Qu’est-ce que le cybersquattage ?

Les cybersquatteurs n’enregistrent les noms de domaine que pour tenir le nom de domaine en otage ou pour tromper les utilisateurs.

Objectifs d’apprentissage

Cet article s'articule autour des points suivants :

  • Définir le cybersquattage
  • Donner la liste de quelques exemples de cybersquattage
  • Comparer le cybersquattage et le typosquattage
  • Comment empêcher le « squattage de domaine »

Copier le lien de l'article

Qu’est-ce que le cybersquattage ?

Le squattage de domaine, également appelé cybersquattage, est la pratique consistant à enregistrer, utiliser ou vendre un nom de domaine en faisant preuve de mauvaise foi, avec l’intention de tirer profit de la marque, du nom de marque ou de la réputation d’un tiers. Dans la plupart des cas, le squatteur n’a aucun intérêt légitime dans le domaine autre que le revendre, rediriger le trafic ou exploiter la confusion des utilisateurs.

Le squattage de domaine peut entraîner des pertes financières, des atteintes à la réputation, de la confusion chez les clients et des risques pour la sécurité. Certes, il existe des lois pour combattre ce phénomène, toutefois la prévention reste souvent une solution plus facile et moins coûteuse que la récupération.

Caractéristiques courantes du squattage de domaine :

  • Il concerne des noms de marques déposées
  • Il se sert des fautes d’orthographe ou des variantes de marques connues
  • Il est effectué dans l'intention d’induire en erreur, d’extorquer ou de tirer un profit des utilisateurs

Comment fonctionne le squattage de domaine

Voici un scénario de cybersquattage courant effectué de la manière suivante :

  1. Une entreprise lance une marque ou un produit
  2. Un tiers, le « squatteur », enregistre des noms de domaine ou des variantes connexes
  3. Le squatteur tente de réaliser un profit en revendant le domaine à un prix premium, en redirigeant le trafic pour des publicités ou des revenus d’affiliation, ou en lançant des campagnes de phishing ou de logiciel malveillant

La plupart des domaines étant peu coûteux et faciles à enregistrer, les cybersquatteurs peuvent opérer à grande échelle.

Types de squattage de domaine courants

Squattage de domaine par correspondance exacte

Enregistrement d’un domaine qui correspond exactement à une marque déposée dans le but de le revendre au légitime propriétaire ou d’utiliser son trafic de manière abusive.

Typosquatting

Enregistrement des fautes d’orthographe ou des variantes de caractères courantes afin de capter le trafic accidentel.

Le typosquatting est fréquemment utilisé pour :

  • Attaques par phishing : de fausses pages de connexion ou de faux e-mails incitant les utilisateurs à saisir des mots de passe, des informations de paiement ou autres informations sensibles
  • Distribution de logiciels malveillants : fichiers ou scripts malveillants qui infectent l’appareil d’un utilisateur lorsque le site est consulté ou qu’un téléchargement est déclenché
  • Fraude publicitaire: rediriger les visiteurs vers des pages remplies de publicités pour générer des revenus à partir de clics accidentels

Squattage de domaine de premier niveau (TLD)

Enregistrement d'un nom de marque sous un TLD différent de celui officiellement utilisé par la marque, par exemple example.org ou example.net lorsque le site légitime est example.com.

Ces domaines peuvent être utilisés pour tromper les clients, détourner le trafic ou créer un levier pour la revente, en particulier lorsque les utilisateurs supposent que des TLD courants ou spécifiques à un pays sont affiliés à la marque.

Combo-squattage

Il s'agit d'associe le nom d’une marque légitime à des mots supplémentaires tels que « connexion », « support », « sécurisé » ou « shop » pour créer un domaine qui semble officiel et digne de confiance.

Par exemple, un acteur malveillant peut enregistrer example-login.com ou example-support.net, le nom entier étant le domaine de deuxième niveau. Ces domaines sont conçus de façon à paraître légitimes aux yeux des utilisateurs d’example.com en un coup d’œil. Cette technique est couramment utilisée dans les e-mails de phishing ou les fausses pages d’assistance.

Exemples de squattage de domaine (cybersquattage)

Ces exemples illustrent le fonctionnement général du squattage de domaine : il s’agit d’enregistrer des domaines qui imitent intentionnellement des marques établies afin de tirer profit de la confusion. S'il existe des recours juridiques, ces scénarios illustrent toutefois combien l’enregistrement par anticipation et la surveillance des domaines sont souvent plus efficaces que le règlement de litiges a posteriori.

Facebook contre les typosquatteurs

Meta (anciennement Facebook) a obtenu des condamnations dans des actions en justice contre plusieurs typosquatteurs qui avaient enregistré des versions mal orthographiées de son nom de marque afin de tromper les utilisateurs et de profiter de la confusion. Ces domaines étaient souvent utilisés pour rediriger le trafic, afficher des publicités ou se faire passer pour des services Facebook, des tactiques couramment associées au typosquattage.

Dans une affaire notable, un tribunal américain s’est prononcé en faveur de Facebook ; il a accordé des dommages-intérêts et a ordonné le transfert des domaines contrevenants. Par cette décision, le tribunal a confirmé le fait que l’enregistrement de noms de domaine prêtant à confusion dans le but d’exploiter une marque connue constitue une contrefaçon de marque et du cybersquattage.

Microsoft contre MikeRoweSoft

L’un des cas de squattage de domaine les plus connus impliquait Microsoft et le domaine mikerowesoft.com, enregistré par un tiers au début des années 2000. Le titulaire a affirmé que le domaine était un nom personnel, toutefois, la prononciation était intentionnellement similaire à celle de « Microsoft », et le site a été utilisé de manière à profiter de l'identification de la marque de l’entreprise.

Microsoft est parvenue à contester l’enregistrement, et le domaine a finalement été transféré à l’entreprise.

En quoi le squattage de domaine constitue-t-il un risque pour la sécurité ?

Le squattage de domaine est plus qu’un inconvénient pour la stratégie de marque : il introduit de sérieux risques en matière de sécurité, de finances et d’efficacité, susceptibles d’affecter directement la réputation, les clients et les résultats d’une entreprise.

Le squattage de domaine peut conduire aux phénomènes suivants :

Extorsion financière : les squatteurs exigent souvent des prix exorbitants pour transférer les domaines à leurs propriétaires légitimes.

Atteinte à la marque et à la réputation : les clients peuvent associer des escroqueries, des logiciels malveillants ou des contenus trompeurs à la marque légitime.

Perturbation opérationnelle : le détournement de trafic, l’usurpation d’adresses e-mail et l’usurpation d’identité du support peuvent perturber les activités opérationnelles normales et éroder la confiance.

Menaces pour la sécurité des utilisateurs : au-delà des atteintes à la marque et aux finances, le squattage de domaine peut exposer les utilisateurs à de sérieux risques pour la sécurité, souvent sans qu’ils en aient conscience. Lorsqu’ils contrôlent des domaines ressemblants ou trompeurs, les acteurs malveillants peuvent saper la confiance des utilisateurs et créer un préjudice en aval difficile à détecter ou à contenir.

Le squattage de domaine est-il illégal ?

Dans de nombreuses juridictions, le squattage de domaine est illégal lorsqu’il s’agit d’utiliser un nom de marque en faisant preuve de mauvaise foi.

Avec les lois et les politiques telles que l’Anti-Cybersquatting Consumer Protection Act (ACPA) et la politique uniforme de résolution des litiges relatifs aux noms de domaine (UDRP) de l’ICANN, les propriétaires ont la possibilité de contester les enregistrements de mauvaise foi.

Cependant, ces processus sont longs et coûteux ; la prévention reste donc la stratégie à privilégier.

Comment empêcher le cybersquattage ?

Il est beaucoup plus efficace (et moins coûteux) de prévenir le squattage de domaine que d’essayer de récupérer un domaine après son vol. L'enregistrement défensif, la surveillance et les pratiques de gestion sécurisée des domaines sont les mesures à prendre pour agir avec anticipation.

Enregistrement préventif de nom de domaine

Enregistrez les erreurs de saisie courantes, les variantes et les domaines de premier niveau (TLD) correspondant à votre domaine principal avant que les squatteurs ne soient en mesure de le faire. Cela inclut les formes plurielles, les versions avec trait d’union et les TLD adjacents que les utilisateurs pourraient raisonnablement saisir ou attendre. Configurez des redirections de ces domaines vers le domaine principal.

Surveillance de domaines

Surveillez activement les nouveaux enregistrements de domaines qui ressemblent au nom de votre marque. La détection précoce peut vous aider à identifier les menaces potentielles avant qu’elles ne soient utilisées pour des escroqueries, du phishing ou des tentatives d’extorsion.

Pratiques sécurisées du serveur d'inscription

Activez les fonctionnalités de sécurité DNS, telles que le verrouillage de domaine, la protection contre le transfert et l’authentification multifacteur, afin d’empêcher les modifications non autorisées ou les tentatives de détournement de domaine.

Gestion centralisée du domaine

Dans la mesure du possible, gérez tous les domaines sur une plateforme unique. La centralisation réduit le risque d’expiration accidentelle, de mauvaise configuration ou de renouvellements négligés, qui sont autant de points d’entrée courants pour les « squatteurs » de domaines.

Utilisation d'un serveur d’inscription bénéficiant d’une bonne réputation

Choisissez un serveur d'inscription dont la tarification est transparente et les politiques d’expiration claires. Certains serveurs d'inscription profitent de l’expiration des domaines pour les revendre à des prix gonflés lors d’enchères sur le marché secondaire. Le recours à un serveur d'inscription privilégiant la propriété à long terme et les pratiques de renouvellement claires contribue à réduire ce risque.

La stratégie de Cloudflare pour prévenir le squattage de domaine

Cloudflare Registrar propose une tarification à prix coûtant pour les domaines, ce qui l’enregistrement défensif à grande échelle abordable. Cloudflare vendant des domaines à prix coûtant, les titulaires ne subissent pas de frais de renouvellement excessifs , ce dont les squatteurs profitent couramment.

Des fonctionnalités de sécurité intégrées, telles que la protection DNS, le verrouillage de domaine et l’atténuation des attaques DDoS, permettent d’éviter le détournement ou l’utilisation abusive une fois que les domaines sont enregistrés. La gestion des domaines, du DNS et de la sécurité depuis une plateforme unique réduit également le risque opérationnel et simplifie la protection à long terme.

Rechercher un domaine sur domains.cloudflare.com.

 

FAQ

Quelle est la motivation principale derrière le squattage de domaine ?

Également connue sous le nom de cybersquattage, cette pratique consiste à enregistrer ou à utiliser un nom de domaine de façon malhonnête. L’objectif principal est de tirer profit de la réputation établie, du nom de marque ou de la marque commerciale d’une autre personne ou entreprise. Très souvent, les « squatteurs » ne s’intéressent réellement pas au domaine si ce n'est au profit qu'ils peuvent en tirer en le revendant, au trafic de la marque d'origine qu'ils peuvent capter et à la possibilité qu'il leur donne d’induire les visiteurs en erreur.

Comment les typosquatteurs exploitent-ils les erreurs accidentelles d’un utilisateur ?

Le typosquattage consiste à enregistrer des domaines dont le nom est formé à partir de fautes d’orthographe courantes ou de légères variantes de marques connues. Lorsqu’un utilisateur commet une erreur de frappe, il est dirigé vers le site du squatteur, qui peut être utilisé pour faire de la fraude publicitaire, distribuer des logiciels malveillants ou héberger de fausses pages de connexion conçues pour dérober des identifiants sensibles par le biais du phishing.

Comment un nom de domaine trompeur peut-il sembler légitime aux yeux d'un visiteur ?

Le « combo-squattage » est une méthode courante ; elle consiste pour un squatteur à ajouter des termes supplémentaires au nom d’une marque avant de l’enregistrer comme le domaine : par exemple, example-login.com au lieu d’example.com. Par ailleurs, le squattage TLD utilise différentes extensions, telles que .net ou .org, pour tromper les clients d’une marque lorsque celle-ci utilise .com ou d’un autre TLD.

Pourquoi le squattage de domaine est-il considéré comme une menace au delà de la simple image d’une marque ?

S'il nuit certainement à la réputation, il pose également des risques importants pour la sécurité et les opérations. Ces domaines peuvent être utilisés pour l’usurpation d’adresses e-mail et le phishing, qui incitent les utilisateurs à partager des données privées. Qui plus est, il peut conduire à une extorsion financière si un squatteur exige un prix élevé pour rendre le domaine à son propriétaire légitime.

Existe-t-il des protections juridiques à la disposition des victimes de cybersquattage ?

Il existe plusieurs politiques et lois que les propriétaires de marques peuvent faire valoir pour contester les enregistrements effectués de mauvaise foi. Cependant, l’action en justice étant souvent coûteuse et lente, il est généralement plus efficace de se concentrer sur la prévention et l’enregistrement défensif de nom de domaine.