Avant de confier à un site Web de l’argent, des informations d’identification ou des données personnelles, quelques minutes de vérification open source peuvent révéler une arnaque. Cette méthode lit l'enregistrement, l'infrastructure et la réputation d'un site pour distinguer une entreprise légitime d'une entreprise frauduleuse.
Ce dont vous aurez besoin
- L'URL du site (ne saisissez pas encore de données personnelles)
- Outils de domaine de la catégorie Noms de domaine et noms d'utilisateur
- Sources de réputation et de menace de la catégorie Threat Intelligence
Étapes
- **Vérifiez l'âge du domaine.**Recherchez les détails d'enregistrement WHOIS. Un domaine enregistré il y a quelques jours ou semaines, notamment pour une marque « établie », est un signal d'arnaque puissant. 2.**Inspectez l'infrastructure.**Vérifiez le DNS, l'hébergement et le certificat TLS. Un hébergement jetable bon marché, un certificat incompatible ou manquant, ou un domaine usurpant l'identité d'une marque connue avec de légères fautes d'orthographe sont des signaux d'alarme. 3.**Vérifiez la réputation et les listes de blocage.**Recherchez le domaine par rapport aux services de veille sur les menaces et de réputation pour voir s'il a déjà été signalé pour phishing, malware ou fraude. 4.**Lisez le site de manière critique.**Recherchez une adresse physique et des coordonnées réelles, des pages de politique fonctionnelles, une image de marque cohérente et des avis hors site. Les sites frauduleux copient souvent le contenu, masquent la propriété et vous poussent à agir rapidement. 5.**Vérifiez que l'entreprise existe ailleurs.**Une entreprise légitime a une empreinte : comptes sociaux avec historique, examens indépendants, registres du registre des entreprises. Un site flambant neuf sans trace indépendante est suspect. 6.**Comparez avec la vraie marque.**Si le site prétend être une entreprise connue, comparez son domaine exact, sa conception et son certificat avec l'authentique ; les sites d’usurpation d’identité correspondent rarement sur tous les détails.
Pièges courants
-**Faire confiance uniquement au cadenas.**HTTPS signifie uniquement que la connexion est cryptée, pas que le site est honnête : les sites frauduleux utilisent également des certificats. -**Saisir des données pour les "tester".**Ne soumettez jamais d'informations d'identification ou de détails de paiement pour vérifier un site ; l’évaluer de l’extérieur. -À en juger par l'apparence. Les sites d'aspect professionnel sont peu coûteux à cloner ; pèsez l’enregistrement, la réputation et les traces indépendantes plutôt que l’apparence.
Vérifiez votre résultat
Vous avez évalué le site lorsque vous pouvez indiquer des signaux concrets (âge du domaine, infrastructure, réputation, empreinte indépendante et cohérence de la marque) qui, ensemble, soutiennent « légitime » ou « à éviter ». Lorsque les signaux sont en conflit ou que le site est tout nouveau sans trace, traitez-le comme non fiable et ne partagez rien de sensible.