Vos données bancaires dans le viseur : ce que les hackers font vraiment quand vous achetez depuis votre téléphone au Maroc
Vous êtes tranquillement installé dans un café à Casablanca, vous parcourez votre appli shopping préférée, vous ajoutez quelques articles au panier et vous entrez vos coordonnées bancaires. Tout semble normal. Pourtant, à ce moment précis, quelqu'un que vous n'avez jamais rencontré est peut-être en train de copier chacun de vos gestes. Pas de film d'espionnage ici — juste la réalité du commerce en ligne au Maroc en 2025.
Les fraudes numériques ciblant les consommateurs marocains ont explosé ces deux dernières années. Et contrairement à ce qu'on imagine, les victimes ne sont pas forcément des personnes peu familières avec la technologie. Ce sont souvent des acheteurs réguliers, habitués des plateformes en ligne, qui baissent la garde au mauvais moment.
Le smishing : quand un SMS devient un piège
L'une des techniques les plus répandues au Maroc aujourd'hui, c'est le smishing — une contraction de SMS et phishing. Le principe est simple : vous recevez un message qui ressemble à s'y méprendre à une notification officielle de votre banque, de Maroc Telecom, ou même d'une plateforme de livraison. Le texte vous informe d'un problème avec votre commande ou d'un remboursement en attente, et vous invite à cliquer sur un lien.
Ce lien vous redirige vers un site cloné, visuellement identique au site original. Vous entrez vos identifiants, votre numéro de carte, parfois même votre code OTP. Et c'est terminé — les fraudeurs ont tout ce qu'il leur faut.
Un cas documenté en 2024 dans la région de Rabat-Salé a mis en cause un réseau qui usurpait l'identité d'une grande enseigne de livraison express. Des dizaines de clients avaient reçu un SMS leur demandant de "confirmer leur adresse" avant la livraison, via un formulaire qui collectait en réalité leurs données de paiement.
Les fausses applications : le danger caché dans votre téléphone
Autre terrain de chasse favori des pirates : les stores d'applications. Si Google Play et l'App Store filtrent une grande partie des applis malveillantes, certaines passent encore à travers les mailles du filet. Et au Maroc, de nombreux utilisateurs téléchargent des APK directement depuis des sites tiers — une pratique extrêmement risquée.
Ces fausses applications imitent des plateformes connues, proposent parfois des "offres exclusives" introuvables ailleurs, et une fois installées, elles peuvent :
- Enregistrer tout ce que vous tapez (y compris vos mots de passe)
- Accéder à vos SMS, ce qui leur permet d'intercepter les codes OTP
- Activer votre micro ou votre caméra à votre insu
- Copier vos contacts et vos données personnelles
Le tout sans que vous ne remarquiez quoi que ce soit d'anormal. L'appli fonctionne, les commandes semblent passer — mais en coulisses, vos informations sont aspirées.
Le Wi-Fi public : un boulevard pour les curieux malveillants
Les hotspots gratuits dans les cafés, les centres commerciaux ou les gares sont pratiques. Trop pratiques. Sur un réseau Wi-Fi non sécurisé, une technique appelée attaque de l'homme du milieu (ou Man-in-the-Middle) permet à un tiers de s'intercaler entre votre téléphone et le serveur du site que vous visitez. Résultat : il voit tout ce que vous envoyez et recevez, en temps réel.
Faire ses achats en ligne depuis le Wi-Fi d'un café bondé à Marrakech, c'est un peu comme tendre votre carte bancaire à un inconnu et lui demander de payer à votre place. Techniquement ça marche — mais vous ne savez pas ce qu'il fait avec les informations entre les deux.
Usurpation d'identité : quand votre nom fait des achats sans vous
Au-delà du vol de données bancaires immédiates, certains fraudeurs jouent sur le long terme. Ils collectent des informations personnelles — nom, adresse, numéro de téléphone, CIN — souvent récupérées via des formulaires piégés ou des fuites de données sur des plateformes peu sécurisées, et les utilisent pour créer des comptes à votre nom sur des sites marchands.
Ces comptes servent ensuite à passer des commandes frauduleuses, à revendre des produits, ou à blanchir de l'argent. Vous ne le découvrez que lorsque vous recevez une facture pour un achat que vous n'avez jamais fait, ou quand votre banque vous signale une activité suspecte.
Les failles des applis de paiement populaires au Maroc
CMI, PayByLink, les wallets des opérateurs télécoms... Ces outils ont considérablement simplifié les paiements en ligne. Mais leur popularité en fait aussi des cibles de choix. Les vulnérabilités les plus fréquentes observées au Maroc incluent :
- Des sessions qui restent ouvertes sur des appareils partagés ou perdus
- L'absence d'authentification à deux facteurs sur certaines plateformes marchandes
- Des certificats SSL expirés ou absents sur des sites qui acceptent pourtant des paiements
- Des mises à jour de sécurité négligées par les utilisateurs
Il ne s'agit pas forcément de failles techniques majeures — parfois, c'est juste une mauvaise habitude de l'utilisateur qui ouvre la porte.
Votre checklist sécurité avant chaque achat en ligne
Pas besoin d'être expert en cybersécurité pour se protéger. Quelques réflexes suffisent :
Avant d'installer une appli :
- Vérifiez l'éditeur officiel et le nombre de téléchargements
- Lisez les avis récents (pas seulement les mieux notés)
- N'installez jamais d'APK depuis un lien reçu par SMS ou WhatsApp
Avant de payer :
- Vérifiez que l'URL commence bien par
https://et que le cadenas est présent - Méfiez-vous des URLs avec des fautes d'orthographe (ex. : "m4rjane.ma" au lieu de "marjane.ma")
- Utilisez une carte virtuelle ou prépayée dédiée aux achats en ligne
- Activez les notifications instantanées de votre banque pour chaque transaction
Au quotidien :
- Mettez à jour votre système Android ou iOS régulièrement
- N'utilisez jamais le Wi-Fi public pour des achats sans VPN
- Déconnectez-vous de vos comptes après chaque session sur un appareil partagé
- Activez le verrouillage biométrique sur vos applis bancaires
Si vous suspectez une fraude :
- Bloquez immédiatement votre carte depuis votre appli bancaire
- Contactez votre banque pour signaler les transactions suspectes
- Changez tous vos mots de passe depuis un appareil sûr
- Signalez l'incident à la DGSN (Direction Générale de la Sûreté Nationale) via leur plateforme en ligne
La vigilance, c'est le meilleur antivirus
Le Maroc est l'un des marchés e-commerce à la croissance la plus rapide d'Afrique. C'est une excellente nouvelle pour les consommateurs — mais aussi pour les fraudeurs qui cherchent à profiter de cet élan. La bonne nouvelle, c'est que la plupart des arnaques fonctionnent parce qu'on ne les voit pas venir. Une fois qu'on connaît les techniques, on devient beaucoup plus difficile à piéger.
Faire ses courses en ligne, c'est pratique, rapide et souvent moins cher. Autant en profiter l'esprit tranquille — avec les bons réflexes en poche.