Qu’est-ce que le typosquattage ?

Le typosquatting est ce que nous appelons lorsque des personnes - souvent des criminels - enregistrent une faute d’orthographe courante du domaine d’une autre organisation comme étant la leur. Par exemple : tailspintoy.com au lieu de tailspintoys.com (notez le « s ») manquant.

Si vous tapez mal ou si vous orthographiez le site légitime, vous obtiendrez le site du typosquatteur à la place et il ne sera peut-être pas toujours évident que vous n’êtes pas là où vous aviez l’intention d’aller.

Remarque

Le typosquatting est parfois appelé détournement d’URL.

Pourquoi font-ils cela ?

Les raisons vont de l’inoffensif au très nocif. Voici quelques-unes d’entre elles :

  • Farces - Comme une page parodique de la légitime.
  • Publicités : pour vous amener à une page qui affiche des publicités dans le seul but de collecter de l’argent pour les impressions ou les clics.
  • Concurrence - Bien que ce soit très contraire à l’éthique et souvent illégal - les entreprises pourraient essayer d’enregistrer des noms de domaine similaires auprès de leurs concurrents dans l’espoir de rediriger les clients vers leurs propres sites.

Ces premiers exemples seraient assez faciles à repérer. Si vous vouliez aller sur tailspintoys.com et que vous vous retrouviez plutôt sur wingtiptoys.com, une page de blagues ou une page pleine de publicités, vous vous rendriez probablement compte rapidement que vous êtes au mauvais endroit.

La raison suivante est cependant beaucoup plus dangereuse.

  • Cybercriminalité : les criminels impliqués dans le hameçonnage ou les programmes malveillants utilisent souvent le typosquatting pour piéger les personnes sans méfiance en les dirigeant vers un site qui peut ressembler au site réel, mais qui tente en fait de voler des informations personnelles ou d’installer des logiciels malveillants.

Les sites utilisant le typosquatting pour commettre des cybercrimes ressemblent souvent beaucoup au site réel, en fait les criminels « copient et collent » souvent le vrai site pour rendre plus probable que des personnes innocentes soient trompées en donnant leurs informations personnelles ou en téléchargeant un fichier malveillant.

Comment pouvez-vous éviter d’être induit en erreur par le typosquatting ?

Conseil

Microsoft Edge inclut un vérificateur de typosquatting qui peut vous avertir si vous semblez avoir mal tapé une adresse web commune et que vous pouvez être dirigé vers un site malveillant. Vous trouverez ce paramètre dans Edge sous Paramètres>Confidentialité, Recherche et Services. Faites défiler jusqu’à la section Sécurité et recherchez Protection contre les fautes de frappe du site Web.

  • Dans la mesure du possible, accédez à vos sites importants tels que les opérations bancaires, les réseaux sociaux ou les achats à partir de vos propres favoris enregistrés, plutôt que de les taper dans la barre d’adresses du navigateur à chaque fois.
  • Si vous devez taper une adresse dans la barre d’adresses, tapez soigneusement et doublement case activée que ce que vous avez tapé correspond à l’adresse où vous aviez l’intention de vous rendre avant de continuer.

  • Si vous tapez à une adresse que vous avez déjà atteinte, votre navigateur peut vous proposer de renseigner l’adresse pour vous. Jetez-y un coup d’œil, mais il est généralement plus prudent d’accepter cette suggestion.

  • Ne cliquez jamais sur un lien que vous n’attendiez pas dans un e-mail ou un autre message, même s’il semble venir d’une personne ou d’une organisation de confiance.

  • Si vous devez cliquer sur un lien, regardez attentivement l’adresse vers laquelle il va vous diriger. En règle générale, il suffit de pointer votre souris sur l’adresse pour savoir vers quelle adresse le lien vous dirigera réellement.

    Remarquez les différences orthographiques subtiles telles que « woodgrowebank.com » au lieu de « woodgrovebank.com » ou les lettres qui ont été remplacées par des nombres tels que « c0ntoso.com ». L’ajout ou la suppression d’un « s » à la fin du nom de domaine est une autre astuce courante.

    Il peut également y avoir des différences moins subtiles, comme l’ajout d’un mot ou d’une ponctuation à un nom de domaine légitime. « woodgrove-bank.com » ou « thewoodgrovebank.com » sont deux exemples de la façon dont les typosquatteurs peuvent essayer de vous inciter à visiter une fausse version du site Web woodgrovebank.com.

Que dois-je faire si je pense être arrivé sur une page que je ne voulais pas consulter via le typosquatting ?

Fermez cet onglet du navigateur et recommencez.

Vous pouvez également nous signaler le site comme site dangereux dans Microsoft Edge en accédant à Aide et commentaires>Signaler un site dangereux, ce qui vous mènera à : https://feedback.smartscreen.microsoft.com/feedback.aspx.

Voir aussi

Protégez-vous le hameçonnage

Aide et formation sur la sécurité Microsoft