Typosquatting
Définition
Le typosquatting consiste à enregistrer un nom de domaine très proche d'un site légitime — une lettre en moins, une inversion, une extension différente — pour capter les visiteurs qui se trompent en saisissant l'adresse ou qui lisent trop vite.
Comment ça fonctionne
L'attaquant enregistre des variantes plausibles du domaine visé : faute de frappe courante, doublement ou omission d'une lettre, tiret ajouté, extension différente. Le site hébergé reproduit l'apparence de l'original. Le visiteur, persuadé d'être au bon endroit, s'y connecte normalement. La technique se combine souvent avec l'hameçonnage : le domaine trompeur sert de destination à un lien envoyé par email ou SMS, où il paraît crédible à la lecture.
Techniques psychologiques utilisées
Signaux d'alerte
- Adresse presque identique à celle attendue, à une lettre ou un caractère près
- Extension inhabituelle pour l'organisme concerné
- Tiret inséré dans un nom de domaine qui n'en comporte pas habituellement
- Page de connexion demandant des identifiants après un lien reçu par message
- Absence des éléments personnalisés habituels une fois « connecté »
Comment vérifier
Lisez l'adresse en partant de la fin du nom de domaine, juste avant la première barre oblique : c'est cette partie qui détermine à qui appartient réellement le site. Le plus sûr reste de ne pas saisir l'adresse du tout et d'utiliser un favori enregistré une fois pour toutes.
Que faire
Ne saisissez aucun identifiant. Quittez la page et rejoignez le site par un favori ou l'application officielle.
Que faire si vous avez déjà été victime
Changez immédiatement le mot de passe du service concerné, ainsi que celui de tout compte réutilisant le même mot de passe. Activez la double authentification et vérifiez les connexions récentes du compte.
Testez-vous
Découvrez à quoi ressemble une tentative de typosquatting et entraînez-vous à la repérer.
Catégorie
Cette technique appartient à la catégorie attaques de sites et de navigateurs. Le point commun est le décalage entre ce que vous lisez et ce que votre navigateur ouvre réellement. La défense est donc toujours la même : ne pas juger un lien sur son apparence, et atteindre le site par un chemin que vous maîtrisez — un favori, l'application officielle, une adresse saisie à la main.
Attaques similaires
Questions fréquentes
- Quelle différence avec une attaque par homoglyphes ?
- Le typosquatting utilise des caractères ordinaires arrangés différemment — une faute de frappe crédible. L'attaque par homoglyphes utilise des caractères différents mais visuellement identiques, ce qui la rend indétectable à la simple lecture.
- Le cadenas était affiché, le site n'était-il pas sécurisé ?
- Le cadenas indique seulement que la connexion est chiffrée, pas que le site est légitime. N'importe quel site, y compris frauduleux, peut obtenir un certificat.