Les variantes exploitent des erreurs prévisibles : lettres omises ou doublées, caractères transposés, mauvais domaines de premier niveau, homoglyphes au rendu similaire et combinaisons plausibles de marque plus mot. Le trafic récolté va de la faute de frappe innocente aux destinations de spear phishing construites pour être quasiment indiscernables du vrai service.
Le travail défensif se partage entre l'espace de noms et l'utilisateur. Les organisations surveillent les enregistrements ressemblant à leurs noms et marques, emploient les canaux des registrars et du takedown contre les enregistrements abusifs, et se protègent côté entrant — filtrage DNS, surveillance de la transparence des certificats, anti-spoofing d'e-mails et conscience qu'une adresse « suffisamment proche » est l'attaque.
Points clés
Familles de variantesFautes d'orthographe, transpositions, caractères omis ou doublés, TLD alternatifs, substitutions d'homoglyphes et noms composés marque-plus-service.
Couverture défensiveSurveiller les enregistrements de nouveaux domaines et les journaux de transparence des certificats pour les variantes du nom, pré-enregistrer les formes les plus abusées lorsque c'est proportionné et emprunter les voies de takedown registrar, UDRP ou hébergeur.
Protection entranteFiltrer les domaines sosies connus dans les mesures web et e-mail, valider DMARC pour affaiblir le courrier usurpant le domaine et traiter les sosies porteurs de certificat comme des signaux à risque plus élevé.
Limite importanteUn domaine similaire n'est pas automatiquement abusif — des variantes légitimes, des enregistrements défensifs et des entreprises sans rapport existent. La similarité d'enregistrement est un signal pour l'investigation et, le cas échéant, pour une procédure juridique, pas une preuve d'intention malveillante.