Arnaques en ligne : le piège des domaines oubliés

Pendant longtemps perçus comme des reliques du web, les domaines parqués reviennent sur le devant de la scène. Une étude récente d’Infoblox Threat Intel révèle que plus de 90 % d’entre eux redirigent aujourd’hui vers des contenus malveillants.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Les domaines parqués ne sont plus ces pages passives qu’on croisait par hasard sur le web. D’après une étude d’Infoblox Threat Intel, ils sont aujourd’hui détournés à grande échelle pour diffuser des malwares et des arnaques. Ce glissement, invisible pour le grand public, inquiète les experts en cybersécurité. Le mécanisme du direct search est au cœur de cette mutation.

Une nouvelle arme pour les cybercriminels

Autrefois simples vitrines publicitaires, les domaines parqués sont devenus des outils redoutables pour les acteurs malveillants. Ces pages exploitent des régies de direct search ou de zero-click. Elles redirigent automatiquement les internautes, sans clic, vers des sites douteux. Résultat : arnaques, scarewares, contenus illégaux ou logiciels espions s’affichent en un instant.

Arnaques en ligne via des domaines oubliés

Ces pages exploitent des régies de direct search ou de zero-click. Elles redirigent ainsi automatiquement les internautes vers des sites douteux, sans clic. L’évolution récente des règles de Google pourrait, elle aussi, avoir amplifié cette dérive silencieuse.

Des tactiques sophistiquées et indétectables

L’étude pointe trois grands portefeuilles de domaines comme épicentres de cette menace. Leurs propriétaires, appelés « domainers », utilisent des techniques avancées comme le profilage des visiteurs, l’usurpation visuelle de marques (lookalike domains), ou encore des manipulations DNS comme le Fast Flux.

Arnaques en ligne via des domaines oubliés

Dans certains cas, une simple faute de frappe suffit à récolter des données personnelles. Ces pages utilisent des régies de direct search ou zero-click. Elles redirigent automatiquement les internautes, sans clic, vers des sites douteux. Selon Infoblox, les mécanismes anti-fraude censés protéger ces plateformes jouent aujourd’hui en faveur des cybercriminels. Ils leur permettent de masquer plus efficacement leurs activités.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Acronis comble une faille de sécurité critique dans cPanel

Acronis a déployé une mise à jour urgente. Cette correction vise une faille dangereuse dans

16 septembre 2026

Google Play Early Access : la faille exploitée par des applis douteuses

Conçu pour tester des nouveautés, le système d’accès anticipé de la boutique Android bloque l’affichage

14 septembre 2026

Alerte aux organisations : exploitation en cours de Cisco Secure FMC détectée

Une nouvelle alerte signale une attaque ciblant Cisco Secure FMC. Des vulnérabilités critiques exposent de

10 septembre 2026

Mises à jour de Chrome et Firefox : correction de vulnérabilités critiques

Les navigateurs Chrome et Firefox viennent de déployer des mises à jour majeures. Ces patchs

2 septembre 2026

Un nouveau malware Android brouille la frontière entre cheval de Troie bancaire et logiciel espion

La menace mobile évolue avec un nouveau malware Android très sophistiqué. Il mélange subtilement les

21 août 2026

OpenAI, Anthropic, Meta : plusieurs accès non autorisés signalés

Des incidents récents impliquant OpenAI, Anthropic et Meta ravivent les inquiétudes autour de la cybersécurité

17 août 2026