Méfiez-vous de ces adresses Internet - elles sont truquées pour vous diriger vers des sites frauduleux
Méfiez-vous de ces adresses Internet - elles sont truquées pour vous diriger vers des sites frauduleux
Faites très attention quand vous cliquez sur un lien dans un mail : certaines adresses Internet sont volontairement truquées pour vous entraîner sur des sites frauduleux afin de vous tromper et de vous escroquer !
Vous en avez peut-être déjà fait l'amère expérience :
vous êtes sur un autre site Web, une imitation destinée à vous tromper. En fait, vous avez certainement fait une faute de frappe, une faute d'orthographe, inversé, ajouté ou oublié des lettres, et vous êtes tombé sur une typosquattage (ou typosquatting en anglais).Le technique du typosquattage consiste à imiter l'URL d'un site – de préférence très connu – en introduisant de subtiles différences dans sa composition. Elle repose sur la confusion ou la simple erreur humaine, comme une faute de frappe (gogle.com au lieu de google.com, indeeed.fr au lieu de indeed.fr), une faute d'orthographe (amazonne.fr au lieu de amazon.fr), l'ajout ou le retrait d'un trait d'union (iledefrance.mobilites.fr au lieu de iledefrance-mobilites.fr), une mauvaise extension de domaine (impots.gouv.com au lieu de impots.gouv.fr), etc. Autant de petites erreurs qui peuvent passer inaperçues si l'on est pas très attentif.
L'adresse truquée dirige vers un site
des pages bien optimisées contenant des annonces ou du contenu pornographique, qui génèrent des flux de revenus élevés pour leurs propriétaires. Parfois, ils abritent également des logiciels malveillants, comme desLes pirates peuvent également utiliser le typosquatting pour leurs campagnes de phishing. Ils se font alors passer pour un organisme officiel comme la Sécurité Sociale, le Centre des impôts ou la Caisse d'Allocations Familiales, et vous font parvenir par mail ou par SMS un message vous invitant à mettre à jour des données ou à vous identifier pour résoudre un problème technique et débloquer une situation. Pour cela, vous êtes invité à cliquer sur un lien menant vers un site frauduleux. Grâce au typosquattage, son URL est très proche de l'adresse officielle, ce qui peut vous mettre en confiance et vous faire baisser votre garde. Voici quelques exemples d'adresses Internet trompeuses dont les noms de domaine ont déjà été déposés par les pirates par le passé afin de monter des escroqueries :
- amanzon.fr
- almeli.fr
- amleli.fr
- applle.fr
- applr.fr
- cdiscounte.fr
- chronopostfr-suivi-colis.fr
- colisssimo.fr
- espaceclientcanl.fr
- fenac.fr
- free-box.fr
- gogole.fr
- googlle.fr
- jacquietmichel.fr
- lebomcoin.fr
- labanquepotale.fr
- lacaf.fr
- wwwimpotsgouv.fr
- wwwlaretraite.fr
Bref, vous avez compris le principe ! Pour éviter de vous faire avoir, pensez à toujours vérifier l'adresse du site et à faire attention à son orthographe avant de cliquer dessus. N'hésitez pas à mPharos.
vérifiez que le site visité est sécurisé et authentifié par un certificat SSL : s'il n'y a pas de petit cadenas devant l'URL et que celle-ci commence par " – " –, alors le . Enfin, n'oubliez pas de signaler tout message frauduleux aux services Signal Spam et