Skip to content

Qu'est-ce que le typosquatting ? Comment le détecter et le prévenir

Le typosquatting consiste à enregistrer des domaines quasi identiques pour tromper vos clients. Voici comment les attaquants les utilisent, et comment les repérer et les faire fermer.

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: May 19, 2023·Updated: August 5, 2024·7 min read

Les cybercriminels adoptent des approches de plus en plus sophistiquées pour mener des attaques de phishing. Le typosquatting est l'une de ces techniques : ils réalisent des altérations orthographiques ou des fautes de frappe astucieuses pour créer des domaines similaires afin de tromper les visiteurs et leur faire croire qu'ils se trouvent sur la page officielle.

Qu'est-ce que le typosquatting ?

Le typosquatting est une tactique d'ingénierie sociale qui cible les internautes qui saisissent involontairement des URL incorrectes dans leur navigateur. Cette technique de phishing incite les utilisateurs à visiter des sites web frauduleux et clonés, dont les URL correspondent à des fautes d'orthographe courantes de sites légitimes.

Les cybercriminels enregistrent ces domaines et reproduisent l'apparence du site original dont ils ont créé le clone, afin que les utilisateurs n'hésitent pas à partager leurs informations ou à effectuer des transactions financières. Le typosquatting est parfois appelé détournement d'URL, mimétisme de domaine, sites piège, etc.

Exemple concret de typosquatting

En 1995, Michael Doughney s'est emparé du nom de domaine PETA.org et l'a enregistré comme site web de vente de viandes et d'articles en cuir. Cela allait en réalité à l'encontre exacte de ce que défend PETA. L'organisation a donc poursuivi le propriétaire du domaine pour atteinte présumée à la marque, concurrence déloyale et cybersquatting.

La juridiction a tranché en faveur de PETA et leur a cédé le nom de domaine. Depuis, il est enregistré comme site .org, et PETA.com y redirige.

Méthodes de typosquatting

Les domaines de typosquatting sont créés à l'aide de différentes formes d'altérations orthographiques, avec une variété de techniques employées par les cybercriminels.

Erreurs typographiques

Cela signifie mal saisir les adresses web de sites courants. Par exemple, taper amazin.com au lieu de amazon.com.

Fautes d'orthographe

Chaque fois que vous êtes redirigé vers un faux site web, ce n'est pas toujours une erreur de frappe. Certains noms de domaine sont mal orthographiés. Par exemple, ferarri.com au lieu de ferrari.com.

Orthographes alternatives

Les faux sites web utilisent souvent des orthographes alternatives de marques populaires pour inciter les utilisateurs à visiter leurs sites. Par exemple : color.com au lieu de colour.com.

Fausses terminaisons de domaine

Vous pouvez choisir d'enregistrer votre domaine avec plusieurs extensions de premier niveau (TLD), mais malheureusement, les cybercriminels le peuvent aussi. Ils profitent des extensions de domaine couramment confondues par les utilisateurs pour les diriger vers un site cloné. Par exemple, en utilisant « .com » au lieu de « .biz ».

Modification du code pays

Une autre technique de typosquatting consiste à modifier un domaine de premier niveau national, en passant de « .uk » à « .us » ou de « .com » à « .cm ».

Typosquatting et cybersquatting – Quelle est la différence ?

Les gens utilisent souvent les termes typosquatting et cybersquatting de manière interchangeable, mais ils ne sont pas identiques. Le typosquatting consiste à acheter un domaine ressemblant à celui d'un site web authentique. Par exemple, faecbook.com au lieu de facebook.com.

En revanche, le cybersquatting consiste à acheter des domaines correspondant à des entreprises déjà établies qui ne possèdent pas de site web associé. Cela se fait dans le but de revendre ces domaines à des prix plus élevés à l'avenir.

Par exemple, si Red Sift ne possède pas le domaine www.redsift2023.com et qu'il est détenu par un cybersquatteur, nous devrons lui verser une somme pour qu'il nous en transfère la propriété.

Quels sont les dangers du typosquatting ?

Les cybercriminels utilisent des outils de recherche de domaines pour enregistrer des variantes comportant des erreurs typographiques. Toutes les tentatives de typosquatting n'ont pas d'intentions criminelles, mais la plupart sont menées de mauvaise foi. Ils créent des sites web malveillants et détournent le trafic vers ceux-ci pour installer des logiciels malveillants, voler des informations de cartes bancaires, hameçonner des données confidentielles, etc.

Voici quelques-uns des objectifs courants de la création de sites de typosquatting :

  • Appât et substitution : Le site frauduleux prétend vendre les mêmes produits et services que le site original, mais les clients ne reçoivent jamais leurs commandes.
  • Parking de domaine : Les typosquatteurs enregistrent des domaines de marques et d'entreprises populaires uniquement pour les revendre à des prix plus élevés.
  • Imitateurs : Les cybercriminels développent des sites clonés qui ressemblent exactement aux originaux. Ces sites miroirs sont utilisés pour tenter des attaques de phishing où les utilisateurs sont invités à partager des informations sensibles, à effectuer des transactions en ligne ou à télécharger des liens malveillants.
  • Site parodique : Ces sites sont créés pour nuire à la réputation des marques ciblées en les tournant en dérision.
  • Listing de résultats de recherche associés : Les propriétaires détournent le trafic destiné à un site particulier vers un site concurrent et facturent celui-ci au clic.
  • Enquêtes et concours : Ces faux sites attirent les utilisateurs en leur promettant des concours et des remboursements alléchants. Il leur est demandé de remplir des formulaires de participation destinés à voler leurs informations personnelles.
  • Monétisation du trafic : Les typosquatteurs placent des publicités en ligne et des popups pour gagner de l'argent grâce aux visiteurs de la page web.
  • Liens d'affiliation : Il s'agit généralement de programmes d'affiliation légaux où le trafic du faux site est redirigé vers la page officielle. Les propriétaires de domaines de typosquatting touchent une commission sur tous les achats effectués par ce biais.
  • Installation de logiciels malveillants : Des logiciels malveillants et publicitaires sont installés sur les appareils des visiteurs. Ils contiennent des codes malveillants qui volent, interceptent et transfèrent des données.

Le typosquatting est-il illégal ?

Le typosquatting est illégal aux États-Unis en vertu du Trademark Cyberpiracy Prevention Act de 1999. Il est considéré comme un acte illicite de rediriger des consommateurs vers des sites frauduleux ou de pratiquer le typosquatting si le nom du site original est lié à une entreprise déposée. Cela permet aux bureaux d'enregistrement officiels de faire appel pour supprimer tout site répondant aux critères du typosquatting ou du cybersquatting.

Comment prévenir le typosquatting ?

Il est essentiel de détecter et de faire fermer les domaines similaires, car ceux-ci peuvent infecter les appareils des visiteurs avec des virus qui enregistrent les frappes au clavier, interceptent des données ou espionnent vos messages. Heureusement, nous avons réuni quelques mesures de base pour vous aider à éviter d'être victime de typosquatting.

Évitez les fautes de frappe

Protégez-vous contre le risque d'être victime d'une attaque de phishing en saisissant correctement le nom du site dans le champ URL. Revérifiez ce que vous avez tapé avant d'appuyer sur la touche entrée. Vérifiez également la barre d'adresse une fois arrivé sur le site, pour vous assurer qu'il ne s'agit pas d'un site frauduleux.

Certificats SSL

Un site web disposant d'un certificat SSL est signalé par un cadenas. Évitez de visiter des sites sans certificat SSL, c'est-à-dire dont les URL commencent par HTTP au lieu de HTTPS. Ne transmettez jamais d'informations confidentielles et ne téléchargez jamais de liens sur des sites non sécurisés.

Sensibilisez votre équipe

Luttez contre le typosquatting en sensibilisant les membres de votre équipe. Formez-les à utiliser un moteur de recherche ou une commande vocale et à mettre les pages en favoris pour éviter les fautes de frappe. Encouragez-les à ne faire confiance qu'aux sites disposant d'un certificat SSL.

Enregistrez votre site web et votre marque

En enregistrant votre site web et votre marque, vous obtenez le pouvoir d'engager une procédure Uniform Rapid Suspension (URS) et de faire fermer les sites qui détournent les utilisateurs de vos pages vers des pages clonées. De plus, vous pouvez enregistrer différentes variantes orthographiques de votre site, comme le singulier, le pluriel, l'anglais britannique, l'anglais américain, les variantes avec trait d'union, etc.

Automatiser la découverte de domaines et la fermeture de sites frauduleux

Brand Trust by Red Sift surveille 150 millions de domaines et sous-domaines nouvellement enregistrés chaque jour, vous permettant de découvrir tout domaine parqué et oublié, ainsi que les sites d'usurpation d'identité. Une fois détectés, Brand Trust s'appuie sur ses relations existantes avec les bureaux d'enregistrement et les hébergeurs pour offrir un service de fermeture de sites de phishing, réduisant considérablement le risque que le typosquatting nuise à la réputation de votre marque.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.