Web et réseau
Usurpation DNS
DNS spoofing, DNS poisoning
Falsification de la résolution d’un nom de domaine pour rediriger vers un serveur contrôlé par l’attaquant.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
Comment cela fonctionne ?
La victime saisit la bonne adresse mais reçoit une fausse réponse DNS ou subit une modification locale.
EXEMPLE CONCRET
« Le domaine d’une banque renvoie vers une imitation hébergée ailleurs. »
Déroulement habituel
- 1Altération de la réponse DNS
- 2Redirection transparente
- 3Vol ou manipulation des échanges
Signes d’alerte
- Certificat invalide
- Site différent malgré la bonne adresse
- DNS de l’appareil modifié
Comment se protéger
- Respecter les alertes de certificat
- Sécuriser le routeur
- Utiliser des résolveurs DNS fiables et DNSSEC
Si vous pensez être victime
Arrêtez l’action en cours, conservez les preuves, changez les accès concernés depuis un appareil sain et contactez rapidement votre service informatique, votre banque ou un professionnel selon la situation.