Sommaire
1. Reconnaître votre situation
| Ce que vous voyez | Ce que c'est | Priorité |
|---|---|---|
| Une copie de votre site qui demande des identifiants, une carte bancaire ou un paiement | Hameçonnage (phishing) à votre marque | Faire bloquer et fermer vite, prévenir les clients |
| Une fausse boutique avec votre logo et des prix cassés | Faux site marchand | Fermeture, alerte clients, signalement |
| Un nom de domaine proche du vôtre (une lettre changée, un tiret, une autre extension) sans contenu pour l'instant | Typosquatting, souvent préparé pour une campagne à venir | Surveiller, constituer le dossier, envisager la récupération du nom |
| Un site qui reprend vos textes ou vos photos sans se faire passer pour vous | Contrefaçon ou plagiat | Demande de retrait à l'hébergeur, avocat si besoin |
Les trois premiers cas relèvent du même circuit : preuves, hébergeur, registrar, navigateurs. Le dernier est surtout une question de droit d'auteur.
2. Gardez les preuves avant tout signalement
- Notez l'adresse exacte de chaque page (URL complète), et pas seulement le nom de domaine. Ne remplissez aucun formulaire du faux site.
- Faites des captures d'écran datées de la page d'accueil, des pages de paiement ou de connexion, des mentions légales, et enregistrez la page (fichier HTML ou PDF).
- Conservez les messages qui y renvoient : e-mails, SMS, publicités, avec leurs en-têtes complets pour les e-mails.
- Recueillez les témoignages clients : qui a reçu quoi, quand, et si quelqu'un a payé.
- Pour une action en justice, un constat par commissaire de justice donne une valeur probante plus forte à vos captures. Votre avocat vous dira s'il est utile dans votre cas.
3. Identifiez le registrar et l'hébergeur
- Interrogez le nom de domaine sur l'outil officiel de l'ICANN, lookup.icann.org (données RDAP) : il indique le registrar, la date de création du domaine et l'adresse e-mail de signalement d'abus du registrar. Pour un .fr, utilisez le Whois de l'Afnic.
- Regardez la date de création : un domaine créé il y a quelques jours qui copie votre marque est un signal fort, utile dans tous vos signalements.
- Trouvez l'hébergeur à partir de l'adresse IP du site (les outils Whois d'IP l'indiquent). Si le site passe par Cloudflare, signalez-le à Cloudflare : il transmet la plainte à l'exploitant du site et à l'hébergeur, et donne à l'hébergeur l'adresse IP d'origine pour qu'il retrouve le contenu.
4. Faites fermer le site
- Signalez au registrar via son adresse ou formulaire d'abus. Depuis le 5 avril 2024, les registrars et registres sous contrat avec l'ICANN (.com, .net, .shop, etc.) doivent prendre des mesures contre les abus du DNS bien documentés, dont l'hameçonnage. Joignez les URL, les captures et une phrase claire : « Ce domaine imite [votre marque] pour voler des identifiants / des paiements ».
- Signalez à l'hébergeur en parallèle, avec les mêmes pièces. C'est souvent lui qui coupe le site le plus vite.
- Faites bloquer le site dans les navigateurs :
- Google Safe Browsing (listes utilisées notamment par Chrome et Firefox) : formulaire de signalement d'hameçonnage ;
- Microsoft (Edge, filtre SmartScreen) : Report an unsafe site ;
- Phishing Initiative, service d'Orange Cyberdefense : les adresses confirmées par ses analystes sont transmises à ses partenaires pour être bloquées dans les navigateurs.
- Signalez les e-mails frauduleux sur Signal Spam et les SMS au 33700, comme le recommande Cybermalveillance.gouv.fr.
- Signalez aussi les publicités et comptes qui renvoient vers le faux site, sur chaque plateforme. Voir notre guide fausse publicité.
- Relancez et vérifiez : un site fermé réapparaît souvent sous un autre nom. Revérifiez les variantes de votre nom de domaine et refaites les signalements à chaque nouveau domaine.
5. Protégez vos clients et votre entreprise
- Prévenez vos clients sur votre site, par e-mail et sur vos réseaux : donnez la seule adresse officielle, rappelez que vous ne demandez jamais de mot de passe ni de paiement par ce biais, et indiquez comment signaler un message suspect.
- Briefez votre service client avec un message type, pour répondre de la même façon à chaque appel.
- Si des clients ont payé, orientez-les vers leur banque sans attendre, et vers 17Cyber, le guichet public d'assistance aux victimes de cybermalveillance, ouvert aux particuliers comme aux entreprises.
- Faites-vous accompagner : Cybermalveillance.gouv.fr oriente les entreprises victimes vers des prestataires de proximité.
- Portez plainte au commissariat, à la gendarmerie ou par écrit au procureur de la République, avec votre dossier de preuves. Un signalement sur Pharos est aussi possible pour les contenus manifestement illicites.
6. Récupérer ou faire supprimer le nom de domaine
Fermer le site ne rend pas le nom de domaine : le fraudeur peut le réutiliser. Pour le récupérer ou le faire supprimer, il existe des procédures extrajudiciaires, en général conduites par un avocat ou un conseil en propriété industrielle, qui évaluera vos droits (marque déposée, dénomination sociale, nom commercial) :
- UDRP (pour les .com, .net, .org et la plupart des extensions génériques), auprès notamment de l'OMPI : à partir de 1 500 dollars US de frais pour 1 à 5 noms de domaine avec un expert unique. L'OMPI a traité plus de 6 200 litiges de noms de domaine en 2025, un record.
- Syreli (pour les .fr), auprès de l'Afnic : 250 € HT, non remboursés depuis 2023, avec une issue possible de rejet, suppression ou transfert du nom. La procédure PARL Expert, décidée par un expert extérieur, est une alternative pour les dossiers plus contestés.
Ces procédures ne donnent pas de dommages et intérêts. Pour toute action en justice (contrefaçon de marque, escroquerie, concurrence déloyale), adressez-vous à un avocat : cette page est une information générale, pas un conseil juridique.
Faire fermer les faux sites à votre nom
Si votre marque est copiée par des faux sites, des faux comptes ou des publicités d'arnaque, notre service de protection de marque contre les faux sites et l'usurpation s'en charge : signalements aux hébergeurs, registrars, navigateurs et plateformes avec les preuves attendues, relances jusqu'à la fermeture, puis surveillance des nouveaux domaines. La récupération du nom de domaine et les actions en justice restent du ressort de votre avocat.
Voir les tarifsFAQ
Combien de temps faut-il pour faire fermer un faux site ?
Faut-il une marque déposée pour faire fermer un faux site ?
Le Whois n'affiche pas le propriétaire du domaine, est-ce bloquant ?
Le faux site est hébergé à l'étranger, peut-on quand même agir ?
Des clients ont payé sur le faux site, sommes-nous responsables ?
Comment repérer les prochains faux domaines ?
Sources
- ICANN, outil de recherche RDAP
- ICANN, « New Report: ICANN's Enforcement of DNS Abuse Mitigation Requirements » (obligations en vigueur depuis le 5 avril 2024)
- Cloudflare, « Our approach to abuse »
- Google Search Central, « Report spam, phishing, or malware » (formulaire Safe Browsing)
- Microsoft Security Intelligence, « Report an unsafe site »
- Mozilla, « How does built-in Phishing and Malware Protection work? » (Firefox et Google Safe Browsing)
- Phishing Initiative (Orange Cyberdefense)
- Signal Spam
- Cybermalveillance.gouv.fr, « Hameçonnage (phishing) » (Signal Spam, 33700, Phishing Initiative)
- Cybermalveillance.gouv.fr, « 17Cyber, le nouveau réflexe d'assistance en ligne »
- OMPI, barème des taxes UDRP
- OMPI, « 2025 Marks Record-Breaking Year for WIPO Domain Name Disputes » (14 janvier 2026)
- Afnic, « Change to the price conditions of Syreli »
- Dreyfus, « Recovering a .fr domain name: the SYRELI and PARL Expert procedures » (mai 2026)
- Pharos