Le phishing expliqué : comment vérifier les menaces liées à un domaine
Qu'est-ce que le phishing ? Apprenez à repérer les faux sites et à vérifier les menaces liées à un domaine avant de saisir vos informations personnelles.

Vous recevez un email de votre banque vous demandant de réinitialiser votre mot de passe. Vous cliquez sur le lien, et le site ressemble exactement à la page de connexion de votre banque. Mais attendez — est-il authentique ?
C'est un exemple classique de phishing. Les attaques de phishing sont conçues pour vous pousser à divulguer des informations sensibles comme vos mots de passe ou vos numéros de carte bancaire. L'un des meilleurs moyens de vous protéger est d'apprendre à vérifier les menaces liées à un domaine.
Qu'est-ce que le phishing ?
Le phishing est un type de cyberattaque dans lequel les attaquants se font passer pour une entité de confiance (une banque, une entreprise ou un proche) afin de tromper leurs victimes. Ils s'appuient souvent sur de faux sites hébergés sur des domaines malveillants.
Comment repérer un domaine de phishing
Les attaquants recourent à des astuces habiles pour donner à leurs faux domaines une apparence légitime. Voici les signaux à surveiller :
1. Les fautes d'orthographe (typosquatting)
Les attaquants enregistrent souvent des domaines très proches de domaines populaires.
- Authentique :
example.com - Faux :
examp1e.comouexamplle.com
Vérifiez toujours attentivement l'orthographe dans la barre d'adresse.
2. Les extensions inhabituelles
Là où les sites légitimes utilisent souvent .com, .org ou .net, les sites de phishing recourent parfois à des extensions moins coûteuses ou moins courantes comme .xyz, .top ou .club. Tous les sites utilisant ces extensions ne sont pas malveillants, mais ils appellent une vigilance accrue.
3. Le cadenas ne suffit pas
Autrefois, un cadenas vert signifiait qu'un site était sûr. Aujourd'hui, n'importe qui peut obtenir un certificat SSL gratuit. Le cadenas indique que votre connexion est chiffrée, mais il ne signifie pas que le site lui-même est légitime. Un site de phishing peut lui aussi afficher un cadenas !
Comment vérifier les menaces liées à un domaine
Si un lien vous paraît suspect, ne cliquez pas dessus. Copiez-le plutôt et vérifiez le domaine à l'aide d'un outil de réputation.
Les outils de réputation de domaine analysent l'historique d'un domaine, son ancienneté et ses liens avec des menaces connues.
- Vérifiez l'ancienneté du domaine : les domaines de phishing sont souvent tout neufs. Si le site d'une « banque » a été enregistré hier, il s'agit presque certainement d'une arnaque.
- Recherchez la présence de malware : les scanners de sécurité vous indiquent si un domaine est connu pour héberger du malware ou des pages de phishing.
Restez en sécurité en ligne
Le phishing est une menace sérieuse, mais avec un œil averti et les bons outils, vous pouvez démasquer les faux. Vérifiez toujours deux fois un domaine avant d'y saisir vos informations personnelles.
Un lien suspect ? Vérifiez-le instantanément avec notre outil de réputation de domaine.
Si vous avez déjà cliqué
Une tentative de phishing qui a atteint sa cible est un incident de sécurité, pas une honte, et la première heure compte.
- Changez l’identifiant saisi, depuis un appareil de confiance, et activez l’authentification multifacteur sur ce compte si elle ne l’était pas.
- Cherchez où ce mot de passe était réutilisé. Les attaquants essaient les identifiants volés sur d’autres services en quelques minutes ; chaque compte qui partage le mot de passe en a besoin d’un nouveau.
- Regardez ce que le site a fait. Si vous avez téléchargé ou lancé quelque chose, traitez l’appareil comme compromis jusqu’à ce qu’il ait été analysé et, idéalement, réinstallé.
- Signalez le domaine. À votre équipe de sécurité, à la marque usurpée, et à un traqueur de phishing ; un signalement raccourcit la fenêtre pour la cible suivante.
- Conservez l’e-mail. En-têtes, liens et infrastructure d’envoi sont les preuves à partir desquelles une équipe de sécurité pivote pour trouver le reste de la campagne.
Une recherche de domaine sur le lien cliqué dit vite si le domaine est déjà connu comme infrastructure de phishing, quel âge il a, et ce qui partage son hébergement : les faits qui décident jusqu’où la réponse doit aller.
Related articles
Phishing au code d'appareil dopé à l'IA : comment les jetons OAuth sont devenus la nouvelle cible du vol d'identifiantsLe phishing au code d'appareil détourne un flux OAuth légitime en chaîne de vol de jetons. Découvrez comment les leurres assistés par IA, l'abus d'Entra ID et le rejeu de jetons de session transforment la détection du phishing en 2026.
Guide de la navigation sécurisée : comment vérifier les URL et leurs menaces cachéesNe cliquez pas tout de suite ! Apprenez à vérifier les URL pour détecter les menaces cachées et naviguer en sécurité sur n'importe quel appareil.
Anatomie d'une infrastructure de phishing : comment les attaquants construisent leur piègeDécortiquez les couches d'une attaque de phishing moderne. Des domaines usurpés aux certificats SSL, comprenez l'infrastructure utilisée par les attaquants et comment la détecter.
Protégez votre infrastructure
Confrontez n’importe quelle IP ou n’importe quel domaine à notre base de renseignement et à ses enregistrements indexés.
Essayer le vérificateur d’IP et de domaines