : il ne s'agit pas d'une menace hypothétique ou théorique. Elle est déjà documentée, déjà active, et elle cible des pays bien au-delà du Maroc.
Les Trois Formes de Cyberattaques à Connaître Absolument
Selon BAM, ces menaces se matérialisent notamment par la diffusion de logiciels malveillants au moyen de fausses applications ou de plateformes de retransmission des matchs, ainsi que par des campagnes d'hameçonnage (phishing) destinées à pousser les utilisateurs à divulguer des informations sensibles, au premier rang desquelles leurs identifiants de connexion et leurs données bancaires.
Les Fausses Applications de Streaming
C'est probablement la menace la plus insidieuse de la période Mondial. Les fraudeurs exploitent l'engouement du public pour les matchs afin de diffuser de fausses applications, de faux sites de retransmission ou des liens piégés. Ces procédés visent à pousser les internautes à communiquer leurs identifiants de connexion, leurs données personnelles ou leurs informations bancaires.
Le mécanisme est redoutablement simple. Une application téléchargée en dehors des stores officiels, ou même parfois à l'intérieur de ces stores, peut contenir des logiciels malveillants capables de surveiller vos frappes au clavier, d'accéder à vos contacts ou de voler directement vos informations bancaires stockées dans votre téléphone.
Les Campagnes de Phishing
Les menaces signalées prennent plusieurs formes. Elles peuvent passer par de fausses applications, des plateformes non officielles de retransmission des matchs ou des campagnes de phishing destinées à récupérer des informations sensibles. Les données visées concernent notamment les identifiants de connexion et les informations bancaires.
Le phishing, c'est l'art de se faire passer pour une entité de confiance. Un email qui imite parfaitement la charte graphique de votre banque, un SMS qui semble provenir d'un opérateur de billetterie officiel, un message WhatsApp qui promet une offre exclusive sur les matchs... Ces tentatives sont de plus en plus sophistiquées et de plus en plus difficiles à détecter à l'œil nu.
Les Liens Frauduleux sur les Réseaux Sociaux
Faux sites de streaming, applications piégées, liens frauduleux diffusés sur les réseaux sociaux : à l'approche de la Coupe du monde, les cybercriminels profitent de l'engouement des supporters pour multiplier leurs pièges.
Les réseaux sociaux constituent le vecteur de diffusion le plus rapide et le plus efficace pour les cybercriminels. Un lien partagé par un ami, même de bonne foi, peut vous rediriger vers un site frauduleux. La vigilance doit donc s'exercer y compris vis-à-vis de contenus partagés par des personnes en qui vous avez confiance.
Un Contexte Mondial Particulièrement Propice aux Escroqueries Numériques
Pourquoi le Mondial 2026 est-il particulièrement attractif pour les cybercriminels ? La réponse tient en un mot : l'échelle.
L'avertissement s'inscrit dans un calendrier sensible : l'édition 2026 du Mondial, organisée conjointement par les États-Unis, le Canada et le Mexique, se déroule sur juin et juillet, une fenêtre traditionnellement propice aux escroqueries numériques opportunistes (faux flux de streaming, billetterie frauduleuse, offres trompeuses) qui ciblent un public massif et mobile.
Un public massif et mobile : voilà la cible idéale pour un cybercriminel. Des supporters connectés en permanence à leurs smartphones, souvent depuis des réseaux wifi publics peu sécurisés, cherchant frénétiquement des informations sur les matchs, les résultats, les billets de revente ou les meilleures offres de streaming. Chacun de ces comportements représente une fenêtre d'opportunité pour une attaque.
Cette alerte intervient dans un contexte où les grands événements sportifs sont régulièrement utilisés par les cybercriminels pour attirer les internautes vers de faux services en ligne. Les Jeux Olympiques, les Coupes du monde précédentes, les grands championnats européens ont tous été utilisés comme appâts par les cybercriminels. Le Mondial 2026, avec son format inédit à 48 équipes et trois pays hôtes, génère un volume d'attention et de recherches en ligne encore plus important que les éditions précédentes.
Ce que Cela Révèle sur le Contexte Cyber au Maroc
L'alerte de Bank Al-Maghrib ne surgit pas dans le vide. Elle s'inscrit dans un contexte national de montée en puissance des cybermenaces qui mérite d'être rappelé.
Cette situation intervient dans un contexte marqué par une multiplication des alertes cyber au Maroc, après des incidents signalés touchant notamment la CNOPS et l'OFPPT. Plus récemment, Al Barid Bank a elle-même été visée. Face à ces informations, la banque a activé une cellule de crise et saisi les autorités compétentes, dont Bank Al-Maghrib et la DGSSI. Une alerte liée à une possible fuite de données visant Al Barid Bank a émergé après des publications sur le dark web, notamment relayées par Dark Web Intelligence, évoquant l'exposition d'informations financières.
Ces incidents successifs dressent un tableau préoccupant. Le développement de l'économie numérique au Maroc se heurte à une vulnérabilité croissante face aux cyberattaques.
Les chiffres sectoriels sont encore plus parlants. Les données sectorielles révèlent des lacunes structurelles : seulement 22% des PME marocaines disposent d'un plan de réponse aux incidents et moins de 15% y allouent un budget spécifique, la cybersécurité restant perçue comme une charge financière plutôt qu'un investissement. Cette faiblesse fait des PME des portes d'entrée privilégiées pour les cybercriminels, bien que 73% des entreprises du pays qualifient cet enjeu de critique.
Et à l'échelle internationale, les pertes directes liées aux cyberattaques donnent le vertige. Les rapports des éditeurs Kaspersky et Microsoft ayant recensé respectivement 21 millions de tentatives d'attaques en 2025 et 12,6 millions l'année précédente. Au-delà des pertes directes, évaluées à l'échelle internationale à plus de 5 millions de dollars par attaque majeure avec un arrêt d'activité moyen de 12 jours, le risque de crise systémique est jugé sérieux.
Ce que Bank Al-Maghrib Demande Concrètement aux Banques
La note de la Banque centrale ne se contente pas d'alerter. Elle formule des recommandations précises et actionnables.
Les institutions financières ont désormais la responsabilité de relayer ces différents messages de vigilance en exploitant l'ensemble de leurs canaux de communication appropriés. Bank Al-Maghrib invite les établissements bancaires à intensifier les messages de sensibilisation auprès de leur clientèle. En pratique, cela signifie que vous devriez prochainement recevoir des communications de votre banque sous forme de notifications push, emails ou SMS vous rappelant les bonnes pratiques de sécurité numérique pendant la période du Mondial.
La note de Bank Al-Maghrib rappelle également l'importance capitale de vérifier systématiquement l'authenticité des sites internet avant d'y renseigner la moindre information personnelle ou bancaire.
Et si malgré toutes les précautions vous constatez quelque chose d'anormal, la marche à suivre est claire. Les clients sont invités à signaler immédiatement à leur établissement bancaire toute activité suspecte ou transaction non autorisée constatée sur leurs comptes.
Les Bons Réflexes à Adopter dès Maintenant
Vous vous demandez peut-être ce que vous pouvez faire concrètement, en dehors d'attendre que votre banque vous envoie un message de sensibilisation. Voici les réflexes essentiels à adopter pendant toute la durée du Mondial.
Les usagers doivent se montrer prudents avant d'installer une application liée à la diffusion des rencontres et éviter de cliquer sur des liens reçus par courriel, SMS, messagerie instantanée ou réseaux sociaux, notamment lorsqu'ils promettent un accès à des retransmissions.
Conclusion : La Vigilance Numérique, le Meilleur Équipement du Supporter Connecté
Bank Al-Maghrib a fait sa part en envoyant ce signal d'alarme aux banques. Les banques feront la leur en relayant les messages de sensibilisation. Mais au final, la dernière ligne de défense, c'est vous.
Dans un contexte où une attaque d'envergure contre une institution financière marocaine pourrait déclencher un mouvement de panique numérique, chaque comportement responsable d'un utilisateur contribue collectivement à la résilience du système financier dans son ensemble.
Le Mondial 2026 est une fête du football que tout le monde attend avec impatience, particulièrement avec la participation des Lions de l'Atlas. Mais cette fête ne doit pas se transformer en cauchemar financier pour des milliers de supporters marocains victimes de cybercriminels opportunistes.
Profitez du Mondial. Vibrez pour vos équipes. Partagez les moments forts avec vos proches. Mais faites-le avec les bons réflexes numériques en tête. Parce que le meilleur équipement d'un supporter connecté en 2026, c'est autant un bon réseau qu'une vigilance numérique sans faille.
"La vraie question qui mérite d'être posée reste entière : le Maroc dispose-t-il aujourd'hui des infrastructures de cybersécurité suffisantes pour protéger durablement ses citoyens et ses institutions financières face à des cybermenaces qui ne feront que croître dans les années à venir ?"