L'usurpation de domaine est une technique utilisée par les cybercriminels pour obtenir un accès non autorisé au compte en ligne d'un utilisateur. Dans cet article, vous apprendrez tout sur l'usurpation de domaine et comment l'empêcher.

Selon les dernières estimations de Statisa, la publicité programmatique devrait représenter 725 milliards de dollars américains d'ici 2026, contre 418 milliards en 2021.

Avec l'afflux croissant de fonds vers la publicité programmatique , les cas de fraude publicitaire sont également en hausse à l'échelle mondiale . Des acteurs malveillants profitent des annonceurs et des éditeurs, s'accaparant l'argent qui devrait être réinvesti dans la chaîne d'approvisionnement des technologies publicitaires et la dévalorisant par la même occasion.

La fraude publicitaire peut prendre de nombreuses formes , mais l'une des plus courantes est l' usurpation de domaine , où un fraudeur se fait passer pour un éditeur de contenu premium. Voyons rapidement ce qu'est l'usurpation de domaine.

Qu'est-ce que l'usurpation de domaine ?

L'usurpation de domaine est une forme sournoise d'hameçonnage dans laquelle un attaquant utilise un faux site Web ou un faux domaine de messagerie qui se fait passer pour une entreprise ou une personne bien connue afin de gagner la confiance des gens et de les escroquer.

Cela se fait généralement par squattage de nom de domaine, qui consiste à enregistrer un domaine similaire à un domaine existant dans l'espoir de tromper les utilisateurs qui tapent mal l'adresse Web.

L'objectif d'une attaque de phishing est d'acquérir des informations sensibles d'une victime sans méfiance, comme la connexion à des comptes ou des informations de carte de crédit, pour les utiliser ultérieurement à des fins financières ou pour installer des logiciels malveillants.

Qu'est-ce qu'un domaine, demandez-vous peut-être ?

Qu'est-ce que le domaine ?

Un domaine est le nom unique qui identifie un site Web. Il s'agit de l'adresse que les utilisateurs saisissent dans leur navigateur pour visiter un site Web. Chaque site Web a un nom de domaine et chaque nom de domaine est unique. Un nom de domaine peut être composé de lettres et de chiffres, et il peut être utilisé pour identifier un site Web.

Comment fonctionne l'usurpation de domaine ?

L'usurpation de domaine fonctionne de deux manières.

Tout d'abord, par le biais de logiciels malveillants et d'injections publicitaires . Un utilisateur non averti peut cliquer accidentellement sur le mauvais bouton de téléchargement d'un site web frauduleux ou télécharger une application infectée par un logiciel malveillant ; ce dernier prend alors le contrôle du navigateur et exécute son propre code malveillant.

Il commence à "injecter" des publicités dans le navigateur des utilisateurs, quel que soit le site Web sur lequel ils se trouvent. De plus, même les sites Web qui ne diffusent généralement pas de publicités peuvent être injectés pour les afficher.

L'usurpation de domaine peut également se faire par modification des balises publicitaires . Les plateformes d'échange publicitaire fournissent aux éditeurs une balise contenant un code permettant d'identifier le domaine sur lequel se trouve l'utilisateur.

Les mauvais joueurs peuvent accéder, puis supprimer le code et le remplacer par un identifiant de domaine statique, leur permettant de se faire passer pour n'importe qui, les annonceurs peuvent penser qu'ils achètent un inventaire de premier plan. Mais les publicités apparaîtront en fait sur des propriétés inférieures aux normes, comme un classement sur un forum obscur.

Types d'usurpation de domaine

1. Usurpation d'e-mails

De nombreuses personnes se demandent souvent ce qu'est un e-mail usurpé, car il s'agit de l'un des types d'usurpation de domaine les plus courants.

Les attaquants utilisent le courrier électronique pour faire croire aux gens que le message provient d'un expéditeur légitime et de confiance, comme un ami, une entreprise ou un organisme gouvernemental.

Ces types d'e-mails peuvent contenir un virus qui peut endommager votre ordinateur ou voler vos informations. Non seulement cela, mais il peut vous rediriger vers un site Web malveillant sans que vous le sachiez, ou vous inciter à divulguer des informations personnelles.

2. Usurpation de site Web

Dans l'usurpation de site Web, les attaquants enregistrent un domaine dont l'orthographe est similaire à celle d'un domaine légitime. Après cela, ils créent un site qui ressemble presque exactement au même. Ils peuvent utiliser ce site Web répliqué pour envoyer des e-mails usurpés contenant des liens vers le faux site afin d'attirer les victimes.

 

Une fois que les utilisateurs sont sur le site usurpé, ils peuvent se voir proposer des téléchargements susceptibles d'installer des logiciels malveillants sur leur ordinateur ou être invités à fournir des informations personnelles.

 

Les types d'informations personnelles qu'ils peuvent demander incluent des identifiants de connexion ou des informations bancaires. 

Les sites Web usurpés peuvent constituer une menace sérieuse pour les entreprises et les particuliers. Les escrocs peuvent utiliser ces faux sites pour commettre une fraude publicitaire en soumettant le faux domaine à un échange d'annonces. Cela incite les annonceurs à enchérir pour de l'espace sur le site usurpé au lieu du site légitime, ce qui coûte de l'argent à l'entreprise.

3. Empoisonnement DNS

L'empoisonnement DNS est une autre forme d'usurpation d'identité où les pirates se font passer pour un autre appareil, client ou utilisateur. En d'autres termes, les attaques par empoisonnement du cache DNS se produisent lorsque des pirates modifient un système de noms de domaine (DNS) en le remplaçant par un DNS « usurpé ». Ainsi, lorsqu'un utilisateur visite un site web, il est redirigé vers un site différent de celui attendu.

Qui est blessé par l'usurpation de domaine ?

Fondamentalement, tout le monde sauf la partie qui commet la fraude. Des pratiques telles que l'usurpation de domaine érodent la confiance au sein de la communauté des technologies publicitaires.

Les annonceurs perdent leur argent avec des inventaires frauduleux et n'obtiennent pas le retour sur investissement escompté. De plus, leurs publicités peuvent se retrouver sur des plateformes (sites de torrents, sites pornographiques, etc.) où cela représente un risque pour leur image de marque.

Une fois que les annonceurs se rendent compte de ce qui arrive à leurs budgets publicitaires, ils peuvent choisir de cesser toute relation avec la plateforme d'échange publicitaire concernée, même si cette dernière n'avait pas l'intention de tromper l'annonceur.

Cependant, les grands perdants dans ce système sont les éditeurs. En cas d'injection de publicités, leur inventaire publicitaire est pris en otage par des impressions frauduleuses ; par conséquent, lorsque leurs campagnes ne sont pas performantes, les annonceurs les mettent rapidement sous pression et, dans de nombreux cas, les blacklistent.

Grâce à l'usurpation de domaine, qui consiste à modifier les balises publicitaires, les fraudeurs peuvent concurrencer les éditeurs en prétendant vendre leur inventaire à des prix dérisoires. L'argent qui revenait de droit à l'éditeur est ainsi spolié.

Quelle est la solution?

Longtemps, la fraude publicitaire liée à l'usurpation de domaine est passée inaperçue, considérée comme un simple désagrément. Mais lorsque l'ampleur réelle du problème a été révélée par l' opération methbot — où les fraudeurs engrangeaient jusqu'à 5 millions de dollars par jour — la situation est devenue grave.

Une toute nouvelle catégorie d' entreprises de technologies publicitaires spécialisées dans la vérification des publicités a vu le jour. Leur objectif principal est de garantir que les publicités s'affichent là où elles sont censées être diffusées. Ces entreprises collaborent avec les éditeurs, les annonceurs et les plateformes d'échange publicitaire pour contrôler la diffusion des publicités et combler les failles de sécurité.

De nombreuses nouvelles entreprises s'intéressent également à la manière dont la technologie blockchain peut être mise en œuvre pour assurer une évaluation transparente par les pairs des transitions et de la diffusion des publicités numériques, mais l'utilisation de la blockchain dans la technologie publicitaire est encore relativement nouvelle et ces entreprises doivent encore prouver son efficacité.

Ads.txt est la solution la plus prometteuse pour corriger l'usurpation de domaine. Ce système de vérification, rapidement adopté par les éditeurs et les plateformes d'échange, repose sur le principe suivant : les plateformes conservent sur leur serveur un fichier texte listant les éditeurs qu'elles sont autorisées à représenter, et surtout, les éditeurs conservent un fichier listant les plateformes autorisées à vendre leur inventaire.

S'il est largement adopté, ce système basé sur la vérification humaine promet de rendre intenables de nombreuses techniques traditionnelles de fraude publicitaire.

5 façons de vous protéger contre l'usurpation de domaine

Vérifier la source

Si vous recevez un lien dans un e-mail, prenez un moment pour déterminer si l'e-mail était attendu ou non. Souvent, des demandes ou des avertissements inattendus sont des signes que quelqu'un essaie de vous escroquer.

Il y a quelques éléments qui peuvent vous aider à déterminer si un e-mail est usurpé ou non. Par exemple, s'il y a des lettres mal placées, des fautes d'orthographe ou un nom de domaine incorrect dans l'adresse e-mail de l'expéditeur, ce sont tous des indicateurs que l'e-mail n'est peut-être pas légitime. 

Cherchez le cadenas 

Une autre façon d'empêcher l'usurpation de domaine consiste à vous assurer que le cadenas n'est pas manquant.

L'absence d'icône de cadenas (cadenas) dans la barre d'adresse du navigateur indique que le canal de communication entre le navigateur client et le serveur n'est pas sécurisé. Un site Web usurpé est un site Web qui utilise une fausse ou une fausse identité afin de tromper les utilisateurs en leur faisant croire qu'il est légitime. Souvent, le cadenas est absent de l'URL de leur site Web.

Cela signifie que le site Web n'est pas sécurisé et qu'il pourrait s'agir d'un site usurpé.

Certificat SSL

Les certificats SSL sont des fichiers texte qui servent d'identifiant numérique pour les sites Web. Ils aident à crypter le trafic vers et depuis le site Web, et l'autorité de certification vérifiera si le demandeur est autorisé à utiliser un nom de domaine spécifique. La plupart des sites Web légitimes auront un certificat SSL.

Cependant, les sites Web usurpés peuvent également posséder un certificat SSL. Mais ce certificat serait généré à partir du faux nom d'un site Web légitime. Alors ne vous y trompez pas - assurez-vous de vérifier que le certificat SSL est enregistré sous le nom légitime.

Ajoutez les sites Web aux favoris

Conservez tous vos signets stockés dans votre navigateur, qui peuvent être utilisés comme référence pour les sites Web que vous visitez fréquemment. De cette façon, au lieu d'avoir à taper ou à suivre un lien vers le site Web, vous pouvez simplement y accéder en cliquant sur le signet. Cela garantit que vous êtes loin des domaines usurpés en vous assurant que vous visitez toujours le site Web légitime.

SPF, DKIM, DMARK

Bien qu'il n'existe pas de méthode infaillible pour éviter de tomber sur des domaines usurpés dans la correspondance par e-mail, les entreprises peuvent renforcer les mesures de vérification en utilisant des protocoles tels que DMARC, DKIM et SPF. Cependant, étant donné que les parties externes ne sont pas liées par ces protocoles, elles peuvent toujours envoyer de faux e-mails.

Mot de la fin

L'usurpation de domaine est un moyen facile pour les cybercriminels de profiter des gens. Il est important de se rappeler que vous ne devez jamais divulguer vos informations personnelles à des personnes à moins d'être sûr qu'elles sont légitimes.

Si jamais vous n'êtes pas sûr, vous devriez toujours appeler directement l'entreprise et parler à un représentant, plutôt que de donner vos informations personnelles à quelqu'un dont vous n'êtes pas sûr qu'il s'agit d'un vrai représentant. J'espère que le blog vous a aidé avec les informations indispensables que vous recherchiez sur l'usurpation de domaine. 

Foire aux questions – Usurpation de domaine

Qu'est-ce qu'un exemple d'usurpation de domaine ?

Les domaines usurpés ou usurpation d'identité se produisent lorsqu'une personne se fait passer pour une autre personne ou entité afin de tromper quelqu'un en lui faisant croire qu'il est celui qu'il prétend être.

Par exemple, un domaine falsifié comme un site Web falsifié ou une attaque par e-mail falsifié pourrait impliquer qu'un attaquant envoie un e-mail qui semble provenir d'une source légitime, telle qu'une banque ou une société de carte de crédit, afin d'inciter le destinataire à fournir des informations sensibles. comme les mots de passe ou les numéros de carte de crédit.

Comment les entreprises peuvent-elles empêcher l'usurpation de leurs domaines ?

Tout d'abord, ils peuvent enregistrer leur domaine auprès des extensions de sécurité du système de noms de domaine (DNSSEC). Cela ajoutera une couche de sécurité supplémentaire au domaine, ce qui rendra plus difficile pour les escrocs de l'usurper.

Deuxièmement, les entreprises peuvent utiliser des méthodes d'authentification des e-mails telles que SPF et DKIM. Ces méthodes permettent de vérifier que les e-mails censés provenir de l'entreprise proviennent bien de l'entreprise et non d'un escroc.

Enfin, les entreprises peuvent informer leurs employés et leurs clients de la menace d'usurpation de domaine. En sensibilisant au problème, les entreprises peuvent aider à se protéger, ainsi que leurs clients, contre les victimes de ce type d'escroquerie.

Comment arrêter les spams ?

La première étape consiste à identifier la source du spam. Si vous savez d'où vient le spam, vous pouvez prendre des mesures pour le bloquer.

Vous pouvez également installer un filtre anti-spam pour filtrer les messages provenant de sources de spam connues. Les filtres anti-spam peuvent parfois bloquer les e-mails légitimes, vous devrez donc vérifier périodiquement votre dossier spam pour vous assurer que rien d'important n'a été intercepté.

Enfin, vous pouvez signaler les spams aux autorités. Aux États-Unis, vous pouvez signaler un spam à la Federal Trade Commission à l'adresse spam@uce.gov. Le signalement de spam peut aider à arrêter les opérations des spammeurs persistants.