# Qu'est-ce que le typosquatting ?

> Le typosquatting est l'enregistrement de noms de domaine sosies fondés sur des fautes de frappe, des erreurs de clavier ou une confusion visuelle avec des noms légitimes — pour capter le trafic mal saisi ou soutenir le phishing et l'impersonation.

- URL canonique: https://yellowcube.eu/fr/glossary/typosquatting/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les variantes exploitent des erreurs prévisibles : lettres omises ou doublées, caractères transposés, mauvais domaines de premier niveau, homoglyphes au rendu similaire et combinaisons plausibles de marque plus mot. Le trafic récolté va de la faute de frappe innocente aux destinations de spear phishing construites pour être quasiment indiscernables du vrai service.

Le travail défensif se partage entre l'espace de noms et l'utilisateur. Les organisations surveillent les enregistrements ressemblant à leurs noms et marques, emploient les canaux des registrars et du takedown contre les enregistrements abusifs, et se protègent côté entrant — filtrage DNS, surveillance de la transparence des certificats, anti-spoofing d'e-mails et conscience qu'une adresse « suffisamment proche » est l'attaque.

### Points clés

- **Familles de variantes:** Fautes d'orthographe, transpositions, caractères omis ou doublés, TLD alternatifs, substitutions d'homoglyphes et noms composés marque-plus-service.
- **Couverture défensive:** Surveiller les enregistrements de nouveaux domaines et les journaux de transparence des certificats pour les variantes du nom, pré-enregistrer les formes les plus abusées lorsque c'est proportionné et emprunter les voies de takedown registrar, UDRP ou hébergeur.
- **Protection entrante:** Filtrer les domaines sosies connus dans les mesures web et e-mail, valider DMARC pour affaiblir le courrier usurpant le domaine et traiter les sosies porteurs de certificat comme des signaux à risque plus élevé.
- **Limite importante:** Un domaine similaire n'est pas automatiquement abusif — des variantes légitimes, des enregistrements défensifs et des entreprises sans rapport existent. La similarité d'enregistrement est un signal pour l'investigation et, le cas échéant, pour une procédure juridique, pas une preuve d'intention malveillante.

### Termes associés

[Cybersquatting](<https://yellowcube.eu/fr/glossary/cybersquatting/>) · [Pharming](<https://yellowcube.eu/fr/glossary/pharming/>) · [Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Détournement DNS](<https://yellowcube.eu/fr/glossary/domain-name-system-hijacking/>) · [Système de noms de domaine (DNS)](<https://yellowcube.eu/fr/glossary/domain-name-system/>)

### Sources

[ICANN SSAC SAC040 : Measures to Protect Registration Services Against Misuse](https://www.icann.org/en/groups/ssac/documents/sac-040-en.pdf) · [MITRE ATT&CK T1583.001 : Acquire Infrastructure — Domains](https://attack.mitre.org/techniques/T1583/001/) · [CISA, NSA, FBI, MS-ISAC, Phishing Guidance: Stopping the Attack Cycle at Phase One](https://www.cisa.gov/sites/default/files/2025-03/Phishing%20Guidance%20-%20Stopping%20the%20Attack%20Cycle%20at%20Phase%20One%20508.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

