Noms de domaine trompeurs : comment les repérer
Un courriel professionnel arrive, signé d'une banque connue, avec une adresse qui semble correcte au premier coup d'œil. En y regardant de plus près, un caractère a été remplacé par un autre, visuellement presque identique, et le lien ne mène pas vers le site officiel.
Ce type de manipulation repose sur un principe simple : exploiter la lecture rapide des adresses web pour faire croire à une origine légitime. Les noms de domaine trompeurs ne datent pas d'hier, mais leur sophistication a augmenté avec la généralisation du commerce en ligne et des services administratifs dématérialisés.
Pourquoi une adresse web peut tromper
Un nom de domaine se lit de droite à gauche. L'élément le plus à droite, l'extension, indique le registre général. L'élément qui le précède immédiatement constitue le nom réellement enregistré. Tout ce qui apparaît avant ce nom peut être choisi librement par le propriétaire du site, sans contrôle.
Ainsi, une adresse du type banque-securite.exemple.com n'appartient pas à la banque citée : elle appartient au propriétaire du domaine exemple.com. Le terme « banque-securite » n'est qu'un sous-domaine, une étiquette ajoutée pour créer une impression de confiance. Cette mécanique, parfaitement légale, est régulièrement détournée.
Un autre procédé consiste à enregistrer un domaine très proche d'une marque connue : une lettre changée, une lettre doublée, un tiret ajouté ou supprimé. Ces variantes passent inaperçues lors d'une lecture rapide, surtout sur un écran de téléphone où l'adresse complète est parfois tronquée.
Les caractères internationaux ajoutent une couche de difficulté. Certaines lettres cyrilliques ou grecques ressemblent à s'y méprendre à des lettres latines. Un domaine peut ainsi paraître identique à un autre à l'affichage, tout en pointant vers une infrastructure totalement différente. Ce procédé, connu sous le nom d'homographe, a fait l'objet de restrictions progressives dans les navigateurs, mais il n'a pas disparu.
Les signaux qui doivent alerter
Plusieurs indices, pris isolément, ne prouvent rien. C'est leur accumulation qui doit conduire à la prudence. Une adresse qui mélange un nom de marque et des mots génériques comme « secure », « login » ou « verification » mérite un examen attentif, en particulier lorsqu'elle est présentée comme officielle.
L'extension elle-même fournit un indice. Les organisations établies utilisent généralement une extension correspondant à leur activité ou à leur pays. Une extension peu courante, associée à un nom prestigieux, constitue un signal faible mais réel. À l'inverse, une extension courante ne garantit rien : n'importe qui peut enregistrer un domaine en quelques minutes.
Le contexte d'arrivée compte autant que l'adresse. Un lien reçu par message non sollicité, une page atteinte après une redirection, un site qui demande des identifiants sans raison apparente : ces situations justifient une vérification manuelle. Recopier l'adresse dans la barre du navigateur plutôt que de cliquer sur le lien permet souvent de lever le doute.
Il faut toutefois reconnaître les limites de ces réflexes. Les techniques d'usurpation évoluent, et certaines attaques ne reposent pas du tout sur le nom de domaine : elles exploitent une faille sur un site authentique, ou détournent un service légitime. Repérer une adresse suspecte ne protège donc pas de tout.
Ce que les registres et les navigateurs ont changé
Au cours des dernières années, plusieurs évolutions ont modifié le paysage. L'ouverture de nouvelles extensions a multiplié les combinaisons possibles, ce qui complique la mémorisation des adresses légitimes. Elle a aussi rendu plus difficile, pour les utilisateurs, de distinguer une extension officielle d'une extension purement commerciale.
Les autorités qui gèrent les noms de domaine ont mis en place des procédures de retrait pour les enregistrements abusifs. Ces procédures restent lentes et supposent que la marque concernée dépose une plainte. Les navigateurs, de leur côté, affichent désormais l'extension et le nom réel dans la barre d'adresse, et signalent les certificats non valides. Ces mesures ont réduit une partie des fraudes les plus grossières, sans les éliminer.
La vérification de l'identité des titulaires de domaines, longtemps partielle, s'est également renforcée sous la pression réglementaire. Elle reste toutefois inégale selon les extensions et les registres. Un domaine peut donc être parfaitement en règle sur le plan administratif tout en servant à une activité frauduleuse.
Dans ce contexte, la prudence repose moins sur un outil unique que sur une habitude : lire l'adresse avant d'agir, se méfier d'une urgence inhabituelle, et passer par les canaux officiels lorsqu'un doute subsiste. Ces réflexes ne sont pas infaillibles, mais ils réduisent l'exposition à la majorité des tentatives courantes.