SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Typosquatting de package

Package typosquatting

Package au nom proche d’une dépendance légitime destiné à piéger les développeurs.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Une faute de frappe installe un composant hostile depuis un registre public.

EXEMPLE CONCRET

« requets remplace requests dans une commande d’installation. »

Déroulement habituel

  1. 1Publication du faux nom
  2. 2Erreur d’installation
  3. 3Exécution du code

Signes d’alerte

  • Nom légèrement différent
  • Projet récent
  • Script post-install suspect

Comment se protéger

  • Registre interne
  • Vérification du nom
  • Allowlist et lockfile

Si vous pensez être victime

Retirez le package, analysez le poste et renouvelez les secrets accessibles pendant l’installation.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026