ArticleResearch

Le phishing expliqué : comment vérifier les menaces liées à un domaine

Qu'est-ce que le phishing ? Apprenez à repérer les faux sites et à vérifier les menaces liées à un domaine avant de saisir vos informations personnelles.

IsMalicious TeamIsMalicious Team
3 min read
Cover Image for Le phishing expliqué : comment vérifier les menaces liées à un domaine
Signal
Context
Action

Vous recevez un email de votre banque vous demandant de réinitialiser votre mot de passe. Vous cliquez sur le lien, et le site ressemble exactement à la page de connexion de votre banque. Mais attendez — est-il authentique ?

C'est un exemple classique de phishing. Les attaques de phishing sont conçues pour vous pousser à divulguer des informations sensibles comme vos mots de passe ou vos numéros de carte bancaire. L'un des meilleurs moyens de vous protéger est d'apprendre à vérifier les menaces liées à un domaine.

Qu'est-ce que le phishing ?

Le phishing est un type de cyberattaque dans lequel les attaquants se font passer pour une entité de confiance (une banque, une entreprise ou un proche) afin de tromper leurs victimes. Ils s'appuient souvent sur de faux sites hébergés sur des domaines malveillants.

Comment repérer un domaine de phishing

Les attaquants recourent à des astuces habiles pour donner à leurs faux domaines une apparence légitime. Voici les signaux à surveiller :

1. Les fautes d'orthographe (typosquatting)

Les attaquants enregistrent souvent des domaines très proches de domaines populaires.

  • Authentique : example.com
  • Faux : examp1e.com ou examplle.com

Vérifiez toujours attentivement l'orthographe dans la barre d'adresse.

2. Les extensions inhabituelles

Là où les sites légitimes utilisent souvent .com, .org ou .net, les sites de phishing recourent parfois à des extensions moins coûteuses ou moins courantes comme .xyz, .top ou .club. Tous les sites utilisant ces extensions ne sont pas malveillants, mais ils appellent une vigilance accrue.

3. Le cadenas ne suffit pas

Autrefois, un cadenas vert signifiait qu'un site était sûr. Aujourd'hui, n'importe qui peut obtenir un certificat SSL gratuit. Le cadenas indique que votre connexion est chiffrée, mais il ne signifie pas que le site lui-même est légitime. Un site de phishing peut lui aussi afficher un cadenas !

Comment vérifier les menaces liées à un domaine

Si un lien vous paraît suspect, ne cliquez pas dessus. Copiez-le plutôt et vérifiez le domaine à l'aide d'un outil de réputation.

Les outils de réputation de domaine analysent l'historique d'un domaine, son ancienneté et ses liens avec des menaces connues.

  • Vérifiez l'ancienneté du domaine : les domaines de phishing sont souvent tout neufs. Si le site d'une « banque » a été enregistré hier, il s'agit presque certainement d'une arnaque.
  • Recherchez la présence de malware : les scanners de sécurité vous indiquent si un domaine est connu pour héberger du malware ou des pages de phishing.

Restez en sécurité en ligne

Le phishing est une menace sérieuse, mais avec un œil averti et les bons outils, vous pouvez démasquer les faux. Vérifiez toujours deux fois un domaine avant d'y saisir vos informations personnelles.

Un lien suspect ? Vérifiez-le instantanément avec notre outil de réputation de domaine.

Read next

Protect Your Infrastructure

Check any IP or domain against our threat intelligence database with indexed records.

Try the IP / Domain Checker