Des mails de phishing ciblent Booking
Plusieurs noms de domaine cybersquattés ont été utilisés dans une attaque de phishing visant Booking, le site de réservation d’hébergement en ligne.
Étiquettes : Phishing, Usurpation d'identité par mail
Publié le mardi 16 février 2021 par Jean-François POUSSARD
Les jouets LEGO viennent d’obtenir la fermeture d’un réseau de six sites internet vendant de la contrefaçon. La marque obtient le transfert des noms de domaine contrefaits en remportant une procédure extrajudiciaire UDRP.
Le vente de jouets contrefaits sur internet a de quoi faire perdre sa candeur à plus d’un internaute faisant son shopping. Jusqu’ici, notre site a traité de vente de faux jouets Disney ou Pokémon. Encore une fois, les contrefacteurs visent une marque de jouets ici contre LEGO.
La société danoise est surtout connue pour la conception et la production d’une gamme de jouets pour enfants, mais aussi appréciée par des personnes plus âgées. Plus précisément, l’entreprise commercialise des jouets constitués de briques en plastique imbriquées.
Des tiers ont reconnu LEGO comme une marque notoire.
Par ailleurs, la société possède plus de 5 000 noms de domaine contenant le mot « lego ».
L’entreprise détient aussi de nombreux enregistrements de marques pour LEGO.
Une surveillance de marque parmi les nouveaux dépôts de noms de domaine a détecté une série d’enregistrements suspects.
Les noms de domaine <frlego.com> et <legosoldes.com> ont été déposés le 8 juin 2020 par un premier défendeur. Le nom de domaine <legospielzeug.com> a été enregistré le 16 juin 2020 par un second propriétaire. Les noms de domaine <deslego.com> et <spain-lego.com> ont eux été achetés le 1er juillet 2020 par une troisième personne. Enfin, un dernier nom de domaine <italylego.com> a été déposé le 1er juillet 2020 par un quatrième titulaire.
Une procédure extrajudiciaire UDRP permet de récupérer plusieurs noms de domaine cybersquattés si la marque prouve qu’il s’agit d’un même réseau.
Dans ce cas, les noms de domaine ont été enregistrés dans le même délai d’un mois. Cinq des six noms de domaine ont résolus sur des sites web quasi identiques. Ils ont d’ailleurs reproduit une grande partie du même contenu (quoique dans des langues différentes) avec des photographies identiques.
Chaque site internet comprend des pages « Contactez-nous » pratiquement identiques avec des pieds de page communs. Enfin, la même société d’hébergement web accueille les noms de domaine litigieux.
Face à ce faisceau d’indices, le centre d’arbitrage estime que, selon la prépondérance des probabilités, les noms de domaine sont soumis à un contrôle commun. Ainsi, la plainte UDRP a pu être consolidée.
Les noms de domaine litigieux affichent bien en évidence la marque LEGO sur les faux sites web.
Chaque site prétend offrir à la vente des produits Lego. Cependant, il s’agit de produits contrefaits qui sont en concurrence avec les jouets de Lego.
Pour toutes ces raisons, LEGO remporte logiquement sa procédure UDRP.
Plusieurs noms de domaine cybersquattés ont été utilisés dans une attaque de phishing visant Booking, le site de réservation d’hébergement en ligne.
Étiquettes : Phishing, Usurpation d'identité par mail
Les services de cloud computing d’Amazon Web Services ont été la cible d’une campagne de phishing. Un nom de domaine cybersquatté a envoyé des mails frauduleux pour obtenir des données personnelles.
Étiquettes : Phishing
Une tentative d’escroquerie professionnelle a visé la société Bouygues. L’escroc n’a pas hésité à se faire passer pour Bouygues via un nom de domaine cybersquatté. Il a ensuite prétendu vouloir acheter des produits aux entreprises victimes via de faux emails.
Étiquettes : Phishing, Usurpation d'identité par mail