Aller au contenu

Typosquatting

Le typos­quat­ting est une forme de cybers­quat­ting consis­tant à enre­gis­trer un nom de domaine très proche d’un nom de domaine géné­ra­le­ment fort connu. Elle se fonde sur les fautes de frappes ou d’orthographe com­mises par les inter­nautes au moment de la recherche, per­met­tant ain­si d’aiguiller l’internaute vers un autre site que celui recher­ché.
Exemples : credit-abricole.fr, creditmuuel.fr, le boncoim.fr, …
Le typos­quat­ting qui repré­sente près de 15% des litiges, emmène sou­vent l’internaute vers des sites conte­nant des « liens com­mis­sion­nés » vers d’autres sites. Si l’in­ter­naute clique sur un de ces liens, le pro­prié­taire du site inter­mé­diaire touche une com­mis­sion du pro­prié­taire du site final.
Plus grave, on com­mence à consta­ter de plus en plus l’u­ti­li­sa­tion de noms typos­quat­tés pour aiguiller l’in­ter­naute vers un site conte­nant une page « mali­cieuse » des­ti­née à infec­ter son ordi­na­teur avec un « mal­ware ».
Attention, le typos­quat­ting per­met de détour­ner, grâce aux fautes d’orthographe ou de frappes, une par­tie des mails adres­sés par la clien­tèle du titu­laire du nom de domaine d’origine.
Les effets peuvent être par­ti­cu­liè­re­ment graves lorsque le client com­mu­nique par e‑mail des infor­ma­tions confi­den­tielles (banque, san­té, assu­rance..).

Typosquatting

Le typosquatting,  des objectifs variés :

  • Vendre des ban­deaux publi­ci­taires sur la page d’accueil ;
  • Proposer des pro­duits ou ser­vices concur­rents ou com­plé­men­taires à ceux du site d’origine ;
  • Renvoyer vers des sites concur­rents ;
  • Campagne de phi­shing afin d’obtenir des infor­ma­tions per­son­nelles pour usur­per l’identité de l’internaute pié­gé.

Découvrez sur le blog les récents cas de typos­quat­ting.

Comment se protéger face au typosquatting ?

Pour être aler­té immé­dia­te­ment de tout cas de typos­quat­ting por­tant atteinte à vos marques, Nameshield met à votre dis­po­si­tion une sur­veillance de noms de domaine.
Du côté des inter­nautes, com­ment détec­ter des escro­que­ries de type typos­quat­ting ?

  • Vérifier l’adresse du site et faire atten­tion à l’orthographe de l’URL ;
  • Vérifier que le site visi­té est sécu­ri­sé et authen­ti­fié par un cer­ti­fi­cat SSL ;
  • Vérifier les don­nées pro­prié­taires du site.

Source : Livre Blanc Nameshield – Comprendre les noms de domaine