Qu’est-ce que le cybersquatting et comment protéger votre nom de domaine ?
Imaginez que vous ayez consacré beaucoup de temps et d’efforts à établir votre présence en ligne. Puis, des cybercriminels achètent un nom de domaine dont la similitude avec le vôtre prête à confusion, afin de tromper les clients potentiels. Dans ce scénario, vous êtes victime de cybersquattage, connu aussi sous le nom de squattage de domaine.
Le cybersquatting constitue une menace sérieuse pour les propriétaires d’entreprises en détournant le trafic de leurs sites web. Les visiteurs associeront les domaines malveillants à votre marque, ce qui se traduira par des pertes de ventes et une atteinte à la réputation.
Cet article explique ce qu’est le cybersquatting, et notamment comment l’éviter. Nous aborderons également les moyens de récupérer les domaines squattés et répondrons aux questions les plus courantes à ce sujet.
Sommaire
Qu’est-ce que le cybersquatting ?
Le cybersquatting ou le squattage de domaine est une pratique qui consiste à enregistrer, acheter ou utiliser des noms de domaine dans le but de tirer profit des marques commerciales ou des marques de service d’autrui. La victime du domain squatting peut être amenée à acheter le nom de domaine au squatteur à un prix élevé ou à intenter une action en justice pour le récupérer.
Comment fonctionne le cybersquatting
Si le flipping de noms de domaine et le cybersquatting impliquent tous deux l’achat et la vente de noms de domaine à des fins lucratives, il s’agit de pratiques distinctes ayant des conséquences juridiques différentes.
Le flipping de domaines est un exemple légitime sur comment acheter un nom de domaine en fonction de son potentiel et de la demande pour le revendre à un prix plus élevé en commercialisant et en optimisant son contenu.
Gagner de l'argent en ligne en vendant des noms de domaine
Vous souhaitez vous lancer dans une nouvelle activité ? Apprenez les sept étapes sur comment vendre un nom de domaine et réaliser du profit.
En revanche, une attaque de cybersquatting consiste à monétiser des noms de domaine de mauvaise foi, soit avec une intention opportuniste, soit avec une intention malveillante. En général, les squatters ciblent des noms de domaine récemment recherchés afin d’enregistrer des noms qui sont en demande.
Les cas de cybersquatting opportunistes impliquent généralement l’enregistrement de domaines très demandés afin de les vendre à un prix élevé aux propriétaires de marques. Par exemple, si un nom de domaine coûte en moyenne entre 10 et 15 euros par an, les cybersquatteurs peuvent essayer de le faire payer des milliers de euros.
Les squatters opportunistes de domaines s’adonnent généralement aux pratiques suivantes :
- Usurpation d’identité. Enregistrement de domaines arrivant bientôt à expiration pour empêcher l’ancien propriétaire du domaine de les renouveler. Le squatter exige un paiement pour restituer le domaine.
- Name jacking (détournement de nom). Achat de domaines associés à des personnalités faisant autorité afin de tirer profit du trafic web lié à ces personnes.
- Cybersquatting inversé. Pratique consistant à accuser à tort le titulaire actuel du domaine de squatter, dans le but de le forcer à transférer la propriété du domaine.
Par ailleurs, les squatteurs de domaines aux intentions malveillantes ciblent généralement des domaines similaires à des sites populaires pour diffuser des logiciels malveillants et mener des attaques par hameçonnage.
En 2022, l’Organisation mondiale de la propriété intellectuelle (OMPI) a enregistré plus de 7 000 cas de cybersquattage, un record absolu. Voici quelques-unes des formes les plus courantes d’attaques par cybersquattage :
- Typosquatting (détournement d’URL). Utilisation de domaines mal orthographiés de sites web légitimes pour inciter les utilisateurs à visiter le site d’hameçonnage. Par exemple, un typosquatteur peut enregistrer un nom de domaine comme amozon.com qui ressemble au site légitime amazon.com.
- Attaque par homographe. Identifie et exploite les similitudes visuelles entre des caractères ou des lettres dans le système de domaine international (IDN). Les squatteurs de domaines enregistrent des adresses qui ressemblent à un domaine particulier mais utilisent des caractères d’une autre langue.
- Homophone squatting. Il tire parti de noms de domaine à la consonance similaire pour rediriger les utilisateurs vers des sites malveillants. La popularité des systèmes de recherche vocale, tels que Google Voice Search et Cortana, est à l’origine de l’essor du squattage d’homophones.
- Le squattage de domaine de premier niveau (TLD). Un squatteur de domaine achète un domaine préexistant avec le même nom mais des extensions différentes. Par exemple, il enregistre des domaines tels que exemple.co pour imiter exemple.com.
- Combo squatting. Ajout d’un mot-clé spécifique dans le domaine d’un site internet légitime, tel que onlineshopnamepayment.com, afin de convaincre les internautes qu’ils accèdent à une page de paiement officielle.
Lecture suggérée
Apprenez comment choisir un nom de domaine pour rendre votre site vraiment mémorable.
Comment éviter le cybersquatting
Maintenant que vous savez ce qu’est le cybersquatting et comment il fonctionne, nous allons vous donner six conseils pour protéger votre domaine contre les squatters.
Enregistrer le nom de domaine avant d’en avoir besoin
Il est préférable d’enregistrer votre nom de domaine le plus tôt possible afin d’éviter que d’autres ne s’en emparent. Pour ce faire, effectuez une recherche de domaine et vérifiez sa disponibilité à l’aide d’un outil de vérification de noms de domaine.
Vérificateur de nom de domaine
Vérifiez instantanément la disponibilité du nom de domaine.
Pour les utilisateurs qui souhaitent obtenir des domaines enregistrés, voici quelques recommandations :
- Contactez le titulaire actuel du nom de domaine. Trouvez les coordonnées du propriétaire à l’aide d’un outil de recherche WHOIS ou en consultant les pages de vente de domaines et demandez-lui s’il est disposé à vendre son nom de domaine.
- Consultez les marketplaces de domaines et les sites de vente aux enchères. Il existe plusieurs plateformes où vous pouvez acheter et vendre des domaines, comme Sedo et Flippa. Recherchez le nom de domaine sur ces plateformes et faites une offre ou achetez-le au prix indiqué.
- Engagez un courtier en noms de domaine. Si vous ne pouvez pas contacter le propriétaire actuel ou si le nom de domaine n’est pas disponible sur une place de marché, envisagez de faire appel à un courtier en domaines pour négocier l’achat en votre nom.
- Explorer d’autres solutions. L’enregistrement d’un autre nom de domaine peut être une option si le domaine que vous souhaitez est déjà pris. Il existe plusieurs générateurs de noms de domaine qui peuvent vous aider à trouver d’autres noms de domaine.
Acheter des domaines auprès d’un bureau d’enregistrement accrédité
Il est important de choisir un bureau d’enregistrement de domaines autorisé par l’ICANN (Internet Corporation for Assigned Names and Numbers) pour éviter les escroqueries et les problèmes de sécurité.
En tant que bureau d’enregistrement accrédité par l’ICANN, Hostinger applique des procédures de vérification strictes pour l’enregistrement des domaines et offre des fonctions de sécurité supplémentaires telles que le verrouillage des transferts.
Acheter la protection de la confidentialité des domaines
La protection de la propriété des domaines, également connue sous le nom de protection de domain privacy, est un service offert par certains bureaux d’enregistrement pour dissimuler les informations personnelles des propriétaires de domaines dans la base de données WHOIS, y compris leur nom, leur adresse électronique et leur numéro de téléphone.
L’utilisation d’un service de protection de la vie privée peut offrir les avantages suivants :
- Réduire les emails indésirables. Sans cela, il est possible d’accéder librement à vos coordonnées personnelles. Vous pouvez commencer à recevoir des courriels contenant des virus ou des logiciels malveillants, ce qui peut entraîner une grave violation de la sécurité.
- Prévenir les cyberattaques. Comme le service cache votre courrier électronique et d’autres informations au public, il est plus difficile pour les attaquants de pirater vos comptes et d’utiliser votre domaine pour lancer des attaques de phishing, des attaques de logiciels malveillants et d’autres cybermenaces.
Notez que tous les bureaux d’enregistrement n’offrent pas ce service – certains peuvent facturer un supplément, tandis que d’autres peuvent ne pas l’offrir du tout pour des raisons juridiques, financières et techniques.
Hostinger offre un service gratuit de protection de la vie privée pour les extensions de domaine éligibles telles que .com et .net, que les utilisateurs peuvent activer facilement via hPanel, le panneau de contrôle personnalisé d’Hostinger.
Enregistrer une marque
L’enregistrement d’une marque constitue une base juridique pour agir contre les squatteurs. Lorsqu’une personne enregistre une marque, elle se voit accorder le droit exclusif de l’utiliser pour les produits et services couverts par l’enregistrement de la marque.
Si un squatter enregistre un nom de domaine identique ou similaire au point de prêter à confusion avec vos noms de marque, vous pouvez intenter une action en justice pour récupérer le nom de domaine et mettre fin à son utilisation non autorisée.
En général, vous devez déposer une plainte auprès de l’organisme de règlement des litiges approprié, comme le WIPO ou le National Arbitration Forum, pour récupérer le nom de domaine.
Enregistrer les versions mal orthographiées de votre nom de domaine
Un autre moyen de protéger vos domaines contre les squatters malveillants consiste à acheter différentes variantes de votre nom de domaine, telles que d’autres orthographes de votre nom d’entreprise ou différents domaines de premier niveau (TLD) tels que .com, .net et .org.
Par exemple, Google a enregistré de nombreuses variantes de son nom de domaine, dont goole.com, gogle.com et gooogle.com, afin d’éviter le cybersquatting.
Renouvellement automatique des domaines
Si vous ne parvenez pas à effectuer le renouvellement d’un nom de domaine, quelqu’un d’autre peut l’enregistrer et prendre le contrôle du nom de domaine. L’activation des services de renouvellement automatique permet d’éviter cela.
Les utilisateurs de Hostinger peuvent facilement activer la fonction de renouvellement automatique dans la section Portfolio de noms de domaine de hPanel, qui renouvellera automatiquement votre nom de domaine avant son expiration.
Comment récupérer un domaine squatté
Si vous ou un autre détenteur de marque êtes victime de squatters de domaine, il existe quelques moyens de récupérer le domaine :
- Négocier avec le squatter. Vérifiez si le squatter est disposé à vendre le nom de domaine et négociez un prix équitable. Il peut toutefois demander un prix exorbitant ou tenter d’exploiter vos droits de marque.
- Déposer une plainte auprès de la politique uniforme de règlement des litiges relatifs aux noms de domaine (UDRP). L’ICANN permet aux détenteurs de marques de récupérer les noms de domaine dont il a été prouvé qu’ils ont été enregistrés de mauvaise foi.
- Déposer une plainte en justice. Si la méthode ci-dessus est inefficace, le titulaire de la marque peut déposer une plainte en justice. Toutefois, la procédure peut prendre du temps et les résultats sont incertains. Pensez à consulter un professionnel du droit avant d’entamer toute action.
Conclusion
Le squattage est une méthode illégale qui vise à monétiser des noms de domaine avec une intention de mauvaise foi. Cela se produit généralement lorsque quelqu’un achète des noms de domaine qui portent atteinte à une marque de commerce ou de service existante.
Pour résumer, voici quelques mesures que vous pouvez prendre pour éviter d’être victime du cybersquatting :
- Enregistrez le nom de domaine dès la création de votre entreprise.
- Choisissez un bureau d’enregistrement de domaines réputé qui applique des règles strictes en matière d’antisquattage.
- Protégez votre entreprise et vos marques en déposant une marque.
- Utilisez un service de protection de la confidentialité des domaines.
- Explorez les différentes variantes et extensions de votre nom de domaine.
Selon les circonstances, vous pouvez négocier avec le squatteur, déposer une plainte ou intenter une action en justice pour tenter de récupérer le domaine squatté.
Nous espérons que cet article vous a aidé à mieux comprendre le fonctionnement du cybersquatting afin que vous puissiez employer des méthodes efficaces pour l’éviter.
FAQ sur le cybersquatting
Dans cette section, nous répondrons à quelques questions courantes sur le cybersquatting.
Le cybersquatting est-il légal ?
Le squattage de domaine est illégal en vertu de la loi sur la protection des consommateurs contre le squattage (Anticybersquatting Consumer Protection Act – ACPA), car il est considéré comme une forme de violation de marque et de rançon. Il existe une législation visant à protéger les noms de sociétés, les marques et les noms de personnes contre le cybersquatting, qui prévoit même des amendes en cas d’enregistrement de mauvaise foi.
Quelle est la différence entre le cybersquatting et l’investissement dans les noms de domaine ?
La principale différence entre le cybersquatting et l’investissement dans les noms de domaine réside dans l’intention. Le cybersquatting vise à empêcher d’autres personnes d’acheter le domaine, tandis que l’investissement dans les domaines consiste à acheter des domaines sous-évalués et à les revendre à un prix plus élevé en fonction de la demande et des tendances du marché.