Se rendre au contenu

Typosquatting : parier sur une faute de frappe

Le typosquatting consiste à enregistrer un nom de domaine très proche de celui d'une marque connue, une lettre inversée, un tiret oublié, une extension différente, en pariant qu'un internaute pressé se trompera en tapant l'adresse.

Définition

Le domaine ainsi enregistré peut servir plusieurs objectifs malveillants : héberger une copie du site légitime pour capturer des identifiants, rediriger vers un concurrent, ou simplement afficher de la publicité pour monétiser le trafic capté par erreur.

Pour une entreprise, le typosquatting représente un risque de réputation et de sécurité difficile à éliminer totalement, mais que l'on peut réduire en surveillant les domaines proches du sien et en enregistrant préventivement ses variantes les plus évidentes.

Points clés

Exploite une faute de frappe

Le domaine piégé ressemble volontairement à s'y méprendre au domaine légitime visé.

Souvent lié au phishing

Le domaine capté sert fréquemment à héberger une copie frauduleuse d'un site pour voler des identifiants.

Une surveillance préventive possible

Surveiller et enregistrer les variantes proches de son propre domaine réduit ce risque.

Comment BCIT peut vous accompagner

La vigilance face au typosquatting s'inscrit dans la prévention plus large du phishing que nous couvrons dans nos actions de sensibilisation.

Questions fréquentes

Comment se protéger du typosquatting sur mon propre domaine ?

En enregistrant préventivement les variantes les plus évidentes de votre nom de domaine et en surveillant les enregistrements proches du vôtre.

Le typosquatting sert-il uniquement au phishing ?

Principalement, mais un domaine capté peut aussi rediriger vers un concurrent ou simplement monétiser le trafic capté par erreur.

Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →

Des domaines usurpant votre marque circulent-ils déjà ?

Parlons de la surveillance de votre nom de domaine et de vos variantes proches.