Typosquatting et homoglyphes : comment une seule lettre peut vous piéger

Mis à jour :

Questions fréquentes

Qu'est-ce que le typosquatting ?

Le typosquatting est une technique d'attaque qui consiste à enregistrer un nom de domaine très proche d'une marque connue en profitant d'une faute de frappe fréquente (ex : googel.com au lieu de google.com) ou d'une extension différente.

Qu'est-ce qu'une attaque par homoglyphes ?

Une attaque par homoglyphes utilise des caractères visuellement identiques provenant d'alphabets différents (comme l'alphabet cyrillique ou grec) ou des lettres trompeuses (un « I » majuscule qui ressemble à un « l » minuscule) pour créer un faux domaine indétectable à l'œil nu.

Pourquoi l'œil humain ne peut-il pas toujours repérer un homoglyphe ?

Dans la plupart des polices de caractères modernes, le « a » cyrillique (U+0430) et le « a » latin (U+0061) sont rigoureusement identiques à l'écran. Seul un outil analysant la chaîne brute (Punycode) peut détecter la supercherie.

Comment les navigateurs et outils de sécurité réagissent-ils ?

Les navigateurs affichent parfois le préfixe technique « xn-- » pour les domaines mixtes, mais les attaquants adaptent leurs techniques pour contourner ces filtres. Resku compare en temps réel chaque nom de domaine à une base de plus de 60 marques protégées.

Autres guides
Protéger votre navigateur

Un caractère invisible à l'œil nu suffit à vous voler vos identifiants. Resku inspecte les noms de domaine en ~200 ms et compare chaque adresse à plus de 60 marques surveillées.

Rejoindre la liste d'attente
← Retour à tous les guides