Six menaces, et comment y répondre
Chacune de ces menaces peut être repérée, et la plupart peuvent être stoppées. Pour chacune, voici ce qu'elle est, comment la repérer, ce que l'on peut faire, et lequel de nos services s'en occupe.
Cybersquatting
Un tiers enregistre, de mauvaise foi, un nom de domaine qui reproduit votre marque ou le nom de votre société : pour vous le revendre, détourner vos clients ou profiter de votre réputation avec de la publicité. Cela arrive dans les extensions génériques et dans les domaines de pays des marchés où vous vendez, souvent avant que vous n'y entriez.
Comment le repérer
- Votre marque enregistrée par quelqu'un d'autre dans une extension que vous ne détenez pas.
- Une page de parking avec des publicités pour vos concurrents, une offre de vous vendre le nom, ou une copie de votre site.
- Un schéma récurrent : le même titulaire avec plusieurs noms proches du vôtre.
Ce que l'on peut faire
- Une mise en demeure, souvent suffisante lorsque le titulaire est de bonne foi.
- Une procédure de règlement des litiges : l'UDRP pour les extensions génériques et pour les domaines de pays qui l'ont adoptée ; pour les autres, la procédure du registre, ou un tribunal s'il n'y en a pas. Elle exige un droit de marque et des preuves de la mauvaise foi.
- Le rachat du nom par un intermédiaire, parfois la façon la moins coûteuse de clore le dossier.
- La prévention : enregistrer votre marque dans les extensions de vos marchés avant que quelqu'un d'autre ne le fasse.
Comment Domgate vous aide
La surveillance de marque signale les noms qui contiennent votre marque ; la récupération de noms de domaine prend en charge les mises en demeure, les négociations et les procédures de règlement des litiges ; notre service de stratégie globale de noms de domaine repère les extensions qui vous manquent.
Typosquatting
Une forme de cybersquatting qui mise sur les fautes de frappe : une lettre manquante, doublée ou inversée, un trait d'union ajouté ou retiré, une lettre remplacée par un chiffre, ou votre nom dans une autre extension. Le domaine capte les visiteurs qui se trompent en tapant votre adresse et les envoie vers de la publicité, vers un concurrent ou vers une copie frauduleuse de votre site ; il peut aussi recevoir des e-mails qui vous étaient destinés.
Comment le repérer
- Des noms à une touche près de votre domaine, ou votre domaine dans une autre extension, enregistrés par un tiers.
- Des clients qui vous disent être arrivés sur le mauvais site.
- Des serveurs de messagerie configurés sur un nom sosie, signe qu'il est destiné à envoyer ou à recevoir des e-mails.
Ce que l'on peut faire
- Enregistrer les variantes les plus probables de vos principaux noms : cela coûte en général moins cher que de les récupérer plus tard.
- Surveiller les nouveaux enregistrements de variantes de votre marque.
- Récupérer les variantes utilisées de mauvaise foi par une mise en demeure ou une procédure de règlement des litiges, comme pour le cybersquatting.
Comment Domgate vous aide
La surveillance de marque couvre les fautes de frappe, les mots ajoutés, les traits d'union et les autres écritures ; la stratégie globale de noms de domaine décide des variantes à détenir ; l'enregistrement anonyme vous permet de les enregistrer sans attirer l'attention sur elles.
Phishing par domaines sosies
Un fraudeur enregistre un domaine proche du vôtre, y place une copie de votre page de connexion ou de vos factures, et envoie des e-mails qui semblent venir de vous, pour obtenir des mots de passe, des paiements ou des données de vos clients, de vos fournisseurs ou de vos équipes. Le domaine est souvent enregistré peu avant l'attaque et utilisé peu de temps.
Comment le repérer
- Un nouveau domaine qui contient votre marque avec un mot ajouté comme login, secure, pay ou support, ou votre marque dans une extension inhabituelle.
- Des clients qui vous transfèrent des e-mails que vous n'avez pas envoyés.
- Un domaine sosie pour lequel des serveurs de messagerie ou un site web sont configurés peu après son enregistrement.
Ce que l'on peut faire
- Une demande de retrait auprès de l'hébergeur du site et du registrar du domaine, preuves à l'appui : hébergeurs et registrars disposent de procédures de traitement des abus pour cela.
- Un avertissement à vos clients et à vos équipes, avec les adresses auxquelles ils peuvent se fier.
- Une procédure de règlement des litiges pour récupérer le nom une fois le site fermé, afin qu'il ne puisse plus servir.
- L'authentification des e-mails sur vos propres domaines (SPF, DKIM et DMARC), pour que les messages falsifiés avec votre propre domaine soient rejetés.
Comment Domgate vous aide
La surveillance de marque signale les nouveaux noms qui contiennent votre marque et vous tient informé des attaques de phishing ; la récupération de noms de domaine comprend le retrait de sites web et les procédures de règlement des litiges ; pour les plus grandes marques, un dotBrand donne des adresses qu'aucun tiers ne peut imiter dans leur propre extension.
Attaques homographiques avec des caractères IDN
Les noms de domaine internationalisés peuvent contenir des lettres d'autres écritures, et certaines ressemblent exactement à des lettres latines : le а, le е et le о cyrilliques, par exemple, se distinguent difficilement de a, e et o. Une attaque homographique enregistre un nom qui ressemble au vôtre à l'écran mais qui s'écrit avec de tels caractères, et l'utilise pour du phishing.
Comment les repérer
- Convertissez un nom suspect en Punycode : un nom qui devrait être en simples lettres latines mais commence par xn-- contient d'autres caractères.
- Méfiez-vous des noms qui mélangent les écritures, que les navigateurs affichent souvent en Punycode en guise d'avertissement.
Ce que l'on peut faire
- Les règles des registres aident : les registres limitent les caractères qu'ils acceptent dans les noms internationalisés, et les lignes directrices de l'ICANN suivies par les registres de gTLD interdisent en général de mélanger les écritures dans un même libellé.
- Surveiller les enregistrements de votre marque écrite avec des caractères d'autres écritures.
- Agir comme pour le phishing : une demande de retrait, puis une procédure de règlement des litiges.
Comment Domgate vous aide
Notre convertisseur Punycode montre la forme réelle d'un nom ; la surveillance de marque couvre les autres écritures ; la récupération de noms de domaine prend ensuite le dossier en charge.
Détournement de domaine et transferts non autorisés
Quelqu'un prend le contrôle de votre domaine : avec un mot de passe volé de votre compte chez le registrar, par une demande frauduleuse adressée au registrar, ou par l'adresse e-mail du contact du domaine lorsque cette adresse se trouve sur un domaine qui a expiré et a été enregistré par quelqu'un d'autre. Les serveurs de noms sont modifiés pour rediriger votre site web et vos e-mails, ou le domaine est transféré chez un autre registrar. Votre site et vos e-mails peuvent s'arrêter au même moment.
Comment le repérer
- Un changement de serveurs de noms, de contacts ou de registrar que personne dans l'entreprise n'a demandé.
- Des e-mails de transfert ou de code d'autorisation que vous n'avez pas demandés.
- Un verrou registrar levé à votre insu.
Ce que l'on peut faire
- Verrouiller le domaine : garder le verrou registrar actif, et utiliser un verrou de registre (registry lock) pour vos noms les plus importants lorsque le registre en propose un.
- Sécuriser les accès : une authentification à deux facteurs sur le compte chez le registrar, des contacts que l'entreprise contrôle, et peu de personnes autorisées à faire des modifications.
- Agir immédiatement lorsque cela arrive : prévenir le registrar, qui peut travailler avec le registre pour annuler une modification non autorisée ; pour les gTLD, la politique de l'ICANN sur les litiges en matière de transfert prévoit une procédure pour annuler un transfert non autorisé.
Comment Domgate vous aide
La stratégie globale de noms de domaine fixe les règles de propriété, d'accès et de sécurité de votre portefeuille, avec un verrou de registre lorsque l'extension en propose un ; la surveillance de marque surveille aussi vos propres domaines pour repérer les modifications que personne n'a demandées.
Perdre un domaine à son expiration
Un domaine qui n'est pas renouvelé expire et, après les périodes fixées par son registre et son registrar, est supprimé et remis à la disposition du public, sauf s'il a entre-temps été transféré à un tiers. Des services spécialisés dans les noms qui expirent (drop catching) enregistrent les noms de valeur dès leur libération, puis les revendent ou exploitent le trafic qu'ils reçoivent encore. Cela arrive en général parce qu'une carte de paiement a expiré, que les avis de renouvellement partaient chez un ancien salarié, ou que personne ne savait que le nom servait encore.
Comment repérer le risque
- Des dates d'expiration dans les mois qui viennent sur des noms qui portent un site web, des e-mails ou une marque.
- Des avis de renouvellement envoyés à des adresses que personne ne lit.
- Des domaines enregistrés par d'anciens salariés, des agences ou des filiales à leur propre nom.
Ce que l'on peut faire
- Renouveler à temps, pour plusieurs années pour les noms qui comptent lorsque le registre le permet, et garder un moyen de paiement valide.
- Agir pendant les périodes de grâce et de rédemption lorsque l'extension en prévoit : un domaine peut alors en général encore être renouvelé, ou restauré moyennant des frais pendant la période de rédemption.
- Rassembler tous les noms dans un seul compte avec des contacts désignés nommément, pour qu'aucun renouvellement ne soit oublié.
Comment Domgate vous aide
La stratégie globale de noms de domaine dresse l'inventaire de vos noms avec leurs dates d'expiration et fixe les règles de renouvellement ; la surveillance de marque signale une date d'expiration qui approche sans renouvellement ; pour les domaines de pays restreints, notre service de présence locale couvre l'enregistrement et chaque renouvellement.
Par où commencer
Commencez par ce que vous détenez et par ce qui est enregistré autour de votre marque : un inventaire de vos domaines et une surveillance des nouveaux enregistrements font apparaître tôt la plupart de ces menaces. Demandez-nous un audit ou demandez un rapport sur votre marque.
Menaces sur les domaines : questions fréquentes
Le cybersquatting reproduit votre marque ou votre nom lui-même, souvent dans une autre extension. Le typosquatting mise sur une faute de frappe, pour capter les visiteurs qui se trompent en tapant votre adresse. On répond aux deux de la même façon, par une mise en demeure, une procédure de règlement des litiges ou une action en justice, et on prévient les deux en enregistrant les noms qui comptent et en surveillant les nouveaux enregistrements.
Recherchez le domaine avec notre recherche whois : elle montre le registrar, les dates et les serveurs de noms. L'identité du titulaire est souvent masquée en vertu des règles de protection des données. Dans une procédure de règlement des litiges, le registrar confirme l'identité du titulaire à l'organisme qui conduit la procédure, et un tribunal peut en ordonner la divulgation.
Seulement aux domaines de pays dont le registre l'a adoptée. De nombreux registres ont leur propre procédure de règlement des litiges, souvent conduite par un centre d'arbitrage national, et certains n'en ont aucune, ce qui laisse les tribunaux. Notre service de récupération de noms de domaine utilise la procédure disponible pour chaque extension.
Souvent, si vous agissez vite. Après la date d'expiration, de nombreux registres permettent un renouvellement pendant une période de grâce, puis une restauration payante pendant une période de rédemption. Une fois le nom supprimé, il est disponible pour tous : un nouvel enregistrement, un rachat à son nouveau titulaire ou, s'il est utilisé de mauvaise foi contre votre marque, une procédure de règlement des litiges peut vous le rendre.
Les deux, pour des noms différents. Enregistrez votre marque dans les extensions de vos marchés et les fautes de frappe les plus probables de vos principaux domaines ; surveillez le reste, car personne ne peut enregistrer toutes les variantes dans toutes les extensions. Notre service de stratégie globale de noms de domaine trace la limite entre les deux.