Comment les pirates utilisent le « typosquatting » pour vous piéger (et comment le repérer)
Le typosquatting mise sur vos doigts qui dérapent. Découvrez comment les attaquants enregistrent des domaines sosies pour voler vos données, et comment vérifier une URL avant de cliquer.

L'art de la faute de frappe
Vous est-il déjà arrivé de taper gogle.com au lieu de google.com ? Les pirates comptent là-dessus. Le typosquatting (ou détournement d'URL) est une technique où les attaquants enregistrent des domaines très proches de ceux de sites populaires, en espérant que vous commettiez une erreur de saisie.
Les tactiques de typosquatting les plus courantes
- La touche oubliée :
facebok.com(il manque un « o »). - Le doigt qui dérape :
twitter.comcontretwiiter.com(touches voisines sur le clavier). - La mauvaise extension :
amazon.netau lieu deamazon.com. - La combinaison :
apple-support.com(ajout de mots pour faire officiel).
Le danger
Si vous atterrissez sur un site typosquatté, il peut ressembler trait pour trait à l'original.
- Phishing : vous saisissez vos identifiants, et le pirate les récupère.
- Malware : le site télécharge automatiquement un virus sur votre machine.
- Fraude publicitaire : vous êtes bombardé de publicités indésirables.
Comment repérer un faux domaine
- Vérifiez l'URL : examinez attentivement la barre d'adresse. Est-ce bien
microsoft.comou plutôtrnicrosft.com? - Utilisez un scanner d'URL : avant de cliquer sur un lien reçu par e-mail, copiez-le et collez-le dans notre scanner d'URL. Nous vous dirons si le domaine est suspect ou malveillant.
- Mettez vos sites importants en favoris : ne tapez pas l'URL de votre banque à chaque fois. Passez par un favori pour être certain d'arriver au bon endroit.
Vos yeux peuvent être trompés, mais les données, elles, ne mentent pas. Vérifiez toujours le domaine avant de faire confiance au site.
Related articles
2 mai 2026Usurpation de marque et domaines similaires : guide pratique de surveillance pour les équipes sécurité, juridique et fraudeLes typosquats et les homoglyphes coûtent trois fois rien à enregistrer et très cher à ignorer. Découvrez comment détecter, prioriser et faire tomber les infrastructures sosies avant qu'elles ne collectent des identifiants ou n'empoisonnent la confiance de vos clients dans la recherche et le courriel.
25 avr. 2026Optimisation pour les moteurs de réponse en cybersécurité : comment se faire citer par ChatGPT, Perplexity et Claude en 2026Le SEO traditionnel ne suffit plus quand les utilisateurs demandent à des grands modèles de langage de comparer des éditeurs ou de fournir des procédures de sécurité pas à pas. Voici comment structurer vos contenus de threat intelligence pour que les systèmes d'IA puissent les analyser, leur faire confiance et citer votre marque, sans esbroufe ni ambiguïté.
12 févr. 2026Domaines malveillants vs sites sûrs : comment faire la différenceSavez-vous distinguer un domaine malveillant d'un site sûr ? Découvrez les différences clés et les outils pour vérifier instantanément la sécurité d'un site web.
Protect Your Infrastructure
Check any IP or domain against our threat intelligence database with indexed records.
Try the IP / Domain Checker