Typosquatting

Typosquatting
L'encyclopédie en ligne Wikipédia victime de typosquatting.

Le typosquatting (anglicisme) est une forme de cybersquatting (ou cybersquattage) se fondant principalement sur les fautes de frappe et d'orthographe commises par l'internaute au moment de saisir une adresse web dans un navigateur.

Concrètement, il s'agit pour le typosquatteur d'acheter certains noms de domaine dont la graphie ou la phonétique est proche de celle d'un site très fréquenté ou d'une marque connue, afin que l'utilisateur faisant une faute d'orthographe ou une faute de frappe involontaire soit dirigé vers le site détenu par le pirate.

Sommaire

Types de typosquatting

Quatre principaux types de typosquatting d'une URL sont identifiés (exemple.com est utilisé pour l'illustration:

  • utiliser le même terme mais écrit différemment : exemples.com
  • utiliser une faute orthographique ou une homonymie (avec une langue étrangère notamment: example.com
  • utiliser un autre TLD : exemple.org
  • utiliser les fautes de frappe de l'internaute : xemple.com ou exemlpe.com

But du typosquatting

En enregistrant lun de ces noms de domaine, le typosquatteur peut profiter du trafic du site connu (par exemple ici www.exemple.com), récupérer les adresses mails de la clientèle du site piraté ou nuire à l'image de la marque en intégrant des contenus subversifs sur le site.

Récupérer une partie du trafic du site typosquatté

En commettant une faute de frappe ou une faute dorthographe dans le nom de domaine, linternaute sera dirigé vers un autre site que celui quil souhaite atteindre. Cela permet de capter plusieurs milliers dinternautes par jour et par site typosquatté[réfnécessaire]. Linternaute ayant atteint le site pirate, le typosquatteur peut alors en profiter pour :

  • vendre des espaces publicitaires sur son site,
  • mettre en valeur des produits et services concurrents ou complémentaires de la marque piratée ou rediriger le visiteur vers des sites concurrents, sites avec lesquels le pirate a passé des accords de type « affiliation ». Dans ce cas, le concurrent sera suspect d'être lui-même l'auteur du site pirate.
  • mettre un compteur de trafic qui pourra lui permettre, dans le cas le site typosquatté demande à racheter le nom de domaine pirate, d'exiger un prix fondé sur des données objectives.
Récupérer les adresses courriel des internautes

Dans ce cas, le pirate enregistre un nom de domaine sans le faire nécessairement renvoyer vers un site actif. Il active seulement les serveurs de gestion de la messagerie (serveurs MX) et paramètre un « catch all » qui indique quil souhaite recevoir tous les emails envoyés à xxx@[nom-de-domaine-typosquatté].

Ce piratage est dangereux car les clients, pensant correspondre avec la société typosquatté (assurance, organisme de santé, société de commerce électronique), vont transmettre leur adresse courriel à un pirate, mais aussi parfois des informations confidentielles.

Nuire à l'image du site ou de la marque piratée

En utilisant une interface et des contenus semblables au site dorigine linternaute aura limpression de se trouver sur le vrai site web et non sur un site pirate. Il sagit alors ici dune tentative de hameçonnage. Le typosquatteur peut également afficher sur le site pirate un contenu différent et y intégrer des contenus subversifs qui vont nuire à la marque ou au site piraté (virus et autres logiciels malveillants).

Moyens pour lutter contre le typosquatting

Être vigilant sur les noms proches de son nom de domaine

Il est recommandé de veiller à tous les noms de domaines dont lorthographe et la typographie sont proches, et à toutes les extensions possibles. Il est même conseillé à toutes les grandes entreprises denregistrer toutes les possibilités de typosquatting qui puisse exister ainsi que toutes les autres extensions auxquelles elles navaient pas pensé (.net, .biz, .info, .tel…).

Il existe pour aider les acteurs sur internet des générateurs derreurs typographiques qui permettent de découvrir toutes les variantes dun nom de domaine. En outre, certains sites Internet permettent de faire toutes des vérifications sur les noms de domaine enregistrés et leur propriétaire.

Un accord amiable avec le registrant

La victime peut contacter le titulaire, appelé aussi registrant ou la société denregistrement, le registrar, du nom de domaine afin de passer un accord amiable sil est de bonne foi.

Les coordonnées du registrant et du registrar peuvent être découvertes grâce à loutil whois. Dans le cas le titulaire apparaît comme « anonyme », la victime du typosquatting à la possibilité de demander à lAssociation française pour le nommage Internet en coopération (AFNIC) de dévoiler les informations à propos du registrant.

La victime du site typosquatté peut demander au titulaire du nom de domaine contrevenant quil :

  • fasse suivre les emails qui sont lui sont adressées,
  • lui transfère le nom de domaine,
  • cesse ses activités si le site est actif.
Aspects juridiques en France

Il existe en matière de cybersquatting un vide juridique puisque quaucune sanction légale spécifique nest prévue.

En 2007 quelques députés ont présenté un texte[1] ne sappliquant quau nom de domaine en « .fr », et prévoyant une peine de 45 000 euros et deux ans de prison en cas de typosquatting. Le nom de domaine litigieux aurait été supprimé ou transféré au plaignant. Ce texte na pas été voté.

Aujourdhui il existe un décret du 6 février 2007 relatif à la gestion des noms de domaine de linternet modifiant le Code des postes et des communications électronique[2]. Toutefois celui-ci ne prévoit pas de peines spécifiques pour le typosquatting et est plutôt tourné vers la mise en place dune base de données publique centralisant les informations relatives aux registrants.

La voie judiciaire

Suivant les circonstances et la concurrence quil existe ou non avec le typosquatteur, il est possible de saisir les juridictions civiles et pénales pour contrefaçon, concurrence déloyale et parasitisme. Tel serait par exemple le cas, si le nom de domaine pointe vers un site concurrent.

La voie extrajudiciaire avec la procédure UDRP[3] (Uniform Domain name Dispute Resolution Policy)

Cette procédure, rapide, entièrement en ligne et ne nécessitant pas un avocat, a été mise en place par lICANN pour régler les problèmes liés au typosquatting. Elle peut être engagée sans préjudice dune action devant les instances judiciaires compétentes.

Cette procédure ne concerne que les noms dont lextension est .com, .net, .org, mais aussi les nouvelles telles que .biz, .info, .name.

Le plaignant doit ici prouver que le registrant du nom de domaine pirate a enregistré ou fait un usage de mauvaise foi du nom de domaine sur lequel le plaignant a des droits et pour lequel le défendeur na aucun intérêt légitime.

Le coût de la procédure, entre 1 500 $ et 5 000 $, est entièrement à charge par le plaignant sauf dans le cas le défendeur décide que la décision doit être rendue par trois experts au lieu dun.

Pour les litiges concernant les extensions en .fr et .re, la procédure est nommée PARL et suit le même modèle que la procédure UDRP.

Notes et références

Liens externes


Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article Typosquatting de Wikipédia en français (auteurs)

Игры ⚽ Нужна курсовая?

Regardez d'autres dictionnaires:

  • Typosquatting — Typosquatting, also called URL hijacking, is a form of cybersquatting which relies on mistakes such as typographical errors made by Internet users when inputting a website address into a web browser. Should a user accidentally enter an incorrect… …   Wikipedia

  • Typosquatting — (zu engl.: squat = besetztes Haus[1], dt. Lehnübertragung: Tippfehlerdomain) ist eine Form von Cybersquatting, die darauf beruht, dass eine Person einen Uniform Resource Identifier (URI, also die Adresse der Website) in einem Webbrowser… …   Deutsch Wikipedia

  • typosquatting — The process of acquiring misspellings of a domain name in the hopes of catching and exploiting traffic intended for another website. For example, a typosquatter might purchase domain names such as www.lnadsend.com and www.landswnd.com and then… …   Law dictionary

  • typosquatting — noun A form of cybersquatting that involves the registration of domain names likely to be mistyped by users, e.g. exmaple.com for example.com …   Wiktionary

  • Tippfehlerdomain — Typosquatting ist eine Form von Cybersquatting, die darauf beruht, dass eine Person eine Websiteadresse in einem Webbrowser versehentlich falsch eintippt und dann auf eine alternative Site geführt wird, die dem Typosquatter gehört. Oft enthalten… …   Deutsch Wikipedia

  • Typo-squatteur — Typosquatting L encyclopédie en ligne Wikipédia victime de typosquatting. Le typosquatting (anglicisme) est une forme de cybersquattage se fondant principalement sur les fautes de frappe commises par les internautes au moment de saisir une… …   Wikipédia en Français

  • Typo-squatting — Typosquatting L encyclopédie en ligne Wikipédia victime de typosquatting. Le typosquatting (anglicisme) est une forme de cybersquattage se fondant principalement sur les fautes de frappe commises par les internautes au moment de saisir une… …   Wikipédia en Français

  • Typosquatter — Typosquatting L encyclopédie en ligne Wikipédia victime de typosquatting. Le typosquatting (anglicisme) est une forme de cybersquattage se fondant principalement sur les fautes de frappe commises par les internautes au moment de saisir une… …   Wikipédia en Français

  • Typosquatteur — Typosquatting L encyclopédie en ligne Wikipédia victime de typosquatting. Le typosquatting (anglicisme) est une forme de cybersquattage se fondant principalement sur les fautes de frappe commises par les internautes au moment de saisir une… …   Wikipédia en Français

  • Cybersquatter — Cybersquatting (engl. squatter = Hausbesetzer), auch Domänenbesetzung, ist eine abfällige Bezeichnung für das Registrieren von Begriffen als Internet Domainnamen, die dem Registrierenden eigentlich nicht zustehen. Der Cybersquatter bietet diese… …   Deutsch Wikipedia

Share the article and excerpts

Direct link
https://fr-academic.com/dic.nsf/frwiki/1669902 Do a right-click on the link above
and select “Copy Link”