Comprendre · URLs
Comment vérifier un lien avant de cliquer ?
Un seul clic sur une adresse piégée peut suffire à compromettre un appareil ou un réseau. Vérifier une URL prend quelques secondes.
Types d'adresses dangereuses
Quatre familles.
Pages de phishing
Copies fidèles de sites bancaires ou marchands, visuellement indistinguables, qui collectent les identifiants saisis.
Diffusion de rançongiciel
Le clic déclenche le téléchargement puis l'exécution d'un logiciel qui chiffre les fichiers.
Vol de saisie
Installation d'un logiciel espion qui enregistre les frappes clavier — mots de passe compris.
Raccourcisseurs piégés
L'adresse visible est neutre, la destination réelle est masquée.
Signes d'une URL suspecte
Sept points de contrôle.
- Nom de domaine qui en imite un autre (lettre remplacée, chiffre à la place d'une lettre).
- Sous-domaine trompeur : dans « banque.exemple-login.xyz », le vrai domaine est « exemple-login.xyz ».
- Extension inhabituelle pour l'organisation concernée.
- Absence de HTTPS — sa présence ne garantit toutefois pas la légitimité.
- Adresse IP à la place d'un nom de domaine.
- URL très longue qui noie la destination dans des paramètres.
- Lien raccourci sans contexte dans un message inattendu.
Sur mobile, un appui long sur un lien affiche l'URL complète avant ouverture. Le module Vérification URLs de DYLETH permet de vérifier un lien suspect. Un QR code doit d’abord être lu pour en afficher l’adresse : cela ne signifie pas que DYLETH analyse automatiquement tous les QR codes.
DYLETH compare l'adresse à une base de signatures tenue à jour et repère les domaines frauduleux connus et les redirections suspectes.