SlideShare ist ein Scribd-Unternehmen logo
1 von 53
Downloaden Sie, um offline zu lesen
1Créer son .MARQUE : une solution
contre le cybersquatting de noms de
domaine ?
Partie 1 : Cybersquatting noms de domaine en 2019
1. Panorama des préjudices en ligne
2. Noms de domaine expirés : l’eldorado des référenceurs face aux droits des
marques
3. Surveiller les nouveaux dépôts effectués par des tiers et monitorer les cas
sensibles
Partie 2 : le .MARQUE, un territoire numérique sécurisé et de confiance
1. Les marques et le digital : 3 enjeux
2. Un .MARQUE est un atout clé pour faire face à ces enjeux
3. Tout ce qu’il faut savoir pour créer un .MARQUE
#JFJPIN Paris, Mardi 10 décembre 2019
2
Jean-François POUSSARD
Président, Fondateur Associé de Solidnames
Noms de domaine
Online brand management,
Propriété industrielle
Depuis 2004
Expériences professionnelles
SOLIDNAMES, protection des adresses internet
Président, Fondateur associé
SYSTONIC, sécurité internet (2010 – 2016)
Directeur de ProDomaines (registrar) et Keep Alert (Brand Monitoring)
MAILCLUB, registrar (2004-2010)
Directeur commercial
Activités
Formateur auprès des CCI, INPI, IRPI
Professeur en école de commerce, université
Intervenant extérieur auprès de l’ICANN, INTA, UNIFAB, SEO Camp
Ecole de journalisme
Licence marketing internet
Contact
jf.poussard@solidnames.fr
+ 33 (0)7 68 55 42 93
poussard.com @jfpoussard / @solidnames
poussard.eu
nomsdomaine
Expert droit de l’internet
Formation
3
Email Spoofing : réception d’un mail de votre propre adresse
4
Vérifier si votre email et password sont recensés comme piratables :
haveibeenpwned.com
Source https://www.europe1.fr/technologies/les-autorites-mettent-en-garde-contre-une-arnaque-massive-par-mail-3851807
5
« Email Spoofing » : exemples d’usages frauduleux
Source http://globbsecurity.fr/la-moitie-des-organisations-france-exposees-la-fraude-email-et-lusurpation-didentite-45239/ Source : https://solidnames.fr/banques-usurpation-identite-email/
6
« Email Spoofing »
Arnaques financières
La demande de changement de RIB consiste pour les fraudeurs à envoyer un mail à un membre du
service de comptabilité de la cible visée en se faisant passer pour un fournisseur. Le mail demande de
verser les prochains règlements vers un autre compte bancaire contrôlé par les escrocs. Cette arnaque
est proche des « Faux Ordres de Virement International » (FOVI) et de « l’Arnaque au Président ».
En France, 485 millions d’euros ont été volés entre 2010 et 2015 suite à ce type d'arnaques ; 2 300
plaintes ont été déposées à leurs sujets. Aux États-Unis, 3 milliards de dollars ont été détournés sur les
3 dernières années.
Changement RIB
La pièce jointe de cet email contient un « ransomware », soit un logiciel malveillant de rançon. Le
destinataire de l'email forgé va l'ouvrir en confiance et enclencher le déploiement d'un cheval de Troie
qui va chiffrer les données des fichiers du réseau qu'il utilise. Le « ransomware » va ensuite demander
de l'argent contre la clé permettant de déchiffrer les fichiers corrompus et inutilisables. Le paiement se
fait majoritairement via une monnaie virtuelle cryptographique comme Bitcoin permettant
l'anonymisation de l'arnaqueur. La France est le cinquième pays le plus touché par les « ransomware »
avec presque 400 000 attaques en 2015
« Ransomware »
7
Envoi d’email sécurisé par SPF, DKIM et DMARC
Sender Policy Framework (SPF) :
indiquer qui est autorisé à émettre des
courriers électroniques en son nom de
domaine
Signature DKIM, DomainKeys Identified Mail
vérifier l’origine et l’intégrité de ses courriers
électroniques
Domain-based Message
Authentication, Reporting and
Conformance (DMARC) : indiquer
au récepteur quoi faire en cas
d’échec SPF et DKIM (ex :
aucune action, spam en
quarantaine, rejet)
8
« UDRP » (« Uniform Domain Name Dispute Resolution Policy »)
Principes directeurs régissant le règlement uniforme des litiges relatifs aux noms de domaine
Frais à la charge du requérant
1 500 $ à régler à l’OMPI par la victime du cybersquatting
1er critère : Marque antérieure
i) le nom de domaine enregistré par le détenteur est identique ou semblable au
point de prêter à confusion à une marque de produits ou de services sur
laquelle le requérant (la personne physique ou morale qui dépose la plainte) a
des droits; et
Délai
Décision rapide rendue en 2 à 3 mois
Procédure internationale contradictoire
2ième critère : Absence d’intérêt légitime
ii) le détenteur du nom de domaine n'a aucun droit sur le nom de domaine ni
aucun intérêt légitime qui s'y attache; et
Décision
En cas de succès (92 % des décisions en 2015), le requérant obtient le
transfert ou l’annulation du nom de domaine
Absence de dommages et intérêts
3ième critère
iii) le nom de domaine a été enregistré et est utilisé de mauvaise foi.
9
Usurpation d’identité par email via un nom de domaine cybersquatté
Diffusion de fausses informations
Un faux service de franchise se présentant
comme L’Oréal envoyait des emails en
usurpant l'identité d'un employé en proposant
de devenir franchisé de la marque de
cosmétique contre 300 000 $.
<lorealfranchise.com> D2018-1937
L'affaire du PDG de Renault Nissan Carlos
Ghosn emprisonné au Japon inspire le
cybersquatting.
Des mails envoyés d’un nom de domaine
squatté associant Renault à Group contactaient
les fournisseurs de la marque automobile en les
informant que leurs comptes étaient gelés suite
à la mise en examen de son CEO.
<group-renault.com> D2018-2915<airbnb-ipo.com> FA1910001865177
Introduction fictive d’Airbnb en bourse proposée
via un nom de domaine litigieux associant la
marque à IPO (pour Initial Public Offering).
Le site web opérait une campagne de phishing
collectant les données personnelles des victimes
de l'arnaque.
10
Usurpation d’identité par email via un nom de domaine cybersquatté
Détournements financiers importants
11/2018 Source : https://www.europe1.fr/economie/une-fraude-a-coute-plus-de-19-millions-deuros-au-groupe-pathe-3797633
<kpmg-accounting.com> D2017-1952
Il demande un virement de 982 765 € via un
email frauduleux émanant d’un nom domaine
squatté associant KPMG à « accounting »
11
Usurpation d’identité par email via un nom de domaine cybersquatté
Paiements de factures indues
Le directeur financier de Swatch victime d'une usurpation
d'identité par email via un nom domaine squatté associant la
marque de montres à group (avec une faute typographique).
Les mails frauduleusement envoyés demandaient de faux
paiements.
<swatchgrovp.com> FA1901001827758<mcncler.com> D2018-0992
Fraude au président contre le PDG des doudounes Moncler : un
typosquatting de nom de domaine envoyait des emails au nom du
CEO pour réclamer de faux paiements.
Il dépose un nom de domaine contenant le nom de
l'université de Harvard pour envoyer de faux courriels
demandant des paiements indûs
<harvard-edu.us> FA1808001802728
12
Détournement de marchandises
Noms de domaine uniquement destinés à créer des adresses électroniques
contenant la marque LIDL, dans l’optique d’adresser des courriels à des entreprises
pour leur faire croire que LIDL serait intéressé à acquérir certains de leurs produits
et en obtenir des quantités importantes sans en avoir à payer le prix.
Ces courriels étaient tous prétendument signés par des représentants de LIDL
France, dont des signataires correspondant aux identités de trois des Défendeurs,
tous gérants de sociétés appartenant à LIDL France. Les identités de ces
représentants ont ainsi été usurpées que ce soit pour enregistrer les noms de
domaine litigieux ou pour adresser des courriels à des sociétés étrangères.
Les expéditeurs de ces courriels ont pu obtenir plusieurs commandes, notamment de
vins pour des montants totalisant plus de 400 000 €.
<fr-lidl.com>, <lidl-france.com>, <lidlfrance.com>, <lidl-fr.com>,
<snc-lidl.com> D2017-1548
13
Détournement de marchandises
Whois frauduleux reprenant les coordonnées du responsable du service des achats d’Auchan
: le nom de domaine associant la marque à achats utilisait des emails pour attirer des fournisseurs potentiels dans le
but de les arnaquer
“[...]@achats-auchan.com was used to send messages to potential suppliers, as follows:
“Dear Mr / Mrs
In order to widen our partnerships and, thanks to the numerous orders from our distributors and our V.I.P clients,
the AUCHAN HYPERMARCHE DIRECTORATE-GENERAL wishes to open a customer account at your home.
Please send us by email your availabilities (Varieties, Stocks and Prices).
NB: Payment at 15, or 30 days net invoice date as with all of our suppliers.
Do not hesitate to contact us for any further information.
Receive our respectful and sincere greetings.
Cordially
*LA DIRECTION DES ACHATS*
*(name redacted)* *[...]@achats-auchan.com [...]@achats-auchan.com”.
<achats-auchan.com> D2019-2045
<bouyguesgroupe-sa.com> D2019-1337
Exemple de mail frauduleux prétendument envoyé par le directeur
des achats de Bouygues via un nom de domaine squatté
14
Usurpation d’identité des services de ressources humaines
Fausses offres d'emploi diffusées via un email squattant ce
nom domaine Servier.
Le fraudeur se faisait passer pour la filiale australienne et
demandait de l'argent contre des jobs chez Servier.
<lesservier.com> D2017-1843
Fraude au recrutement via un nom de domaine squattant le
laboratoire pharmaceutique Pfizer.
De faux emails contactaient des candidats potentiels pour de
fausses offres en vue d'obtenir leurs données personnelles.
<pfizercommodities.co> DCO2019-0019<kpmghumanresourcesteam.info> D2019-1235
Un nom de domaine associant le cabinet d'audit et de
conseil KPMG à Human Resources Team utilisé pour
diffuser par email des fausses offres d’emploi dans le but de
collecter illégalement des données personnelles dont des
informations financières.
Fausse offre d’emploi pour travailler chez Philip Morris
diffusée via un email associé à un nom de domaine squattant
la marque du cigarettier
<philipmorrisinternationals.com> D2018-0105
<totalhrrecruitment.com> D2016-1673 <warnerbroscareers.com.co> FA1706001736053
Le demandeur d'emploi contacté par une entité se faisant passer par
TOTAL est redirigé vers une agence de voyages qui doit organiser sa
venue pour l'entretien d'embauche.
Durant l'organisation de sa venue, l'agence lui réclame 1 800 $ pour
prendre en charge son déplacement.
Dépôt du nom de domaine litigieux avec un whois reprenant les
coordonnées de Warner Bros.
Le cybersquatteur diffuse de fausses offres d'emploi Warner
Bros et profite de la crédulité de ses victimes pour obtenir des
informations personnelles sur elles via un système de phishing.
15
Arnaques à la carte-cadeaux
Collecte illégale de données personnelles contre un prétendu gain
Phishing contre IKEA via une fausse campagne offrant 1 000
cartes cadeaux d'une valeur unitaire de 2 000 €.
L'arnaque, opérée via un nom de domaine squattée associant la
marque à 07 en .INFO, visait à collecter des données personnelles.
<ikea-07.info> D2018-0314
Une fausse carte cadeaux Carrefour de 150 €
disponible après avoir réglé 2,99 € de frais de livraison.
L'arnaque de type phishing récupérant les coordonnées
bancaires était opérée via 2 noms domaine squattés.
<carte-carrefour2017.com> D2017-2265 <lídl.eu> (xn--ldl-rma.eu) ,<lìdl.eu>
(xn--ldl-nma.eu) DEU2018-0011
Homograph Squatting contre LIDL via 2 noms de
domaine squattés en .EU jouant sur le i écrit via les
#IDN “ì” “í”.
Le site web proposait des bons d'achats frauduleux
chez des concurrents du supermarché.
16
Arnaques aux faux sondages
Collecte illégale de données personnelles contre un prétendu gain
Ces 42 noms de domaine squattant la compagnie aérienne Delta Air Lines dans le NewgTLD
.LIFE étaient utilisés pour un faux sondage online promettant des billets d'avion gratuits
<deltaair-freebie.life>, <delta-airline.life>, <deltaairline.life>, <delta-airline-
tickets.life>, <deltaairlinetickets.life>, <delta-air-ticket.life>, <delta-airways-
tickets.life>, <delta-celebration.life>, <deltachristmasgift.life>, <delta-com.life>,
<deltacom.life>, <delta-com-tickets.life>, <delta-freebie.life>, <delta-free.life>,
<deltafreetickets.life>, <deltair.info>, <deltairtickets.life>, <delta-newyear.life>,
<delta-prize.life>, <delta-promos.info>, <delta-ticket.life>, <deltaticket.life>,
<delta-tickets-free.life>, <delta---tickets.life>, <delta--tickets.life>,<delta-
tickets.life>, <deltatickets.life>, <delta2.life>, <delta2ticket.life>,
<delta2tickets.life>, <delta2017.life>, <delta-2018-offer.life>, <delta4.life>,
<delta5.life>, <freedeltatickets.life>, <getdeltatickets.life>,
<getfreedeltatickets.life>, <get2deltaticket.life>, <get2deltatickets.life>,
<mydelta.life>, <offerdelta.life>, <thedeltair.life>, <2deltaairtickets.life>, et
<2deltatickets.life> D2018-1564
Ce nom de domaine n'est pas celui de BMW (cf le
point presque invisible sous le W).
Cet Homographe Squatting promettait des voitures
gratuites dans un sondage en ligne qui était en fait
une campagne de phishing
<bmẉ.com> [xn--bm-e3s.com] D2018-2016 <monoprix-gratuit.net> D2018-2635
Monoprix récupère un nom de domaine
squatté l'associant à gratuit utilisé pour un
faux sondage promettant aux internautes un
chèque cadeau de 250 €
17
Arnaques aux faux dons, loteries
Collecte illégale de données personnelles contre un prétendu gain
Héritage : un prétendu avocat de Clifford Chance contactait par
emails ses victimes pour leur faire payer une avance en vue de la
perception d'un héritage.
Le nom domaine utilisé pour cette arnaque était un typosquatting
de la marque du cabinet juridique.
<cliffordnchance.com> D2019-2127
Le nom de domaine squatté utilisé pour envoyer de faux
emails annonçant à ses cibles que la Fondation
Liliane Bettencourt va leur verser un don de 5M$.
L'arnaque visait à récupérer les coordonnées bancaires
des victimes.
<bettencourt.org> D2019-0850 <fblottery.org> D2018-2190
Fausse loterie Facebook prétendument organisée par
le directeur financier du réseau social ; l'opération de
phishing était opérée via un nom de domaine squatté
associant FB à lottery
18
Phishing dans le domaine bancaire
<nasdaq500.com> FA1908001859832<credit-mutuelgroupe.com> D2016-2558
Techniques utilisées pour capter des informations confidentielles nécessaires à la commission d’une infraction
<ubsbanks.org> FA1908001858919
19
Phishing
<web-account-google.com>
FA1708001742725
<groupe-tf1.net> D2019-1577
Techniques utilisées pour capter des informations confidentielles nécessaires à la commission d’une infraction
Nom de domaine litigieux associant la chaîne de télévision à
groupe utilisé pour du phishing ; le squatteur l'utilisant pour
envoyer des mails à Facebook pour administrer sa page.
<impots.gouv.app>
20
Phishing
Copie de sites internet de livraison
Phishing dans le but d'une fraude visant à faire verser aux victimes
un acompte sur un compte bancaire en copiant le site officiel.
<dpdspedition.com> D2017-1629
Il imite le site web de transport allemand de colis DPD
pour donner de la crédibilité à ses escroqueries et à ses
tentatives de phishing.
<dpdcouriers.com> D2019-1569 <servdpd.com> D2019-1974
L'entreprise de transport et de livraison DPD victime de
phishing via un cybersquatting de nom de domaine.
L'adresse litigieuse reprend le « Look and Feel » du site
officiel de la marque.
21
Créer une confusion en vue d’opérer une arnaque
Il fait de la publicité sur Facebook pour son site web reprenant
dans son nom de domaine Dyson et ne livre jamais les aspirateurs
commandés
<dysonbuys.com>, <dysonsale.com> D2017-1687
Copie des conditions générales de vente de Taser
Les internautes commandent des produits qu'ils ne reçoivent jamais
<anintendo.com>, <nintendoonlineshop.com>,
<nintendoonlinestore.com> et <nintendoshops.com>
FA1811001818485
<taser-store.info> D2015-2068
Escroquerie contre Nintendo via cinq noms de domaine
associant la marque de jeux vidéos à des termes génériques
comme online, shop ou store. Les commandes effectuées sur
ces sites web prétendument officiels n'étaient jamais livrées
22
Marques contrefaites associées à OUTLET
<asos-outlet.top> D2017-2029 <hmclothingoutlet.com> D2019-1768
23
Marques contrefaites associées à SHOP
<shopskechersoutlet.com> FA1808001800804<philipppleinsaleshop.com> D2016-2164 <philipppleinshop.com> D2017-1791
24
Marques contrefaites associées à VIP
<napapijrivip.com> D2014-0392<fossilvips.com> FA1907001853927
25
Produits contrefaits associés à « official »
<officialnikefactorystore.com> FA1611001701887<guccissitoufficiale.com> D2017-0023 <montblancofficial.com>, <montblancsofficial.com>
D2019-1623
26
Produits contrefaits associés à des noms de pays : ESPANA
<jackwolfskinespana.es> DES2017-0018 <martensespaña.es> DES2016-0032
27
Marques contrefaites associées à des identifiants pays
<brooksae.com> FA1905001842230 <itcalzedonia.com> D2018-0781 <shopmangouk.com> D2018-2057
28
Contrefaçon de jouets pour enfants : DISNEY
<shopdisneyes.com>, <storedisneyspain.com> FA1807001797074 <shops-disney.com> FA1809001805316
29
Vente de cigarettes électroniques contrefaites
<buyjuul.com> FA1906001846643 <juulsigara.com> FA1907001852295 <juulsite.com> FA1905001845431
30
Produits pharmaceutiques contrefaits
<coolvalium.com> D2011-2245 <valiummasters.com> D2012-1925
31
302 adresses internet litigieuses proposant du CIALIS illicitement
Décision FA1703001719909
<cialis-lowestprice-tadalafil.com>, <20mgfor-salecialis.net>, <tablets-cialistadalafil.com>, <cialis-20mg-canadian.com>, <lowest-price-cheapestcialis.net>, <cialis-tadalafilcanada.org>, <cialis-genericlowestprice.net>, <cialis-
lowest-price-20mg.com>, <pills-20mg-cialis.net>, <onlinecialispills.xyz>, <cialis-canadian-buy.net>, <20mg-cialislowest-price.org>, <5mg-cialis20mg.org>, <tadalafil-onlinecialis.net>, <cialis-pills20mg.net>, <cialis-tablets-
online.net>, <cialiscanadian-20mg.com>, <20mgcheapestprice-cialis.com>, <20mgcialis-pills.com>, <lowest-price-cialis-20mg.com>, <pillscialis-generic.net>, <cialis20mglowest-price.net>, <cialisfor-sale20mg.net>,
<cialiscanadafor-sale.xyz>, <cialis-5mg-buy.net>, <cialislowest-price-20mg.xyz>, <canadian-cialis20mg.com>, <cialistadalafil-lowest-price.xyz>, <cialis-20mg-5mg.com>, <cialis-genericcanadian.com>, <online-cialis-
canada.org>, <cialistadalafilbuy.xyz>, <cialis-genericpills.net>, <cheapest-prices-cialis.xyz>, <cialis-tadalafil-5mg.org>, <cialisonline-tadalafil.net>, <tadalafilonlinecialis.net>, <cialis20mg-prices.org>, <cialischeapestprice-
canada.com>, <cialislowestprice-canada.net>, <tadalafilonline-cialis.com>, <cialistadalafil-lowest-price.org>, <canadacialis-tadalafil.com>, <onlinecialis-5mg.net>, <tadalafil-lowestprice-cialis.net>, <cialislowest-
pricecheap.com>, <cialis-canadaonline.com>, <5mg-cialisonline.com>, <20mg-cheapest-cialis.com>, <cialisgenericwithoutprescription.org>, <lowestprice-cialisgeneric.org>, <20mgcialis-canadian.net>, <onlinecanada-
cialis.net>, <canadian5mgcialis.com>, <cialis-tadalafilpills.xyz>, <5mg-lowest-price-cialis.org>, <buy-lowestprice-cialis.net>, <cialis-20mgcanadian.org>, <tadalafil-cialisbuy.com>, <generic-lowestpricecialis.net>, <cialis-
canadian20mg.net>, <20mg-canadiancialis.com>, <online-cialis-canada.com>, <20mg-cheapest-cialis.xyz>, <cialisgeneric-lowestprice.org>, <cialistadalafil-buy.net>, <tabletsonline-cialis.com>, <canadian-cialisgeneric.org>,
<prices-cialisbuy.org>, <20mgtablets-cialis.org>, <cialis-onlinecanada.net>, <cialis-tadalafil-online.org>, <cialischeapestprice-online.com>, <cheapestcialis-tadalafil.org>, <online-tadalafil-cialis.org>, <generic-
cialislowestprice.com>, <cialischeap-20mg.net>, <onlinecialis-tadalafil.xyz>, <cymbalta-duloxetinebuy.net>, <canadiancialis-20mg.com>, <cialis-pillsbuy.xyz>, <onlinecheapest-cialis.com>, <cheapest-tadalafilcialis.org>,
<cialis-genericcheapest.com>, <cialis-onlinecanada.com>, <cialis-without-prescriptiongeneric.org>, <cialis20mg-canadian.org>, <cialis20mgtablets.org>, <cialis5mg-20mg.net>, <cialischeap20mg.net>, <cialistadalafil-
lowestprice.org>, <generictablets-cialis.org>, <lowestpricecialis5mg.org>, <pillsgeneric-cialis.com>, <pricestadalafilcialis.org>, <tadalafilcialisbuy.net>, <lowestprice-cialis-canadian.com>, <cialis-lowest-price-tadalafil.net>,
<cialiscanadian-tadalafil.net>, <20mg-lowestprice-cialis.xyz>, <20mg-cialis-canadian.net>, <generic-cialis-cheapest-price.net>, <cialislowestprice-generic.net>, <tadalafilcialis-online.org>, <lowestprice-cialisfor-sale.net>,
<pills-cialiscanada.com>, <tadalafilcialis-online.net>, <cialisgeneric-tablets.org>, <tadalafil-canadacialis.com>, <tadalafilcialis-forsale.com>, <lowest-price-20mgcialis.com>, <cialis-online-canadian.com>,
<20mgcialischeapest.org>, <generic5mgcialis.com>, <cialis-lowest-pricebuy.net>, <lowestprice20mgcialis.net>, <cheapestpricecialis-canada.com>, <tadalafil5mgcialis.net>, <20mg-cialis-cheapest.com>, <buy-
cialistadalafil.com>, <cialis-lowest-price-online.com>, <cialisgenericlowestprice.net>, <cialispricesgeneric.com>, <cialis-buycanada.net>, <cialispills-20mg.org>, <lowest-pricecialisonline.com>, <lowestpricecialis20mg.net>,
<buycanada-cialis.org>, <cialis-online-tadalafil.org>, <lowestpricecialistadalafil.net>, <tadalafil-cialiscanadian.net>, <generic-canadian-cialis.net>, <withoutprescription-5mgcialis.com>, <20mglowest-pricecialis.com>,
<lowest-pricecialisbuy.com>, <20mg-cheapestcialis.net>, <5mggenericcialis.net>, <canadian-cialis-20mg.net>, <online-tadalafilcialis.com>, <canadacialis-tadalafil.org>, <cheapest-pricecialiscanadian.org>, <cheapest-
pricecanadacialis.xyz>, <cymbalta-duloxetinegeneric.com>, <20mgcheapest-price-cialis.net>, <cialis-20mglowestprice.org>, <cialistadalafil-pills.org>, <cheapest-pricecialis-20mg.com>, <online5mg-cialis.net>,
<tadalafilcialisonline.net>, <canadacialistadalafil.org>, <canada-online-cialis.com>, <prices-discountcialis.net>, <canada-cialis-tadalafil.net>, <cialis5mggeneric.net>, <for-salegenericcialis.xyz>, <20mg5mgcialis.org>,
<cialis20mgcanadian.com>, <cheapestgeneric-cialis.com>, <cialisgeneric-lowestprice.net>, <discount-cialistadalafil.net>, <lowestprice-20mg-cialis.com>, <duloxetine-cymbalta-cheap.com>, <lowest-pricetadalafil-cialis.org>,
<tadalafilcialis-forsale.org>, <tadalafildiscountcialis.com>, <tadalafilcialislowest-price.xyz>, <cialiscanadiangeneric.net>, <5mg-20mgcialis.com>, <online-cialis-canadian.com>, <canadaonlinecialis.org>,
<cialisonline5mg.org>, <pills20mg-cialis.com>, <5mg-buy-cialis.net>, <5mg-20mg-cialis.org>, <cagenericcialis.com>, <5mggenericcialis.org>, <tadalafilcialiscanadian.xyz>, <5mg-onlinecialis.com>, <cialis-usa-tadalafil.com>,
<cialistadalafil-online.com>, <cialis-20mg-canadian.org>, <lowestpricegeneric-cialis.com>, <cialis-cheap-20mg.net>, <cialis-cheapestprice20mg.net>, <usaonline-cialis.org>, <for-salecialis-tadalafil.net>, <tadalafil-
onlinecialis.com>, <canadalowestpricecialis.xyz>, <cheapestprice-cialis20mg.com>, <cialis-withoutprescription20mg.com>, <discountcialisgeneric.net>, <cialis-tadalafillowest-price.com>, <canada-tadalafil-cialis.net>,
<canadacialistadalafil.net>, <canadian-cialis-20mg.org>, <lowest-price20mg-cialis.net>, <online-cialis-tadalafil.com>, <prices-canadian-cialis.net>, <cialis-buy-cheap.org>, <cialis-tadalafil-buy.net>, <tadalafilbuycialis.org>,
<20mg-cialis-cheapestprice.org>, <tadalafil-pricescialis.org>, <cialis-genericcheap.net>, <cialisgeneric-withoutprescription.com>, <tadalafilcheapestpricecialis.com>, <generic-cialis-usa.org>, <lowest-price20mgcialis.xyz>,
<buycialislowestprice.org>, <cialisonlinelowest-price.org>, <20mgcialislowest-price.net>, <cialisonline-tadalafil.org>, <tadalafilpillscialis.org>, <5mg-generic-cialis.org>, <canadiancialisgeneric.org>, <genericpills-cialis.net>,
<onlinebuycymbalta.org>, <tadalafilonline-cialis.org>, <20mgtabletscialis.com>, <cialischeapestonline.org>, <20mgcheapestprice-cialis.org>, <onlinecialis-lowestprice.org>, <tadalafil-buy-cialis.org>,
<cialischeapest20mg.xyz>, <buy-tadalafilcialis.com>, <cialis-5mg-generic.net>, <lowest-price-generic-cialis.org>, <cialiscanadian-20mg.org>, <online-cialis-cheapestprice.com>, <canadiancialisgeneric.net>,
<20mgcheapestcialis.xyz>, <cialislowestprice-20mg.org>, <canadian-genericcialis.net>, <generic-5mgcialis.net>, <tadalafilonlinecialis.org>, <without-prescription-online-cialis.com>, <cialistadalafilonline.org>, <canadian-
generic-cialis.net>, <cialis5mg-generic.net>, <generic-cialis-lowest-price.net>, <lowest-pricecialis-tadalafil.com>, <tabletscialis-generic.org>, <generic-cialislowest-price.com>, <lowestprice-cialisdiscount.com>,
<cialistadalafil-buy.com>, <tadalafilcialis5mg.com>, <canadiancialis20mg.org>, <pills-online-cialis.com>, <canadian-tadalafilcialis.com>, <cialis-20mglowest-price.net>, <cialis-pricestadalafil.com>, <canada-
cialiswithoutprescription.com>, <5mg-canadacialis.xyz>, <20mg-5mgcialis.com>, <cialislowest-pricecanada.net>, <cialis-tadalafil-canada.com>, <canadaonline-cialis.com>, <5mg-genericcialis.xyz>, <genericcialis-
lowestprice.xyz>, <generic-ordercialis.org>, <cheapestcialis-generic.net>, <duloxetinegeneric-cymbalta.net>, <pricescialistadalafil.com>, <canada-cialis-buy.org>, <genericcialis-lowestprice.org>, <generic-cialis-usa.net>,
<cialis-genericlowestprice.com>, <for-sale-canada-cialis.com>, <5mg-20mgcialis.net>, <20mgcialislowest-price.org>, <cialis-onlinepills.net>, <cheapest20mgcialis.org>, <discountcialis-20mg.xyz>, <cialis-
tadalafilcanada.net>, <cialis-20mgcanadian.com>, <buytadalafil-cialis.org>, <cialis-5mg20mg.org>, <cialis-pills5mg.com>, <tadalafil-onlinecialis.org>, <buy-cheapest-price-cialis.org>, <canadian-20mgcialis.net>, <cialis-
canadian-20mg.net>, <withoutprescriptioncialis-cheapestprice.com>, <cialischeapestpricetadalafil.org>, <cheapest-price-cialis-generic.org>, <cialistabletscheapest.net>, <forsaletadalafilcialis.org>, <cialis-genericlowest-
price.com>, <tablets-cialislowestprice.net>, <cialis-canada-online.net>, <cheapcialis-tadalafil.net>, <5mgcialis-online.com>, <cialis-lowest-price-20mg.org>, <cialis-tadalafilonline.net>, <canada-cialisonline.com>,
<cheapest20mg-cialis.org>, <cialis-online-5mg.org>, <5mg-tadalafilcialis.org>, <cialisgenericlowest-price.org>, <onlinecanada-cialis.com>, <cialis-cheapestgeneric.xyz>, <5mg-generic-cialis.xyz>
32Pharmacies illicites avec des noms de domaine déposés parmi
NewgTLDs
<cialis.sex> FA1610001698528 <pfizer.site> D2017-0274 <viagra.ninja> D2014-1854
33
Atteinte à l’e-reputation : contenu adulte
<batondeberger.com> D2004-0249
<leboncoinducul.com> D2011-0825
<badhellokitty.com> FA1604001669997 <queenaxa.com> D2017-0912
34
Dépôts spéculatifs
Des négociations proches du prix des procédures extrajudiciaires
Dans les échanges entre Galeries Lafayette et
le défendeur, ce dernier propose une cession
amiable à 1 590 € puis à 900 €.
<galerieslafayette.biz> D2014-0647
Un ressortissant chinois dépose le nom de domaine
<sporteleclerc.com> sans l’utiliser pour un site internet. Il propose
1 500 $ pour céder le nom de domaine puis propose une ristourne
à 1 200 $ après un premier refus de Leclerc.
<sporteleclerc.com> D2016-1324
<calzedonia.online> D2016-1060
Redirection vers son concurrent Victoria’s Secret.
Le défendeur demande 250 000 dollars pour le céder. La
marque italienne propose 250 euros refusés par le
défendeur qui réduit sa contreproposition à 2 500 euros.
<christianlacroixparis.com> D2017-2467
Il propose le nom de domaine squatté Christian
Lacroix associé à Paris à 999 $, puis à 1 999 $
quand il reçoit sa lettre de mise en demeure
<papajohns.eu> DEU2018-0013 <pepsi.ir> DIR2016-0032
Il squatte le nom de domaine de l'enseigne de pizza Papa John's et
demande 8 000 $ pour le céder. Les pizzas font une dernière
contreproposition à 2 000 $, il baisse à 5 500 $ et perd en #UDRP
Il demande 200 000 $ à Pepsi pour céder son nom de domaine en
Iran puis plus que 2 000 $ lors de l'UDRP
35
Dépôts spéculatifs à des tarifs exorbitants
Le titulaire du nom de domaine associant Google à Spain
demande un paiement requis de 8 millions d'euros pour
effectuer le transfert
<spain-google.com> D2018-1223
Un particulier français qui a déclaré qu’il avait déjà travaillé
pendant deux mois pour le Requérant a demandé 300 000 €
pour restituer l’adresse internet litigieuse.
<francaisedesjeux.co> DCO2016-0026<fifa2022.com> D2019-0390
Il essaye de revendre 150 000 € à la FIFA un nom de
domaine squatté associant le nom de la fédération
internationale de football à 2022 (année de la Coupe du
Monde au Qatar) tout en faisant rediriger le nom vers le site
QatariLeaks.com
Il demande la somme de 888 801 $ pour céder 3 noms de
domaine squattés contenant la marque de montres Breitling
associée axu termes boutique, shop et store
<breitlingboutique.com>, <breitlingshop.com>
et <breitlingstore.com> D2018-1883
businessinstagram.business, businessinstagram.com,
businessinstagram.company, businessinstagram.info,
businessinstagram.net et businessinstagram.org
D2019-0237
<googlectv.com> FA1710001754965
Il demande 10 millions de dollars pour céder 6 noms de
domaine qu'il squatte en associant Business à Instagram qu'il
perd en #UDRP (1 500 $)
Il répond dans une UDRP face à Google : "J'ai un droit
d'auteur sur ce nom de domaine et je l'estime à 50 000 000 $
et si vraiment vous le voulez, achetez le moi !"
36
« News squatting »
Il dépose le nom de domaine en .NET le jour de l'annonce du nom du
site web et intègre un lien commercial vers un site d'éducation dont il
est actionnaire. L’État Français représenté par le ministre de l’Éducation
Nationale le récupère en UDRP
<parcoursup.net> D2018-1003
Il dépose 6 noms de domaine SMART NAVIGO le jour où
Valérie PECRESSE annonce le lancement imminent de la
marque dans le Journal du Dimanche
<smart-navigo.com>, <smartnavigo.com>, <smart-
navigo.net>, <smartnavigo.net>, <smart-
navigo.xyz>, <smartnavigo.xyz> D2017-0939
Déposé le 6 novembre 2015, du jour de l’annonce de l’accord
de la fusion entre les deux entreprises françaises.
Le titulaire coréen a déjà perdu une procédure pour avoir
enregistré <soprasteria.com> D2014-0673 lors de la journée
de l’annonce de l’union entre Sopra et Steria.
<fnac-darty.com> D2016-1518
<amazonvehicles.com>,
<amazoncarsandtrucks.com> FA1609001693499
Deux jours après le lancement de AMAZON VEHICLES pour
la recherche de voiture sur AMAZON, il dépose 2 noms de
domaine qu'il liste à la vente 75 000 $
Suite à l'accord commercial entre Nestlé et Starbucks, un
cybersquatteur dépose les noms de domaine le lendemain de
l'annonce, les met en vente 10 millions de dollars et les perd
en UDRP
Snapchat se lance dans les drones et se fait piquer le
nom de domaine mis en vente 4,6 millions de dollars
<starbucksnestle.com>, <starbucks-nestle.com>
D2018-1183
<snapchatdrones.com> FA1707001741274
37
allocine.be (2 500 €, 08/2013)
bottinmondain.com
(2 300 €, 05/2012)
&
bottin-mondain.com
(3 500 €, 06/12)
aubade.ch
(2 999 €, 09/2016)
celio.be (2 900 €) & celio.co.uk
(2 000 €) en 05/2012
dolce-gabbana.biz
(1 000 €, 09/2011)
lactalisinternational.com (1 000
€, 03/2012) & lactalis.co (1
000 €, 05/2012)
o2wifi.net (850 €, 06/2012)
amazonclouddrive.be
(3 175 €, 07/2012)
qatarairways.be
(5 000 €, 06/2012)
calligaris.kr
(1 750 €, 10/2013)
overstock.ae
(5 000 $, 05/2012)
photobox.at (6 000 €, 06/2011) &
photobox.cn (5 000 €, 09/2011)
tripadvisor.ru
(50 000 $, 10/2010)
38Créer son .MARQUE : une solution
contre le cybersquatting de noms de
domaine ?
Partie 1 : Cybersquatting noms de domaine en 2019
1. Panorama des préjudices en ligne
2. Noms de domaine expirés : l’eldorado des référenceurs face aux droits des
marques
3. Surveiller les nouveaux dépôts effectués par des tiers et monitorer les cas
sensibles
Partie 2 : le .MARQUE, un territoire numérique sécurisé et de confiance
1. Les marques et le digital : 3 enjeux
2. Un .MARQUE est un atout clé pour faire face à ces enjeux
3. Tout ce qu’il faut savoir pour créer un .MARQUE
#JFJPIN Paris, Mardi 10 décembre 2019
39
Nom de domaine : un droit d’usage renouvelable
40
Noms de domaine non renouvelés et déposés par des nouveaux tiers
41
Noms de domaine non renouvelés et déposés par des nouveaux tiers
Source : http://datanews.levif.be/ict/actualite/des-secrets-de-la-police-neerlandaise-devoiles-par-negligence/article-normal-602223.html
42
Services de veille de retombée dans le domaine public
« Backorder », « snap » ou « dropcatching »
Solidnames propose la veille intemporelle de retombée
dans le domaine public de nom de domaine.
La souscription à un "backorder" de nom de domaine ne
garantit pas sa récupération effective. Le titulaire du nom
de domaine peut le réabonner après son expiration
durant sa "redemption period".
Si le nom expire réellement et dans le cas où plusieurs
entités peuvent vouloir le même nom de domaine, la
plateforme de « backorder » organise des enchères et le
plus offrant remporte le nom de domaine. Ce scénario
d’enchères est fréquent pour les noms de domaine
courts, des noms génériques et / ou des noms anciens.
En cas de succès du « backorder », les frais de
changement de prestataire, de titulaire et une annuité
d’abonnement pour le nom de domaine sont à régler.
Solidnames recommande le « backorder » quand la date
d’expiration figurant dans le whois est passée. Pour
suivre de façon automatique les changements whois,
web et mail d'un nom de domaine spécifique, Solidnames
propose sa prestation SecURL.
43
Récupérer les emails liés aux noms de domaine abandonnés
Rôle primordial du email dans l'authentification : banques, impôts, portails professionnels, réseaux sociaux...
Des cabinets juridiques australiens
fusionnent, changent de noms de
domaine, et abandonnent les anciens
Un expert en sécurité en redépose 6
Activation d'un catch-all permet de
récupérer tous les emails adressés à ces
anciennes adresses
25 000 emails reçus en identifiant les
précédents emails utilisés
Informations récupérées : emails clients,
notes d'honoraires, décisions de justice,
factures Amazon ou Uber
Des mots de passe hackés pour se
connecter sur Gmail, LinkedIn, Office 365
Source : https://blog.gaborszathmari.me/hacking-law-firms-abandoned-domain-name-attack/
44
Noms de domaine expirés reprenant une marque
Les ayants-droits peuvent récupérer leurs noms de domaine non renouvelés
Déposé depuis 2000 puis non renouvelé par l’école de commerce, titulaire de la
marque depuis 1985
Nom de domaine vendu aux enchères 210 € en mai 2019
<inseec.fr><lotofoot.com> D2019-0902
Le nom de domaine expiré puis snappé est récupéré en
UDRP par la FRANCAISE DES JEUX
<seatechweek.com> D2019-0073
Brest Métropole, titulaire de la marque SEA TECH WEEK
depuis 1999, oublie de renouveler son nom domaine en
.COM, qui est récupéré par un tiers qui le liste à la vente
mais le perd en UDRP
45Créer son .MARQUE : une solution
contre le cybersquatting de noms de
domaine ?
Partie 1 : Cybersquatting noms de domaine en 2019
1. Panorama des préjudices en ligne
2. Noms de domaine expirés : l’eldorado des référenceurs face aux droits des
marques
3. Surveiller les nouveaux dépôts effectués par des tiers et monitorer les cas
sensibles
Partie 2 : le .MARQUE, un territoire numérique sécurisé et de confiance
1. Les marques et le digital : 3 enjeux
2. Un .MARQUE est un atout clé pour faire face à ces enjeux
3. Tout ce qu’il faut savoir pour créer un .MARQUE
#JFJPIN Paris, Mardi 10 décembre 2019
46
Surveillance noms de domaine
« Brand Alert » : Alerte quotidienne nouveaux dépôts, 1 € jour / marque
Livrable email en français et en anglais
Aperçu des informations principales
Registrant et nombre de noms de domaine associés (reverse whois)
Présence d'un serveur de messagerie
Capture d'écran
Whois Post RGPD
47
Typosquatting : Approchant strict
Faute typographique : inversion, remplacement, ou oubli d’une lettre
<calrins.com> D2015-0451
<virqin-mobile.com> D2016-2176 < meilleutaux.com > D2018-2004<lild.com> D2018-0523
<ramymartin.com> D2017-0791 <jackdaniel.com> FA1712001762300
48
Homographic Squatting
<airfrạnce.com> [xn--airfrnce-rx0d.com]
& <ạirfrance.com> [xn--irfrance-
mx0d.com]
D2018-0393
Homographic Squatting
IDN, caractères accentués
Source : https://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&cad=rja&uact=8&ved=0ahUKEwiV5-efleTbAhXDUBQKHYUNBwkQFgg7MAA&url=https%3A%2F%2Fwww.lci.fr%2Fsociete%2Farnaque-au-85-ans-d-air-france-2-billets-gratuits-attention-nombreuses-victimes-sur-les-reseaux-sociaux-facebook-snapchat-
2078744.html&usg=AOvVaw1MRtiIx9GldSn1nrkzaGZ5
49
Solidnames interroge l’ensemble des extensions internet (TLDs)
23 gTLDs (« generic
Top Level
Domains »)
dont les historiques
.COM, .NET, .ORG 311 ccTLDs
(« country code Top
Level Domains »)
dont 56 IDN ccTLD en
caractères non latins
1 206 NewgTLDs
(06/2019)
dont les GeoTLDs
(ex : .PARIS) et les brand
TLDs (ex : .LECLERC)
Source : http://www.iana.org/domains/root/db
50
Détection par Brand Alert, Monitoring par SecURL
51
« SecURL » : surveillance quotidienne de noms de domaine sensibles
Veille quotidienne (0,10 € jour / nom de domaine) à 360 degrés : whois, web, email
SecURL surveille régulièrement
les changements whois, l’usage
web et l’activité email liés à un
nom de domaine
SecURL Whois
SecURL Whois contrôle et vous avertit des changements des statuts
whois du nom de domaine, du bureau d’enregistrement, des serveurs
DNS, de la date d’expiration, des changements de titulaire
SecURL Web contrôle et vous avertit des
changements d’activité de l’adresse
surveillée, du descriptif de la page, de la
validité du certificat SSL
SecURL Email
SecURL Email contrôle et vous avertit de la configuration d’un
serveur de messagerie email et vérifie si des adresses emails sont
associées et utilisées
SecURL Web
52
Stratégie noms de domaine
Points essentiels
Ecriture des noms de domaine et extensions retenues
Avec et sans tiret pour les marques composées
.COM et extensions géographiques où la marque est présente
Extensions relatives à son activité
Extensions populaires à risques
Utiliser efficacement les noms déposés
Activation de redirections pertinentes : absence de pages
d’attente du registrar, pages inaccessibles
Protéger ses noms de domaine de l’email spoofing
Renouveler les noms de domaine précédemment utilisés
Whois à jour sécurisé
Mise en conformité juridique des informations sur le titulaire
(« whois ») répertoriées dans les annuaires du registre au
regard du RGPD
Adresse email générique professionnelle
Surveiller les noms détenus par des tiers
Alerte quotidienne de nouveaux dépôts
Monitorer chaque jour les noms de domaine sensibles au
niveau whois, web et email
Récupérer les noms stratégiques
53
Jean-François POUSSARD
Président, Fondateur Associé de Solidnames
Noms de domaine
Online brand management,
Propriété industrielle
Depuis 2004
Expériences professionnelles
SOLIDNAMES, protection des adresses internet
Président, Fondateur associé
SYSTONIC, sécurité internet (2010 – 2016)
Directeur de ProDomaines (registrar) et Keep Alert (Brand Monitoring)
MAILCLUB, registrar (2004-2010)
Directeur commercial
Activités
Formateur auprès des CCI, INPI, IRPI
Professeur en école de commerce, université
Intervenant extérieur auprès de l’ICANN, INTA, UNIFAB, SEO Camp
Ecole de journalisme
Licence marketing internet
Contact
jf.poussard@solidnames.fr
+ 33 (0)7 68 55 42 93
poussard.com @jfpoussard / @solidnames
poussard.eu
nomsdomaine
Expert droit de l’internet
Formation

Weitere ähnliche Inhalte

Was ist angesagt?

Afdit Colloque 29 Juin 2012 RéFerencements Internet A Meillassoux
Afdit   Colloque 29 Juin 2012   RéFerencements Internet A MeillassouxAfdit   Colloque 29 Juin 2012   RéFerencements Internet A Meillassoux
Afdit Colloque 29 Juin 2012 RéFerencements Internet A Meillassoux
Andre Meillassoux
 

Was ist angesagt? (16)

vocabulaire des noms de domaines par Vanksen
vocabulaire des noms de domaines par Vanksenvocabulaire des noms de domaines par Vanksen
vocabulaire des noms de domaines par Vanksen
 
Noms de domaine : saisir les opportunités marketing et gérer les risques
Noms de domaine :  saisir les opportunités marketing et gérer les risquesNoms de domaine :  saisir les opportunités marketing et gérer les risques
Noms de domaine : saisir les opportunités marketing et gérer les risques
 
Les noms de domaine
Les noms de domaineLes noms de domaine
Les noms de domaine
 
Comprendre les noms de domaine
Comprendre les noms de domaine Comprendre les noms de domaine
Comprendre les noms de domaine
 
Vocabulaire des noms de domaines by Vanksen
Vocabulaire des noms de domaines by VanksenVocabulaire des noms de domaines by Vanksen
Vocabulaire des noms de domaines by Vanksen
 
Sites internet et e-commerce aspects juridiques
Sites internet et e-commerce aspects juridiquesSites internet et e-commerce aspects juridiques
Sites internet et e-commerce aspects juridiques
 
1400 nouvelles extensions internet quels enjeux et opportunites - CCI Bordeau...
1400 nouvelles extensions internet quels enjeux et opportunites - CCI Bordeau...1400 nouvelles extensions internet quels enjeux et opportunites - CCI Bordeau...
1400 nouvelles extensions internet quels enjeux et opportunites - CCI Bordeau...
 
Protection des noms de domaine face aux nouvelles extensions internet
Protection des  noms de domaine face aux nouvelles extensions internetProtection des  noms de domaine face aux nouvelles extensions internet
Protection des noms de domaine face aux nouvelles extensions internet
 
Forum des Droits sur l'Internet, 21 mars 2006
Forum des Droits sur l'Internet, 21 mars 2006Forum des Droits sur l'Internet, 21 mars 2006
Forum des Droits sur l'Internet, 21 mars 2006
 
Dgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virement
Dgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virementDgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virement
Dgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virement
 
Intervention lors du salon des entrepreneurs en partenariat avec Amen fevrie...
Intervention lors du salon des entrepreneurs  en partenariat avec Amen fevrie...Intervention lors du salon des entrepreneurs  en partenariat avec Amen fevrie...
Intervention lors du salon des entrepreneurs en partenariat avec Amen fevrie...
 
Intervention lors du salon des entrepreneurs en partenariat avec Sedo fevrie...
Intervention lors du salon des entrepreneurs  en partenariat avec Sedo fevrie...Intervention lors du salon des entrepreneurs  en partenariat avec Sedo fevrie...
Intervention lors du salon des entrepreneurs en partenariat avec Sedo fevrie...
 
Gandi fait le .point - Livre Blanc 2013
Gandi fait le .point - Livre Blanc 2013Gandi fait le .point - Livre Blanc 2013
Gandi fait le .point - Livre Blanc 2013
 
Afnic Dossier Thématique: Marques et Noms de domaine
Afnic Dossier Thématique: Marques et Noms de domaineAfnic Dossier Thématique: Marques et Noms de domaine
Afnic Dossier Thématique: Marques et Noms de domaine
 
omment protéger vos marques sur internet face aux nouvelles extensions intern...
omment protéger vos marques sur internet face aux nouvelles extensions intern...omment protéger vos marques sur internet face aux nouvelles extensions intern...
omment protéger vos marques sur internet face aux nouvelles extensions intern...
 
Afdit Colloque 29 Juin 2012 RéFerencements Internet A Meillassoux
Afdit   Colloque 29 Juin 2012   RéFerencements Internet A MeillassouxAfdit   Colloque 29 Juin 2012   RéFerencements Internet A Meillassoux
Afdit Colloque 29 Juin 2012 RéFerencements Internet A Meillassoux
 

Ähnlich wie Créer son .MARQUE : une solution contre le cybersquatting de noms de domaine ?, JFJPIN, Décembre 2019

Ähnlich wie Créer son .MARQUE : une solution contre le cybersquatting de noms de domaine ?, JFJPIN, Décembre 2019 (20)

Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
 
Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...
Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...
Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...
 
Présentation 31 janvier 2017 v2
Présentation 31 janvier 2017 v2Présentation 31 janvier 2017 v2
Présentation 31 janvier 2017 v2
 
Référence Client Bouygues Telecom
Référence Client Bouygues TelecomRéférence Client Bouygues Telecom
Référence Client Bouygues Telecom
 
Colloque tendances numériques 2018
Colloque tendances numériques 2018Colloque tendances numériques 2018
Colloque tendances numériques 2018
 
Cyber mois 2021 comment eviter les cyber risques pour les pme
Cyber mois 2021   comment eviter les cyber risques pour les pmeCyber mois 2021   comment eviter les cyber risques pour les pme
Cyber mois 2021 comment eviter les cyber risques pour les pme
 
20120220 gerer la ereputation
20120220 gerer la ereputation20120220 gerer la ereputation
20120220 gerer la ereputation
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprise
 
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
 
Sendinblue : la plateforme française pour l'emailing et la newsletter
Sendinblue : la plateforme française pour l'emailing et la newsletterSendinblue : la plateforme française pour l'emailing et la newsletter
Sendinblue : la plateforme française pour l'emailing et la newsletter
 
2011 04 21 ereputation by competitic
2011 04 21 ereputation by competitic2011 04 21 ereputation by competitic
2011 04 21 ereputation by competitic
 
Encaisser en ligne - e-paiement
Encaisser en ligne - e-paiementEncaisser en ligne - e-paiement
Encaisser en ligne - e-paiement
 
La détection des spam
La détection des spamLa détection des spam
La détection des spam
 
Emailing et Authentification : protégez votre marque et améliorez votre déliv...
Emailing et Authentification : protégez votre marque et améliorez votre déliv...Emailing et Authentification : protégez votre marque et améliorez votre déliv...
Emailing et Authentification : protégez votre marque et améliorez votre déliv...
 
L’impact de la nouvelle loi anti courriel
L’impact de la nouvelle loi anti courrielL’impact de la nouvelle loi anti courriel
L’impact de la nouvelle loi anti courriel
 
Un secteur à 100% conforme aux exigences de la loi 09/08.
Un secteur à 100% conforme aux exigences de la loi 09/08.Un secteur à 100% conforme aux exigences de la loi 09/08.
Un secteur à 100% conforme aux exigences de la loi 09/08.
 
Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...
Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...
Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...
 
Risque cyber
Risque cyberRisque cyber
Risque cyber
 
Arnaque et Internet
Arnaque et InternetArnaque et Internet
Arnaque et Internet
 
Group-IB_AGILLY-secteur financier_VS_Fraud_E-booklet_2022.en.fr .pdf
Group-IB_AGILLY-secteur financier_VS_Fraud_E-booklet_2022.en.fr .pdfGroup-IB_AGILLY-secteur financier_VS_Fraud_E-booklet_2022.en.fr .pdf
Group-IB_AGILLY-secteur financier_VS_Fraud_E-booklet_2022.en.fr .pdf
 

Créer son .MARQUE : une solution contre le cybersquatting de noms de domaine ?, JFJPIN, Décembre 2019

  • 1. 1Créer son .MARQUE : une solution contre le cybersquatting de noms de domaine ? Partie 1 : Cybersquatting noms de domaine en 2019 1. Panorama des préjudices en ligne 2. Noms de domaine expirés : l’eldorado des référenceurs face aux droits des marques 3. Surveiller les nouveaux dépôts effectués par des tiers et monitorer les cas sensibles Partie 2 : le .MARQUE, un territoire numérique sécurisé et de confiance 1. Les marques et le digital : 3 enjeux 2. Un .MARQUE est un atout clé pour faire face à ces enjeux 3. Tout ce qu’il faut savoir pour créer un .MARQUE #JFJPIN Paris, Mardi 10 décembre 2019
  • 2. 2 Jean-François POUSSARD Président, Fondateur Associé de Solidnames Noms de domaine Online brand management, Propriété industrielle Depuis 2004 Expériences professionnelles SOLIDNAMES, protection des adresses internet Président, Fondateur associé SYSTONIC, sécurité internet (2010 – 2016) Directeur de ProDomaines (registrar) et Keep Alert (Brand Monitoring) MAILCLUB, registrar (2004-2010) Directeur commercial Activités Formateur auprès des CCI, INPI, IRPI Professeur en école de commerce, université Intervenant extérieur auprès de l’ICANN, INTA, UNIFAB, SEO Camp Ecole de journalisme Licence marketing internet Contact jf.poussard@solidnames.fr + 33 (0)7 68 55 42 93 poussard.com @jfpoussard / @solidnames poussard.eu nomsdomaine Expert droit de l’internet Formation
  • 3. 3 Email Spoofing : réception d’un mail de votre propre adresse
  • 4. 4 Vérifier si votre email et password sont recensés comme piratables : haveibeenpwned.com Source https://www.europe1.fr/technologies/les-autorites-mettent-en-garde-contre-une-arnaque-massive-par-mail-3851807
  • 5. 5 « Email Spoofing » : exemples d’usages frauduleux Source http://globbsecurity.fr/la-moitie-des-organisations-france-exposees-la-fraude-email-et-lusurpation-didentite-45239/ Source : https://solidnames.fr/banques-usurpation-identite-email/
  • 6. 6 « Email Spoofing » Arnaques financières La demande de changement de RIB consiste pour les fraudeurs à envoyer un mail à un membre du service de comptabilité de la cible visée en se faisant passer pour un fournisseur. Le mail demande de verser les prochains règlements vers un autre compte bancaire contrôlé par les escrocs. Cette arnaque est proche des « Faux Ordres de Virement International » (FOVI) et de « l’Arnaque au Président ». En France, 485 millions d’euros ont été volés entre 2010 et 2015 suite à ce type d'arnaques ; 2 300 plaintes ont été déposées à leurs sujets. Aux États-Unis, 3 milliards de dollars ont été détournés sur les 3 dernières années. Changement RIB La pièce jointe de cet email contient un « ransomware », soit un logiciel malveillant de rançon. Le destinataire de l'email forgé va l'ouvrir en confiance et enclencher le déploiement d'un cheval de Troie qui va chiffrer les données des fichiers du réseau qu'il utilise. Le « ransomware » va ensuite demander de l'argent contre la clé permettant de déchiffrer les fichiers corrompus et inutilisables. Le paiement se fait majoritairement via une monnaie virtuelle cryptographique comme Bitcoin permettant l'anonymisation de l'arnaqueur. La France est le cinquième pays le plus touché par les « ransomware » avec presque 400 000 attaques en 2015 « Ransomware »
  • 7. 7 Envoi d’email sécurisé par SPF, DKIM et DMARC Sender Policy Framework (SPF) : indiquer qui est autorisé à émettre des courriers électroniques en son nom de domaine Signature DKIM, DomainKeys Identified Mail vérifier l’origine et l’intégrité de ses courriers électroniques Domain-based Message Authentication, Reporting and Conformance (DMARC) : indiquer au récepteur quoi faire en cas d’échec SPF et DKIM (ex : aucune action, spam en quarantaine, rejet)
  • 8. 8 « UDRP » (« Uniform Domain Name Dispute Resolution Policy ») Principes directeurs régissant le règlement uniforme des litiges relatifs aux noms de domaine Frais à la charge du requérant 1 500 $ à régler à l’OMPI par la victime du cybersquatting 1er critère : Marque antérieure i) le nom de domaine enregistré par le détenteur est identique ou semblable au point de prêter à confusion à une marque de produits ou de services sur laquelle le requérant (la personne physique ou morale qui dépose la plainte) a des droits; et Délai Décision rapide rendue en 2 à 3 mois Procédure internationale contradictoire 2ième critère : Absence d’intérêt légitime ii) le détenteur du nom de domaine n'a aucun droit sur le nom de domaine ni aucun intérêt légitime qui s'y attache; et Décision En cas de succès (92 % des décisions en 2015), le requérant obtient le transfert ou l’annulation du nom de domaine Absence de dommages et intérêts 3ième critère iii) le nom de domaine a été enregistré et est utilisé de mauvaise foi.
  • 9. 9 Usurpation d’identité par email via un nom de domaine cybersquatté Diffusion de fausses informations Un faux service de franchise se présentant comme L’Oréal envoyait des emails en usurpant l'identité d'un employé en proposant de devenir franchisé de la marque de cosmétique contre 300 000 $. <lorealfranchise.com> D2018-1937 L'affaire du PDG de Renault Nissan Carlos Ghosn emprisonné au Japon inspire le cybersquatting. Des mails envoyés d’un nom de domaine squatté associant Renault à Group contactaient les fournisseurs de la marque automobile en les informant que leurs comptes étaient gelés suite à la mise en examen de son CEO. <group-renault.com> D2018-2915<airbnb-ipo.com> FA1910001865177 Introduction fictive d’Airbnb en bourse proposée via un nom de domaine litigieux associant la marque à IPO (pour Initial Public Offering). Le site web opérait une campagne de phishing collectant les données personnelles des victimes de l'arnaque.
  • 10. 10 Usurpation d’identité par email via un nom de domaine cybersquatté Détournements financiers importants 11/2018 Source : https://www.europe1.fr/economie/une-fraude-a-coute-plus-de-19-millions-deuros-au-groupe-pathe-3797633 <kpmg-accounting.com> D2017-1952 Il demande un virement de 982 765 € via un email frauduleux émanant d’un nom domaine squatté associant KPMG à « accounting »
  • 11. 11 Usurpation d’identité par email via un nom de domaine cybersquatté Paiements de factures indues Le directeur financier de Swatch victime d'une usurpation d'identité par email via un nom domaine squatté associant la marque de montres à group (avec une faute typographique). Les mails frauduleusement envoyés demandaient de faux paiements. <swatchgrovp.com> FA1901001827758<mcncler.com> D2018-0992 Fraude au président contre le PDG des doudounes Moncler : un typosquatting de nom de domaine envoyait des emails au nom du CEO pour réclamer de faux paiements. Il dépose un nom de domaine contenant le nom de l'université de Harvard pour envoyer de faux courriels demandant des paiements indûs <harvard-edu.us> FA1808001802728
  • 12. 12 Détournement de marchandises Noms de domaine uniquement destinés à créer des adresses électroniques contenant la marque LIDL, dans l’optique d’adresser des courriels à des entreprises pour leur faire croire que LIDL serait intéressé à acquérir certains de leurs produits et en obtenir des quantités importantes sans en avoir à payer le prix. Ces courriels étaient tous prétendument signés par des représentants de LIDL France, dont des signataires correspondant aux identités de trois des Défendeurs, tous gérants de sociétés appartenant à LIDL France. Les identités de ces représentants ont ainsi été usurpées que ce soit pour enregistrer les noms de domaine litigieux ou pour adresser des courriels à des sociétés étrangères. Les expéditeurs de ces courriels ont pu obtenir plusieurs commandes, notamment de vins pour des montants totalisant plus de 400 000 €. <fr-lidl.com>, <lidl-france.com>, <lidlfrance.com>, <lidl-fr.com>, <snc-lidl.com> D2017-1548
  • 13. 13 Détournement de marchandises Whois frauduleux reprenant les coordonnées du responsable du service des achats d’Auchan : le nom de domaine associant la marque à achats utilisait des emails pour attirer des fournisseurs potentiels dans le but de les arnaquer “[...]@achats-auchan.com was used to send messages to potential suppliers, as follows: “Dear Mr / Mrs In order to widen our partnerships and, thanks to the numerous orders from our distributors and our V.I.P clients, the AUCHAN HYPERMARCHE DIRECTORATE-GENERAL wishes to open a customer account at your home. Please send us by email your availabilities (Varieties, Stocks and Prices). NB: Payment at 15, or 30 days net invoice date as with all of our suppliers. Do not hesitate to contact us for any further information. Receive our respectful and sincere greetings. Cordially *LA DIRECTION DES ACHATS* *(name redacted)* *[...]@achats-auchan.com [...]@achats-auchan.com”. <achats-auchan.com> D2019-2045 <bouyguesgroupe-sa.com> D2019-1337 Exemple de mail frauduleux prétendument envoyé par le directeur des achats de Bouygues via un nom de domaine squatté
  • 14. 14 Usurpation d’identité des services de ressources humaines Fausses offres d'emploi diffusées via un email squattant ce nom domaine Servier. Le fraudeur se faisait passer pour la filiale australienne et demandait de l'argent contre des jobs chez Servier. <lesservier.com> D2017-1843 Fraude au recrutement via un nom de domaine squattant le laboratoire pharmaceutique Pfizer. De faux emails contactaient des candidats potentiels pour de fausses offres en vue d'obtenir leurs données personnelles. <pfizercommodities.co> DCO2019-0019<kpmghumanresourcesteam.info> D2019-1235 Un nom de domaine associant le cabinet d'audit et de conseil KPMG à Human Resources Team utilisé pour diffuser par email des fausses offres d’emploi dans le but de collecter illégalement des données personnelles dont des informations financières. Fausse offre d’emploi pour travailler chez Philip Morris diffusée via un email associé à un nom de domaine squattant la marque du cigarettier <philipmorrisinternationals.com> D2018-0105 <totalhrrecruitment.com> D2016-1673 <warnerbroscareers.com.co> FA1706001736053 Le demandeur d'emploi contacté par une entité se faisant passer par TOTAL est redirigé vers une agence de voyages qui doit organiser sa venue pour l'entretien d'embauche. Durant l'organisation de sa venue, l'agence lui réclame 1 800 $ pour prendre en charge son déplacement. Dépôt du nom de domaine litigieux avec un whois reprenant les coordonnées de Warner Bros. Le cybersquatteur diffuse de fausses offres d'emploi Warner Bros et profite de la crédulité de ses victimes pour obtenir des informations personnelles sur elles via un système de phishing.
  • 15. 15 Arnaques à la carte-cadeaux Collecte illégale de données personnelles contre un prétendu gain Phishing contre IKEA via une fausse campagne offrant 1 000 cartes cadeaux d'une valeur unitaire de 2 000 €. L'arnaque, opérée via un nom de domaine squattée associant la marque à 07 en .INFO, visait à collecter des données personnelles. <ikea-07.info> D2018-0314 Une fausse carte cadeaux Carrefour de 150 € disponible après avoir réglé 2,99 € de frais de livraison. L'arnaque de type phishing récupérant les coordonnées bancaires était opérée via 2 noms domaine squattés. <carte-carrefour2017.com> D2017-2265 <lídl.eu> (xn--ldl-rma.eu) ,<lìdl.eu> (xn--ldl-nma.eu) DEU2018-0011 Homograph Squatting contre LIDL via 2 noms de domaine squattés en .EU jouant sur le i écrit via les #IDN “ì” “í”. Le site web proposait des bons d'achats frauduleux chez des concurrents du supermarché.
  • 16. 16 Arnaques aux faux sondages Collecte illégale de données personnelles contre un prétendu gain Ces 42 noms de domaine squattant la compagnie aérienne Delta Air Lines dans le NewgTLD .LIFE étaient utilisés pour un faux sondage online promettant des billets d'avion gratuits <deltaair-freebie.life>, <delta-airline.life>, <deltaairline.life>, <delta-airline- tickets.life>, <deltaairlinetickets.life>, <delta-air-ticket.life>, <delta-airways- tickets.life>, <delta-celebration.life>, <deltachristmasgift.life>, <delta-com.life>, <deltacom.life>, <delta-com-tickets.life>, <delta-freebie.life>, <delta-free.life>, <deltafreetickets.life>, <deltair.info>, <deltairtickets.life>, <delta-newyear.life>, <delta-prize.life>, <delta-promos.info>, <delta-ticket.life>, <deltaticket.life>, <delta-tickets-free.life>, <delta---tickets.life>, <delta--tickets.life>,<delta- tickets.life>, <deltatickets.life>, <delta2.life>, <delta2ticket.life>, <delta2tickets.life>, <delta2017.life>, <delta-2018-offer.life>, <delta4.life>, <delta5.life>, <freedeltatickets.life>, <getdeltatickets.life>, <getfreedeltatickets.life>, <get2deltaticket.life>, <get2deltatickets.life>, <mydelta.life>, <offerdelta.life>, <thedeltair.life>, <2deltaairtickets.life>, et <2deltatickets.life> D2018-1564 Ce nom de domaine n'est pas celui de BMW (cf le point presque invisible sous le W). Cet Homographe Squatting promettait des voitures gratuites dans un sondage en ligne qui était en fait une campagne de phishing <bmẉ.com> [xn--bm-e3s.com] D2018-2016 <monoprix-gratuit.net> D2018-2635 Monoprix récupère un nom de domaine squatté l'associant à gratuit utilisé pour un faux sondage promettant aux internautes un chèque cadeau de 250 €
  • 17. 17 Arnaques aux faux dons, loteries Collecte illégale de données personnelles contre un prétendu gain Héritage : un prétendu avocat de Clifford Chance contactait par emails ses victimes pour leur faire payer une avance en vue de la perception d'un héritage. Le nom domaine utilisé pour cette arnaque était un typosquatting de la marque du cabinet juridique. <cliffordnchance.com> D2019-2127 Le nom de domaine squatté utilisé pour envoyer de faux emails annonçant à ses cibles que la Fondation Liliane Bettencourt va leur verser un don de 5M$. L'arnaque visait à récupérer les coordonnées bancaires des victimes. <bettencourt.org> D2019-0850 <fblottery.org> D2018-2190 Fausse loterie Facebook prétendument organisée par le directeur financier du réseau social ; l'opération de phishing était opérée via un nom de domaine squatté associant FB à lottery
  • 18. 18 Phishing dans le domaine bancaire <nasdaq500.com> FA1908001859832<credit-mutuelgroupe.com> D2016-2558 Techniques utilisées pour capter des informations confidentielles nécessaires à la commission d’une infraction <ubsbanks.org> FA1908001858919
  • 19. 19 Phishing <web-account-google.com> FA1708001742725 <groupe-tf1.net> D2019-1577 Techniques utilisées pour capter des informations confidentielles nécessaires à la commission d’une infraction Nom de domaine litigieux associant la chaîne de télévision à groupe utilisé pour du phishing ; le squatteur l'utilisant pour envoyer des mails à Facebook pour administrer sa page. <impots.gouv.app>
  • 20. 20 Phishing Copie de sites internet de livraison Phishing dans le but d'une fraude visant à faire verser aux victimes un acompte sur un compte bancaire en copiant le site officiel. <dpdspedition.com> D2017-1629 Il imite le site web de transport allemand de colis DPD pour donner de la crédibilité à ses escroqueries et à ses tentatives de phishing. <dpdcouriers.com> D2019-1569 <servdpd.com> D2019-1974 L'entreprise de transport et de livraison DPD victime de phishing via un cybersquatting de nom de domaine. L'adresse litigieuse reprend le « Look and Feel » du site officiel de la marque.
  • 21. 21 Créer une confusion en vue d’opérer une arnaque Il fait de la publicité sur Facebook pour son site web reprenant dans son nom de domaine Dyson et ne livre jamais les aspirateurs commandés <dysonbuys.com>, <dysonsale.com> D2017-1687 Copie des conditions générales de vente de Taser Les internautes commandent des produits qu'ils ne reçoivent jamais <anintendo.com>, <nintendoonlineshop.com>, <nintendoonlinestore.com> et <nintendoshops.com> FA1811001818485 <taser-store.info> D2015-2068 Escroquerie contre Nintendo via cinq noms de domaine associant la marque de jeux vidéos à des termes génériques comme online, shop ou store. Les commandes effectuées sur ces sites web prétendument officiels n'étaient jamais livrées
  • 22. 22 Marques contrefaites associées à OUTLET <asos-outlet.top> D2017-2029 <hmclothingoutlet.com> D2019-1768
  • 23. 23 Marques contrefaites associées à SHOP <shopskechersoutlet.com> FA1808001800804<philipppleinsaleshop.com> D2016-2164 <philipppleinshop.com> D2017-1791
  • 24. 24 Marques contrefaites associées à VIP <napapijrivip.com> D2014-0392<fossilvips.com> FA1907001853927
  • 25. 25 Produits contrefaits associés à « official » <officialnikefactorystore.com> FA1611001701887<guccissitoufficiale.com> D2017-0023 <montblancofficial.com>, <montblancsofficial.com> D2019-1623
  • 26. 26 Produits contrefaits associés à des noms de pays : ESPANA <jackwolfskinespana.es> DES2017-0018 <martensespaña.es> DES2016-0032
  • 27. 27 Marques contrefaites associées à des identifiants pays <brooksae.com> FA1905001842230 <itcalzedonia.com> D2018-0781 <shopmangouk.com> D2018-2057
  • 28. 28 Contrefaçon de jouets pour enfants : DISNEY <shopdisneyes.com>, <storedisneyspain.com> FA1807001797074 <shops-disney.com> FA1809001805316
  • 29. 29 Vente de cigarettes électroniques contrefaites <buyjuul.com> FA1906001846643 <juulsigara.com> FA1907001852295 <juulsite.com> FA1905001845431
  • 30. 30 Produits pharmaceutiques contrefaits <coolvalium.com> D2011-2245 <valiummasters.com> D2012-1925
  • 31. 31 302 adresses internet litigieuses proposant du CIALIS illicitement Décision FA1703001719909 <cialis-lowestprice-tadalafil.com>, <20mgfor-salecialis.net>, <tablets-cialistadalafil.com>, <cialis-20mg-canadian.com>, <lowest-price-cheapestcialis.net>, <cialis-tadalafilcanada.org>, <cialis-genericlowestprice.net>, <cialis- lowest-price-20mg.com>, <pills-20mg-cialis.net>, <onlinecialispills.xyz>, <cialis-canadian-buy.net>, <20mg-cialislowest-price.org>, <5mg-cialis20mg.org>, <tadalafil-onlinecialis.net>, <cialis-pills20mg.net>, <cialis-tablets- online.net>, <cialiscanadian-20mg.com>, <20mgcheapestprice-cialis.com>, <20mgcialis-pills.com>, <lowest-price-cialis-20mg.com>, <pillscialis-generic.net>, <cialis20mglowest-price.net>, <cialisfor-sale20mg.net>, <cialiscanadafor-sale.xyz>, <cialis-5mg-buy.net>, <cialislowest-price-20mg.xyz>, <canadian-cialis20mg.com>, <cialistadalafil-lowest-price.xyz>, <cialis-20mg-5mg.com>, <cialis-genericcanadian.com>, <online-cialis- canada.org>, <cialistadalafilbuy.xyz>, <cialis-genericpills.net>, <cheapest-prices-cialis.xyz>, <cialis-tadalafil-5mg.org>, <cialisonline-tadalafil.net>, <tadalafilonlinecialis.net>, <cialis20mg-prices.org>, <cialischeapestprice- canada.com>, <cialislowestprice-canada.net>, <tadalafilonline-cialis.com>, <cialistadalafil-lowest-price.org>, <canadacialis-tadalafil.com>, <onlinecialis-5mg.net>, <tadalafil-lowestprice-cialis.net>, <cialislowest- pricecheap.com>, <cialis-canadaonline.com>, <5mg-cialisonline.com>, <20mg-cheapest-cialis.com>, <cialisgenericwithoutprescription.org>, <lowestprice-cialisgeneric.org>, <20mgcialis-canadian.net>, <onlinecanada- cialis.net>, <canadian5mgcialis.com>, <cialis-tadalafilpills.xyz>, <5mg-lowest-price-cialis.org>, <buy-lowestprice-cialis.net>, <cialis-20mgcanadian.org>, <tadalafil-cialisbuy.com>, <generic-lowestpricecialis.net>, <cialis- canadian20mg.net>, <20mg-canadiancialis.com>, <online-cialis-canada.com>, <20mg-cheapest-cialis.xyz>, <cialisgeneric-lowestprice.org>, <cialistadalafil-buy.net>, <tabletsonline-cialis.com>, <canadian-cialisgeneric.org>, <prices-cialisbuy.org>, <20mgtablets-cialis.org>, <cialis-onlinecanada.net>, <cialis-tadalafil-online.org>, <cialischeapestprice-online.com>, <cheapestcialis-tadalafil.org>, <online-tadalafil-cialis.org>, <generic- cialislowestprice.com>, <cialischeap-20mg.net>, <onlinecialis-tadalafil.xyz>, <cymbalta-duloxetinebuy.net>, <canadiancialis-20mg.com>, <cialis-pillsbuy.xyz>, <onlinecheapest-cialis.com>, <cheapest-tadalafilcialis.org>, <cialis-genericcheapest.com>, <cialis-onlinecanada.com>, <cialis-without-prescriptiongeneric.org>, <cialis20mg-canadian.org>, <cialis20mgtablets.org>, <cialis5mg-20mg.net>, <cialischeap20mg.net>, <cialistadalafil- lowestprice.org>, <generictablets-cialis.org>, <lowestpricecialis5mg.org>, <pillsgeneric-cialis.com>, <pricestadalafilcialis.org>, <tadalafilcialisbuy.net>, <lowestprice-cialis-canadian.com>, <cialis-lowest-price-tadalafil.net>, <cialiscanadian-tadalafil.net>, <20mg-lowestprice-cialis.xyz>, <20mg-cialis-canadian.net>, <generic-cialis-cheapest-price.net>, <cialislowestprice-generic.net>, <tadalafilcialis-online.org>, <lowestprice-cialisfor-sale.net>, <pills-cialiscanada.com>, <tadalafilcialis-online.net>, <cialisgeneric-tablets.org>, <tadalafil-canadacialis.com>, <tadalafilcialis-forsale.com>, <lowest-price-20mgcialis.com>, <cialis-online-canadian.com>, <20mgcialischeapest.org>, <generic5mgcialis.com>, <cialis-lowest-pricebuy.net>, <lowestprice20mgcialis.net>, <cheapestpricecialis-canada.com>, <tadalafil5mgcialis.net>, <20mg-cialis-cheapest.com>, <buy- cialistadalafil.com>, <cialis-lowest-price-online.com>, <cialisgenericlowestprice.net>, <cialispricesgeneric.com>, <cialis-buycanada.net>, <cialispills-20mg.org>, <lowest-pricecialisonline.com>, <lowestpricecialis20mg.net>, <buycanada-cialis.org>, <cialis-online-tadalafil.org>, <lowestpricecialistadalafil.net>, <tadalafil-cialiscanadian.net>, <generic-canadian-cialis.net>, <withoutprescription-5mgcialis.com>, <20mglowest-pricecialis.com>, <lowest-pricecialisbuy.com>, <20mg-cheapestcialis.net>, <5mggenericcialis.net>, <canadian-cialis-20mg.net>, <online-tadalafilcialis.com>, <canadacialis-tadalafil.org>, <cheapest-pricecialiscanadian.org>, <cheapest- pricecanadacialis.xyz>, <cymbalta-duloxetinegeneric.com>, <20mgcheapest-price-cialis.net>, <cialis-20mglowestprice.org>, <cialistadalafil-pills.org>, <cheapest-pricecialis-20mg.com>, <online5mg-cialis.net>, <tadalafilcialisonline.net>, <canadacialistadalafil.org>, <canada-online-cialis.com>, <prices-discountcialis.net>, <canada-cialis-tadalafil.net>, <cialis5mggeneric.net>, <for-salegenericcialis.xyz>, <20mg5mgcialis.org>, <cialis20mgcanadian.com>, <cheapestgeneric-cialis.com>, <cialisgeneric-lowestprice.net>, <discount-cialistadalafil.net>, <lowestprice-20mg-cialis.com>, <duloxetine-cymbalta-cheap.com>, <lowest-pricetadalafil-cialis.org>, <tadalafilcialis-forsale.org>, <tadalafildiscountcialis.com>, <tadalafilcialislowest-price.xyz>, <cialiscanadiangeneric.net>, <5mg-20mgcialis.com>, <online-cialis-canadian.com>, <canadaonlinecialis.org>, <cialisonline5mg.org>, <pills20mg-cialis.com>, <5mg-buy-cialis.net>, <5mg-20mg-cialis.org>, <cagenericcialis.com>, <5mggenericcialis.org>, <tadalafilcialiscanadian.xyz>, <5mg-onlinecialis.com>, <cialis-usa-tadalafil.com>, <cialistadalafil-online.com>, <cialis-20mg-canadian.org>, <lowestpricegeneric-cialis.com>, <cialis-cheap-20mg.net>, <cialis-cheapestprice20mg.net>, <usaonline-cialis.org>, <for-salecialis-tadalafil.net>, <tadalafil- onlinecialis.com>, <canadalowestpricecialis.xyz>, <cheapestprice-cialis20mg.com>, <cialis-withoutprescription20mg.com>, <discountcialisgeneric.net>, <cialis-tadalafillowest-price.com>, <canada-tadalafil-cialis.net>, <canadacialistadalafil.net>, <canadian-cialis-20mg.org>, <lowest-price20mg-cialis.net>, <online-cialis-tadalafil.com>, <prices-canadian-cialis.net>, <cialis-buy-cheap.org>, <cialis-tadalafil-buy.net>, <tadalafilbuycialis.org>, <20mg-cialis-cheapestprice.org>, <tadalafil-pricescialis.org>, <cialis-genericcheap.net>, <cialisgeneric-withoutprescription.com>, <tadalafilcheapestpricecialis.com>, <generic-cialis-usa.org>, <lowest-price20mgcialis.xyz>, <buycialislowestprice.org>, <cialisonlinelowest-price.org>, <20mgcialislowest-price.net>, <cialisonline-tadalafil.org>, <tadalafilpillscialis.org>, <5mg-generic-cialis.org>, <canadiancialisgeneric.org>, <genericpills-cialis.net>, <onlinebuycymbalta.org>, <tadalafilonline-cialis.org>, <20mgtabletscialis.com>, <cialischeapestonline.org>, <20mgcheapestprice-cialis.org>, <onlinecialis-lowestprice.org>, <tadalafil-buy-cialis.org>, <cialischeapest20mg.xyz>, <buy-tadalafilcialis.com>, <cialis-5mg-generic.net>, <lowest-price-generic-cialis.org>, <cialiscanadian-20mg.org>, <online-cialis-cheapestprice.com>, <canadiancialisgeneric.net>, <20mgcheapestcialis.xyz>, <cialislowestprice-20mg.org>, <canadian-genericcialis.net>, <generic-5mgcialis.net>, <tadalafilonlinecialis.org>, <without-prescription-online-cialis.com>, <cialistadalafilonline.org>, <canadian- generic-cialis.net>, <cialis5mg-generic.net>, <generic-cialis-lowest-price.net>, <lowest-pricecialis-tadalafil.com>, <tabletscialis-generic.org>, <generic-cialislowest-price.com>, <lowestprice-cialisdiscount.com>, <cialistadalafil-buy.com>, <tadalafilcialis5mg.com>, <canadiancialis20mg.org>, <pills-online-cialis.com>, <canadian-tadalafilcialis.com>, <cialis-20mglowest-price.net>, <cialis-pricestadalafil.com>, <canada- cialiswithoutprescription.com>, <5mg-canadacialis.xyz>, <20mg-5mgcialis.com>, <cialislowest-pricecanada.net>, <cialis-tadalafil-canada.com>, <canadaonline-cialis.com>, <5mg-genericcialis.xyz>, <genericcialis- lowestprice.xyz>, <generic-ordercialis.org>, <cheapestcialis-generic.net>, <duloxetinegeneric-cymbalta.net>, <pricescialistadalafil.com>, <canada-cialis-buy.org>, <genericcialis-lowestprice.org>, <generic-cialis-usa.net>, <cialis-genericlowestprice.com>, <for-sale-canada-cialis.com>, <5mg-20mgcialis.net>, <20mgcialislowest-price.org>, <cialis-onlinepills.net>, <cheapest20mgcialis.org>, <discountcialis-20mg.xyz>, <cialis- tadalafilcanada.net>, <cialis-20mgcanadian.com>, <buytadalafil-cialis.org>, <cialis-5mg20mg.org>, <cialis-pills5mg.com>, <tadalafil-onlinecialis.org>, <buy-cheapest-price-cialis.org>, <canadian-20mgcialis.net>, <cialis- canadian-20mg.net>, <withoutprescriptioncialis-cheapestprice.com>, <cialischeapestpricetadalafil.org>, <cheapest-price-cialis-generic.org>, <cialistabletscheapest.net>, <forsaletadalafilcialis.org>, <cialis-genericlowest- price.com>, <tablets-cialislowestprice.net>, <cialis-canada-online.net>, <cheapcialis-tadalafil.net>, <5mgcialis-online.com>, <cialis-lowest-price-20mg.org>, <cialis-tadalafilonline.net>, <canada-cialisonline.com>, <cheapest20mg-cialis.org>, <cialis-online-5mg.org>, <5mg-tadalafilcialis.org>, <cialisgenericlowest-price.org>, <onlinecanada-cialis.com>, <cialis-cheapestgeneric.xyz>, <5mg-generic-cialis.xyz>
  • 32. 32Pharmacies illicites avec des noms de domaine déposés parmi NewgTLDs <cialis.sex> FA1610001698528 <pfizer.site> D2017-0274 <viagra.ninja> D2014-1854
  • 33. 33 Atteinte à l’e-reputation : contenu adulte <batondeberger.com> D2004-0249 <leboncoinducul.com> D2011-0825 <badhellokitty.com> FA1604001669997 <queenaxa.com> D2017-0912
  • 34. 34 Dépôts spéculatifs Des négociations proches du prix des procédures extrajudiciaires Dans les échanges entre Galeries Lafayette et le défendeur, ce dernier propose une cession amiable à 1 590 € puis à 900 €. <galerieslafayette.biz> D2014-0647 Un ressortissant chinois dépose le nom de domaine <sporteleclerc.com> sans l’utiliser pour un site internet. Il propose 1 500 $ pour céder le nom de domaine puis propose une ristourne à 1 200 $ après un premier refus de Leclerc. <sporteleclerc.com> D2016-1324 <calzedonia.online> D2016-1060 Redirection vers son concurrent Victoria’s Secret. Le défendeur demande 250 000 dollars pour le céder. La marque italienne propose 250 euros refusés par le défendeur qui réduit sa contreproposition à 2 500 euros. <christianlacroixparis.com> D2017-2467 Il propose le nom de domaine squatté Christian Lacroix associé à Paris à 999 $, puis à 1 999 $ quand il reçoit sa lettre de mise en demeure <papajohns.eu> DEU2018-0013 <pepsi.ir> DIR2016-0032 Il squatte le nom de domaine de l'enseigne de pizza Papa John's et demande 8 000 $ pour le céder. Les pizzas font une dernière contreproposition à 2 000 $, il baisse à 5 500 $ et perd en #UDRP Il demande 200 000 $ à Pepsi pour céder son nom de domaine en Iran puis plus que 2 000 $ lors de l'UDRP
  • 35. 35 Dépôts spéculatifs à des tarifs exorbitants Le titulaire du nom de domaine associant Google à Spain demande un paiement requis de 8 millions d'euros pour effectuer le transfert <spain-google.com> D2018-1223 Un particulier français qui a déclaré qu’il avait déjà travaillé pendant deux mois pour le Requérant a demandé 300 000 € pour restituer l’adresse internet litigieuse. <francaisedesjeux.co> DCO2016-0026<fifa2022.com> D2019-0390 Il essaye de revendre 150 000 € à la FIFA un nom de domaine squatté associant le nom de la fédération internationale de football à 2022 (année de la Coupe du Monde au Qatar) tout en faisant rediriger le nom vers le site QatariLeaks.com Il demande la somme de 888 801 $ pour céder 3 noms de domaine squattés contenant la marque de montres Breitling associée axu termes boutique, shop et store <breitlingboutique.com>, <breitlingshop.com> et <breitlingstore.com> D2018-1883 businessinstagram.business, businessinstagram.com, businessinstagram.company, businessinstagram.info, businessinstagram.net et businessinstagram.org D2019-0237 <googlectv.com> FA1710001754965 Il demande 10 millions de dollars pour céder 6 noms de domaine qu'il squatte en associant Business à Instagram qu'il perd en #UDRP (1 500 $) Il répond dans une UDRP face à Google : "J'ai un droit d'auteur sur ce nom de domaine et je l'estime à 50 000 000 $ et si vraiment vous le voulez, achetez le moi !"
  • 36. 36 « News squatting » Il dépose le nom de domaine en .NET le jour de l'annonce du nom du site web et intègre un lien commercial vers un site d'éducation dont il est actionnaire. L’État Français représenté par le ministre de l’Éducation Nationale le récupère en UDRP <parcoursup.net> D2018-1003 Il dépose 6 noms de domaine SMART NAVIGO le jour où Valérie PECRESSE annonce le lancement imminent de la marque dans le Journal du Dimanche <smart-navigo.com>, <smartnavigo.com>, <smart- navigo.net>, <smartnavigo.net>, <smart- navigo.xyz>, <smartnavigo.xyz> D2017-0939 Déposé le 6 novembre 2015, du jour de l’annonce de l’accord de la fusion entre les deux entreprises françaises. Le titulaire coréen a déjà perdu une procédure pour avoir enregistré <soprasteria.com> D2014-0673 lors de la journée de l’annonce de l’union entre Sopra et Steria. <fnac-darty.com> D2016-1518 <amazonvehicles.com>, <amazoncarsandtrucks.com> FA1609001693499 Deux jours après le lancement de AMAZON VEHICLES pour la recherche de voiture sur AMAZON, il dépose 2 noms de domaine qu'il liste à la vente 75 000 $ Suite à l'accord commercial entre Nestlé et Starbucks, un cybersquatteur dépose les noms de domaine le lendemain de l'annonce, les met en vente 10 millions de dollars et les perd en UDRP Snapchat se lance dans les drones et se fait piquer le nom de domaine mis en vente 4,6 millions de dollars <starbucksnestle.com>, <starbucks-nestle.com> D2018-1183 <snapchatdrones.com> FA1707001741274
  • 37. 37 allocine.be (2 500 €, 08/2013) bottinmondain.com (2 300 €, 05/2012) & bottin-mondain.com (3 500 €, 06/12) aubade.ch (2 999 €, 09/2016) celio.be (2 900 €) & celio.co.uk (2 000 €) en 05/2012 dolce-gabbana.biz (1 000 €, 09/2011) lactalisinternational.com (1 000 €, 03/2012) & lactalis.co (1 000 €, 05/2012) o2wifi.net (850 €, 06/2012) amazonclouddrive.be (3 175 €, 07/2012) qatarairways.be (5 000 €, 06/2012) calligaris.kr (1 750 €, 10/2013) overstock.ae (5 000 $, 05/2012) photobox.at (6 000 €, 06/2011) & photobox.cn (5 000 €, 09/2011) tripadvisor.ru (50 000 $, 10/2010)
  • 38. 38Créer son .MARQUE : une solution contre le cybersquatting de noms de domaine ? Partie 1 : Cybersquatting noms de domaine en 2019 1. Panorama des préjudices en ligne 2. Noms de domaine expirés : l’eldorado des référenceurs face aux droits des marques 3. Surveiller les nouveaux dépôts effectués par des tiers et monitorer les cas sensibles Partie 2 : le .MARQUE, un territoire numérique sécurisé et de confiance 1. Les marques et le digital : 3 enjeux 2. Un .MARQUE est un atout clé pour faire face à ces enjeux 3. Tout ce qu’il faut savoir pour créer un .MARQUE #JFJPIN Paris, Mardi 10 décembre 2019
  • 39. 39 Nom de domaine : un droit d’usage renouvelable
  • 40. 40 Noms de domaine non renouvelés et déposés par des nouveaux tiers
  • 41. 41 Noms de domaine non renouvelés et déposés par des nouveaux tiers Source : http://datanews.levif.be/ict/actualite/des-secrets-de-la-police-neerlandaise-devoiles-par-negligence/article-normal-602223.html
  • 42. 42 Services de veille de retombée dans le domaine public « Backorder », « snap » ou « dropcatching » Solidnames propose la veille intemporelle de retombée dans le domaine public de nom de domaine. La souscription à un "backorder" de nom de domaine ne garantit pas sa récupération effective. Le titulaire du nom de domaine peut le réabonner après son expiration durant sa "redemption period". Si le nom expire réellement et dans le cas où plusieurs entités peuvent vouloir le même nom de domaine, la plateforme de « backorder » organise des enchères et le plus offrant remporte le nom de domaine. Ce scénario d’enchères est fréquent pour les noms de domaine courts, des noms génériques et / ou des noms anciens. En cas de succès du « backorder », les frais de changement de prestataire, de titulaire et une annuité d’abonnement pour le nom de domaine sont à régler. Solidnames recommande le « backorder » quand la date d’expiration figurant dans le whois est passée. Pour suivre de façon automatique les changements whois, web et mail d'un nom de domaine spécifique, Solidnames propose sa prestation SecURL.
  • 43. 43 Récupérer les emails liés aux noms de domaine abandonnés Rôle primordial du email dans l'authentification : banques, impôts, portails professionnels, réseaux sociaux... Des cabinets juridiques australiens fusionnent, changent de noms de domaine, et abandonnent les anciens Un expert en sécurité en redépose 6 Activation d'un catch-all permet de récupérer tous les emails adressés à ces anciennes adresses 25 000 emails reçus en identifiant les précédents emails utilisés Informations récupérées : emails clients, notes d'honoraires, décisions de justice, factures Amazon ou Uber Des mots de passe hackés pour se connecter sur Gmail, LinkedIn, Office 365 Source : https://blog.gaborszathmari.me/hacking-law-firms-abandoned-domain-name-attack/
  • 44. 44 Noms de domaine expirés reprenant une marque Les ayants-droits peuvent récupérer leurs noms de domaine non renouvelés Déposé depuis 2000 puis non renouvelé par l’école de commerce, titulaire de la marque depuis 1985 Nom de domaine vendu aux enchères 210 € en mai 2019 <inseec.fr><lotofoot.com> D2019-0902 Le nom de domaine expiré puis snappé est récupéré en UDRP par la FRANCAISE DES JEUX <seatechweek.com> D2019-0073 Brest Métropole, titulaire de la marque SEA TECH WEEK depuis 1999, oublie de renouveler son nom domaine en .COM, qui est récupéré par un tiers qui le liste à la vente mais le perd en UDRP
  • 45. 45Créer son .MARQUE : une solution contre le cybersquatting de noms de domaine ? Partie 1 : Cybersquatting noms de domaine en 2019 1. Panorama des préjudices en ligne 2. Noms de domaine expirés : l’eldorado des référenceurs face aux droits des marques 3. Surveiller les nouveaux dépôts effectués par des tiers et monitorer les cas sensibles Partie 2 : le .MARQUE, un territoire numérique sécurisé et de confiance 1. Les marques et le digital : 3 enjeux 2. Un .MARQUE est un atout clé pour faire face à ces enjeux 3. Tout ce qu’il faut savoir pour créer un .MARQUE #JFJPIN Paris, Mardi 10 décembre 2019
  • 46. 46 Surveillance noms de domaine « Brand Alert » : Alerte quotidienne nouveaux dépôts, 1 € jour / marque Livrable email en français et en anglais Aperçu des informations principales Registrant et nombre de noms de domaine associés (reverse whois) Présence d'un serveur de messagerie Capture d'écran Whois Post RGPD
  • 47. 47 Typosquatting : Approchant strict Faute typographique : inversion, remplacement, ou oubli d’une lettre <calrins.com> D2015-0451 <virqin-mobile.com> D2016-2176 < meilleutaux.com > D2018-2004<lild.com> D2018-0523 <ramymartin.com> D2017-0791 <jackdaniel.com> FA1712001762300
  • 48. 48 Homographic Squatting <airfrạnce.com> [xn--airfrnce-rx0d.com] & <ạirfrance.com> [xn--irfrance- mx0d.com] D2018-0393 Homographic Squatting IDN, caractères accentués Source : https://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&cad=rja&uact=8&ved=0ahUKEwiV5-efleTbAhXDUBQKHYUNBwkQFgg7MAA&url=https%3A%2F%2Fwww.lci.fr%2Fsociete%2Farnaque-au-85-ans-d-air-france-2-billets-gratuits-attention-nombreuses-victimes-sur-les-reseaux-sociaux-facebook-snapchat- 2078744.html&usg=AOvVaw1MRtiIx9GldSn1nrkzaGZ5
  • 49. 49 Solidnames interroge l’ensemble des extensions internet (TLDs) 23 gTLDs (« generic Top Level Domains ») dont les historiques .COM, .NET, .ORG 311 ccTLDs (« country code Top Level Domains ») dont 56 IDN ccTLD en caractères non latins 1 206 NewgTLDs (06/2019) dont les GeoTLDs (ex : .PARIS) et les brand TLDs (ex : .LECLERC) Source : http://www.iana.org/domains/root/db
  • 50. 50 Détection par Brand Alert, Monitoring par SecURL
  • 51. 51 « SecURL » : surveillance quotidienne de noms de domaine sensibles Veille quotidienne (0,10 € jour / nom de domaine) à 360 degrés : whois, web, email SecURL surveille régulièrement les changements whois, l’usage web et l’activité email liés à un nom de domaine SecURL Whois SecURL Whois contrôle et vous avertit des changements des statuts whois du nom de domaine, du bureau d’enregistrement, des serveurs DNS, de la date d’expiration, des changements de titulaire SecURL Web contrôle et vous avertit des changements d’activité de l’adresse surveillée, du descriptif de la page, de la validité du certificat SSL SecURL Email SecURL Email contrôle et vous avertit de la configuration d’un serveur de messagerie email et vérifie si des adresses emails sont associées et utilisées SecURL Web
  • 52. 52 Stratégie noms de domaine Points essentiels Ecriture des noms de domaine et extensions retenues Avec et sans tiret pour les marques composées .COM et extensions géographiques où la marque est présente Extensions relatives à son activité Extensions populaires à risques Utiliser efficacement les noms déposés Activation de redirections pertinentes : absence de pages d’attente du registrar, pages inaccessibles Protéger ses noms de domaine de l’email spoofing Renouveler les noms de domaine précédemment utilisés Whois à jour sécurisé Mise en conformité juridique des informations sur le titulaire (« whois ») répertoriées dans les annuaires du registre au regard du RGPD Adresse email générique professionnelle Surveiller les noms détenus par des tiers Alerte quotidienne de nouveaux dépôts Monitorer chaque jour les noms de domaine sensibles au niveau whois, web et email Récupérer les noms stratégiques
  • 53. 53 Jean-François POUSSARD Président, Fondateur Associé de Solidnames Noms de domaine Online brand management, Propriété industrielle Depuis 2004 Expériences professionnelles SOLIDNAMES, protection des adresses internet Président, Fondateur associé SYSTONIC, sécurité internet (2010 – 2016) Directeur de ProDomaines (registrar) et Keep Alert (Brand Monitoring) MAILCLUB, registrar (2004-2010) Directeur commercial Activités Formateur auprès des CCI, INPI, IRPI Professeur en école de commerce, université Intervenant extérieur auprès de l’ICANN, INTA, UNIFAB, SEO Camp Ecole de journalisme Licence marketing internet Contact jf.poussard@solidnames.fr + 33 (0)7 68 55 42 93 poussard.com @jfpoussard / @solidnames poussard.eu nomsdomaine Expert droit de l’internet Formation