SecurCheckCentre cybersécurité
Demander de l’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

Usurpation DNS

DNS spoofing, DNS poisoning

Falsification de la résolution d’un nom de domaine pour rediriger vers un serveur contrôlé par l’attaquant.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

Comment cela fonctionne ?

La victime saisit la bonne adresse mais reçoit une fausse réponse DNS ou subit une modification locale.

EXEMPLE CONCRET

« Le domaine d’une banque renvoie vers une imitation hébergée ailleurs. »

Déroulement habituel

  1. 1Altération de la réponse DNS
  2. 2Redirection transparente
  3. 3Vol ou manipulation des échanges

Signes d’alerte

  • Certificat invalide
  • Site différent malgré la bonne adresse
  • DNS de l’appareil modifié

Comment se protéger

  • Respecter les alertes de certificat
  • Sécuriser le routeur
  • Utiliser des résolveurs DNS fiables et DNSSEC

Si vous pensez être victime

Arrêtez l’action en cours, conservez les preuves, changez les accès concernés depuis un appareil sain et contactez rapidement votre service informatique, votre banque ou un professionnel selon la situation.

Demander de l’aide