---
id: "phishing"
kind: "glossary-term"
title: "phishing"
language: "fr"
category: "Sécurité et abus"
updated: "2026-10-10T23:13:06Z"
canonical: "https://tldlog.com/fr/glossaire/phishing/"
translations:
  en: "https://tldlog.com/glossary/phishing/"
  es: "https://tldlog.com/es/glosario/phishing/"
  de: "https://tldlog.com/de/glossar/phishing/"
  it: "https://tldlog.com/it/glossario/phishing/"
  pt-BR: "https://tldlog.com/pt/glossario/phishing/"
  ru: "https://tldlog.com/ru/glossariy/fishing/"
  zh-Hans: "https://tldlog.com/zh/cihui/wangluo-diaoyu/"
---

# phishing

Escroquerie dans laquelle des criminels se font passer pour une entreprise ou une personne de confiance afin de voler des mots de passe, de l'argent ou des données personnelles, souvent au moyen d'un domaine, d'un site web ou d'un courriel ressemblant. Le phishing est l'une des formes d'utilisation malveillante du DNS que les contrats de l'ICANN obligent les registres et les bureaux d'enregistrement à traiter.

Le phishing (hameçonnage) est une ruse par laquelle des criminels se font passer pour une banque, une entreprise ou une personne de confiance afin que leurs victimes leur remettent des mots de passe, des numéros de carte ou d'autres données personnelles, ou installent un logiciel nuisible. L'appât est généralement un courriel ou un SMS contenant un lien vers un faux site web, souvent sur un nom de domaine choisi pour ressembler au vrai. C'est pourquoi les bureaux d'enregistrement et les registres ont un rôle à jouer pour l'arrêter.

## Ce qu'est le phishing

Les contrats de l'ICANN avec les registres et les bureaux d'enregistrement de gTLD définissent le phishing comme le fait d'amener une victime à révéler des informations personnelles, professionnelles ou financières sensibles au moyen de courriels imitant des messages authentiques (ou d'autres types de messages électroniques, ajoute le glossaire de l'ICANN) ou de sites web contrefaits ; certaines campagnes cherchent plutôt à installer des logiciels malveillants.

Le phishing est l'un des cinq préjudices de la définition de l'utilisation malveillante du DNS de l'ICANN, avec les logiciels malveillants, les botnets, le pharming et le spam qui sert à les propager. Le pharming modifie des entrées DNS ; le phishing ne touche pas au DNS et trompe la personne. L'APWG, une coalition mondiale réunissant entreprises, forces de l'ordre et gouvernements, à laquelle l'ICANN participe, s'efforce d'unifier la réponse au phishing.

## Comment les auteurs de phishing utilisent les noms de domaine

L'ICANN relève que les criminels enregistrent souvent des domaines pour lancer des attaques à grande échelle, dont le phishing. Ses lignes directrices décrivent trois situations :

- **Un nouveau nom enregistré pour l'attaque.** Il imite souvent une vraie marque. Des commissions administratives UDRP ont estimé qu'enregistrer un nom fondé sur une faute de frappe d'une marque connue, ou sur une telle marque suivie d'un mot descriptif, peut à lui seul créer une présomption de mauvaise foi. Un enregistrement très récent est un élément que les bureaux d'enregistrement prennent en compte lorsqu'ils examinent un signalement.
- **Un site légitime compromis.** Le domaine appartient à un titulaire de bonne foi, mais un attaquant y a placé une fausse page.
- **Un sous-domaine.** La page de phishing se trouve sous un nom de troisième niveau d'un domaine par ailleurs utilisé de manière légitime.

Les lignes directrices IDN de l'ICANN, intégrées aux contrats des gTLD, visent les noms mêlant plusieurs écritures, comme gοod-tickets.example, dont la deuxième lettre est un omicron grec. Quel que soit le nom, un signe fréquent est une page qui demande des identifiants de connexion.

## Le phishing par SMS et par courriel professionnel

Le smishing est le phishing par SMS (short message service). L'un des exemples de l'ICANN est un lien envoyé par courriel ou par SMS qui se fait passer pour une grande banque.

La compromission de la messagerie professionnelle (BEC, business email compromise) vise les entreprises : le criminel se fait passer par courriel pour un dirigeant, un fournisseur ou un client afin d'obtenir de l'argent ou des données, par exemple au moyen d'une fausse facture. Elle repose souvent sur un domaine ressemblant au vrai domaine de l'entreprise, ou sur un nom d'affichage qui montre un nom de confiance au-dessus d'une adresse sans rapport.

Au sens des contrats de l'ICANN, la fraude au paiement seule relève de la fraude, pas de l'utilisation malveillante du DNS. Un cas de BEC ne constitue une utilisation malveillante du DNS que s'il implique l'un des préjudices énumérés, comme le phishing.

## Comment le signaler

Les lignes directrices de l'ICANN fixent l'ordre suivant pour les noms gTLD :

1. **Identifier le bureau d'enregistrement.** ICANN Lookup l'indique sous « Registrar Information ». Tout bureau d'enregistrement accrédité par l'ICANN doit publier sur sa page d'accueil une adresse électronique ou un formulaire web de signalement des abus, accessible sans connexion.
2. **Transmettre les preuves.** Indiquer l'adresse web complète (URL) de la page de phishing, une capture d'écran montrant ce qu'elle imite, comme la page de connexion d'une banque, et le courriel de phishing s'il est disponible.
3. **Attendre un accusé de réception.** Le bureau d'enregistrement doit confirmer la réception, en indiquant son nom, les noms de domaine signalés et la date.
4. **Laisser agir le bureau d'enregistrement.** Face à des preuves exploitables, il doit prendre « promptly » (rapidement) les mesures raisonnablement nécessaires pour faire cesser ou entraver l'abus. Aucun délai fixe n'est prévu. Pour un site compromis, l'hébergeur ou le titulaire peuvent être mieux placés, car suspendre le domaine mettrait hors ligne tous ses sous-domaines.
5. **S'adresser au registre pour les abus plus larges.** Un registre de gTLD doit publier son propre contact pour les abus. Il peut renvoyer les domaines au bureau d'enregistrement ou agir lui-même.
6. **Saisir l'ICANN seulement après un délai raisonnable.** Si le bureau d'enregistrement ou le registre n'a pas respecté ses obligations, déposer une plainte auprès du service Contractual Compliance de l'ICANN. Ne jamais signaler et porter plainte le même jour, et veiller à la cohérence des deux démarches.

L'ICANN n'a aucune autorité sur les ccTLD. Pour un nom en .es, le signalement est adressé au bureau d'enregistrement ou au gestionnaire du ccTLD désigné dans la fiche de l'IANA, Red.es.

En octobre 2026, l'ICANN indique que ses enquêtes de conformité ont contribué à neutraliser plus de 25 000 domaines abusifs entre le 5 avril 2024 et le 5 avril 2026.

## Protéger sa propre marque et ses utilisateurs

Publier une politique DMARC, qui s'appuie sur SPF et DKIM, permet aux systèmes destinataires de reconnaître les courriels qui usurpent le domaine exact d'une entreprise. La norme précise elle-même ses limites : elle ne traite ni des noms de domaine visuellement semblables ni des noms d'affichage, si bien qu'un domaine sosie la contourne. Les titulaires de marques recourent aussi à la surveillance des domaines et à l'enregistrement défensif de variantes proches ; aucune source citée ici ne mesure leur efficacité.

Lorsqu'un domaine sosie sert au phishing, l'UDRP est une voie possible. Des commissions administratives de l'Organisation mondiale de la propriété intellectuelle (OMPI) ont estimé que le phishing ne peut jamais conférer de droits ni d'intérêt légitime sur un domaine, et qu'un domaine utilisé uniquement pour envoyer des courriels de phishing ou de fausses factures peut être utilisé de mauvaise foi. L'issue dépend des faits de chaque affaire.

L'ICANN travaille à une règle qui obligerait les bureaux d'enregistrement à vérifier les autres domaines d'un auteur de phishing. En octobre 2026, il s'agit d'une proposition, pas d'une règle en vigueur.

## Exemple : un sosie d'example.com

Une entreprise utilise example.com. Quelqu'un enregistre un sosie dans un gTLD, représenté ici par examp1e-login.example, et envoie des courriels et des SMS renvoyant vers une fausse page de connexion hébergée sur ce nom. L'entreprise envoie au contact abus du bureau d'enregistrement l'URL complète, une capture d'écran et un exemple de message ; le bureau d'enregistrement constate un nom vieux de cinq jours qui n'affiche que cette page et le suspend avec le statut clientHold. Dans l'exemple comparable de l'ICANN, cela prend deux jours ouvrables, mais il s'agit d'une illustration, pas d'un délai. En .es, le signalement irait au bureau d'enregistrement ou à Red.es, et non à l'ICANN.

## Sources

- [DNS Abuse Mitigation Program - ICANN](https://www.icann.org/dnsabuse)
- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Submitting DNS Abuse Complaints to ICANN: A Step-by-Step Guide](https://www.icann.org/en/system/files/files/submitting-dns-abuse-complaints-icann-guide-17nov25-en.pdf)
- [Two Years of Enforcing DNS Abuse Mitigation Requirements: Progress & Next Steps](https://www.icann.org/en/blogs/details/two-years-of-enforcing-dns-abuse-mitigation-requirements-progress-next-steps-02-06-2026-en)
- [WIPO Overview of WIPO Panel Views on Select UDRP Questions ("WIPO Overview 3.1")](https://www.wipo.int/en/web/amc/domain-name-disputes/overview/index)

## termes associés

- [utilisation malveillante du DNS](https://tldlog.com/fr/glossaire/utilisation-malveillante-dns/)
- [typosquatting](https://tldlog.com/fr/glossaire/typosquatting/)
- [attaque homographique](https://tldlog.com/fr/glossaire/attaque-homographique/)
- [retrait du domaine](https://tldlog.com/fr/glossaire/retrait-domaine/)
