
Un stratagème de phishing vise TechCrunch
Le FORUM (NAF) a tranché contre l’usage frauduleux du nom de domaine
Étiquettes : Phishing
Publié le jeudi 06 mars 2025 par Jean-François POUSSARD
Un litige jugé le 3 mars 2025 et opposant Meta Platforms, Inc. à un individu indonésien, met en lumière une affaire de phishing à base sous-domaines visant Facebook.
Le cybersquatteur a enregistré les noms de domaine <facebook-guidelines.com> et <facebook-safe.com>. Ils ont été utilisés pour tromper les utilisateurs de Facebook en reproduisant son identité visuelle.
Cet usage vise à récupérer frauduleusement les identifiants de connexion des internautes.
Meta Platforms, Inc. est une entreprise technologique américaine de premier plan. Créée en 2004, elle exploite plusieurs réseaux sociaux et plateformes de communication. Parmi ses services, Facebook demeure l’un des réseaux sociaux les plus populaires. Il compte encore plus de 3 milliards d’utilisateurs actifs chaque mois. La société possède plusieurs marques déposées, dont « FACEBOOK », protégée dans plusieurs juridictions comme les États-Unis et l’Union européenne.
Dans cette affaire, Meta a démontré que les noms de domaine litigieux portent à confusion avec sa marque. Les termes « guidelines » et « safe » n’altérent pas la similarité, rendant l’utilisation trompeuse. De plus, Meta n’a jamais autorisé l’utilisation de sa marque par le défendeur.
Avant l’engagement des poursuites, les sous-domaines <page.facebook-guidelines.com> et <page.facebook-safe.com> ont redirigé vers un site frauduleux.
Ce dernier affiche alors le logo de Facebook. Il informe les visiteurs que leur compte est restreint pour violation des règles communautaires.
Un bouton « request review » est présent pour inciter les utilisateurs à fournir leurs identifiants. Ce cas d’hameçonnage imite une plateforme de confiance pour dérober des informations sensibles.
Dans cette procédure extrajudiciaire « UDRP » numéro D2025-0214, l’expert OMPI a reconnu que le défendeur a enregistré et utilisé les noms de domaine en mauvaise foi. En se faisant passer pour Meta, l’objectif a été d’exploiter la notoriété de Facebook à des fins frauduleuses.
Les instances de résolution des litiges sur les noms de domaine considèrent systématiquement le phishing comme un usage illicite. Par conséquent, l’OMPI a ordonné le transfert des domaines à Meta Platforms.
Cette affaire illustre les risques liés à l’utilisation de sous-domaine pour du phishing et l’importance de la protection des marques en ligne. Meta Platforms continue d’agir contre ces tentatives d’usurpation pour préserver l’intégrité de ses services et la sécurité de ses utilisateurs.
Le FORUM (NAF) a tranché contre l’usage frauduleux du nom de domaine
Étiquettes : Phishing
Une arnaque visant SODEXO a utilisé un nom de domaine accentué. Le nom de domaine contenant un accent a envoyé des courriels frauduleux à des tiers. Ces mails ont essayé d’obtenir frauduleusement des paiements indus. Un nom de domaine internationalisé (IDN) est une adresse Internet contenant des caractères non définis par le standard ASCII. Il […]
Étiquettes : Usurpation d'identité par mail
Un faux site internet prétend offrir à tort une carte cadeau Auchan. Ce faux gain sert de prétexte aux escrocs pour collecter les données personnelles de leurs victimes.
Étiquettes : Escroquerie carte cadeau, Phishing