Décortiquer un lien
Avant de cliquer, sachez où mène vraiment un lien. Collez-le : vous obtenez son domaine réel, les parties que n'importe qui peut inventer, et les ruses employées pour le faire passer pour légitime.
Essayez avec :
Comment lit-on une adresse web ?
Une adresse web se lit de droite à gauche, pas l'inverse. La partie qui compte est le domaine que quelqu'un a réellement acheté, juste avant l'extension. Tout ce qui se trouve à sa gauche est du texte libre, choisi par le propriétaire de ce domaine.
Ainsi, dans paypal.securite-client.xyz, le domaine acheté est securite-client.xyz. Le mot paypal placé devant a simplement été ajouté par son propriétaire, exactement comme vous pourriez l'ajouter au vôtre. Sur un téléphone, où la barre d'adresse est courte, seul ce début est visible.
Quelles ruses cet outil repère-t-il ?
L'analyse est purement structurelle, et couvre les schémas les plus fréquents :
- une marque connue placée dans un sous-domaine ou dans le chemin, alors que le domaine appartient à quelqu'un d'autre
- un domaine qui contient un nom de marque sans être le domaine officiel de l'organisme, le schéma ameli-remboursement.fr
- des lettres empruntées à un autre alphabet, un a cyrillique glissé dans apple, invisible à l'œil
- la ruse du @, où tout ce qui précède le signe n'est qu'un décor
- les raccourcisseurs, les extensions à risque, les fichiers exécutables, les redirections ouvertes et les paramètres de suivi
Ce que cet outil ne peut pas vous dire
Il lit l'adresse, rien d'autre. Il n'ouvre jamais le lien, donc il ne peut ni savoir ce que contient la page, ni suivre un raccourcisseur jusqu'à sa destination. Un verdict propre signifie que l'adresse ne porte pas de piège visible : cela ne veut pas dire que le site est honnête. Un domaine légitime peut avoir été piraté, et une adresse parfaitement banale peut héberger une arnaque.
Questions fréquentes
Le lien est-il envoyé quelque part quand je l'analyse ?
Non. Toute l'analyse se fait dans votre navigateur, à partir du texte de l'adresse seule. Rien n'est envoyé à notre serveur ni à un tiers, et le lien n'est jamais ouvert. Vous pouvez couper votre connexion, l'outil fonctionne encore.
Comment reconnaître le vrai domaine d'un lien ?
Lisez l'adresse en partant de la droite. Le domaine réel, ce sont les deux dernières parties avant la première barre oblique, par exemple securite-client.xyz dans paypal.securite-client.xyz. Tout ce qui se trouve à sa gauche est choisi librement par le propriétaire de ce domaine.
Pourquoi un lien peut-il ressembler à apple.com sans en être un ?
Parce que certaines lettres d'autres alphabets sont visuellement identiques aux nôtres. Un a cyrillique glissé dans apple donne une adresse parfaite à l'écran mais qui pointe vers un domaine totalement différent. L'outil signale ce mélange d'alphabets.
L'outil peut-il suivre un lien raccourci ?
Non, et c'est volontaire : le suivre reviendrait à ouvrir le lien, donc à émettre une requête. L'outil vous signale que la destination est masquée, ce qui est justement l'information utile.
Un verdict propre signifie-t-il que le site est sûr ?
Non. Il signifie que l'adresse elle-même ne porte pas de piège visible. Un domaine légitime peut avoir été piraté, et une adresse banale peut héberger une arnaque. Gardez le réflexe habituel : ne saisissez jamais un mot de passe ou des coordonnées bancaires sur une page atteinte depuis un message.
Les autres outils

Ne ratez pas la prochaine analyse