Sommaire

1. Reconnaître votre situation

Ce que vous voyezCe que c'estPriorité
Une copie de votre site qui demande des identifiants, une carte bancaire ou un paiementHameçonnage (phishing) à votre marqueFaire bloquer et fermer vite, prévenir les clients
Une fausse boutique avec votre logo et des prix cassésFaux site marchandFermeture, alerte clients, signalement
Un nom de domaine proche du vôtre (une lettre changée, un tiret, une autre extension) sans contenu pour l'instantTyposquatting, souvent préparé pour une campagne à venirSurveiller, constituer le dossier, envisager la récupération du nom
Un site qui reprend vos textes ou vos photos sans se faire passer pour vousContrefaçon ou plagiatDemande de retrait à l'hébergeur, avocat si besoin

Les trois premiers cas relèvent du même circuit : preuves, hébergeur, registrar, navigateurs. Le dernier est surtout une question de droit d'auteur.

2. Gardez les preuves avant tout signalement

  1. Notez l'adresse exacte de chaque page (URL complète), et pas seulement le nom de domaine. Ne remplissez aucun formulaire du faux site.
  2. Faites des captures d'écran datées de la page d'accueil, des pages de paiement ou de connexion, des mentions légales, et enregistrez la page (fichier HTML ou PDF).
  3. Conservez les messages qui y renvoient : e-mails, SMS, publicités, avec leurs en-têtes complets pour les e-mails.
  4. Recueillez les témoignages clients : qui a reçu quoi, quand, et si quelqu'un a payé.
  5. Pour une action en justice, un constat par commissaire de justice donne une valeur probante plus forte à vos captures. Votre avocat vous dira s'il est utile dans votre cas.

3. Identifiez le registrar et l'hébergeur

  1. Interrogez le nom de domaine sur l'outil officiel de l'ICANN, lookup.icann.org (données RDAP) : il indique le registrar, la date de création du domaine et l'adresse e-mail de signalement d'abus du registrar. Pour un .fr, utilisez le Whois de l'Afnic.
  2. Regardez la date de création : un domaine créé il y a quelques jours qui copie votre marque est un signal fort, utile dans tous vos signalements.
  3. Trouvez l'hébergeur à partir de l'adresse IP du site (les outils Whois d'IP l'indiquent). Si le site passe par Cloudflare, signalez-le à Cloudflare : il transmet la plainte à l'exploitant du site et à l'hébergeur, et donne à l'hébergeur l'adresse IP d'origine pour qu'il retrouve le contenu.

4. Faites fermer le site

  1. Signalez au registrar via son adresse ou formulaire d'abus. Depuis le 5 avril 2024, les registrars et registres sous contrat avec l'ICANN (.com, .net, .shop, etc.) doivent prendre des mesures contre les abus du DNS bien documentés, dont l'hameçonnage. Joignez les URL, les captures et une phrase claire : « Ce domaine imite [votre marque] pour voler des identifiants / des paiements ».
  2. Signalez à l'hébergeur en parallèle, avec les mêmes pièces. C'est souvent lui qui coupe le site le plus vite.
  3. Faites bloquer le site dans les navigateurs :
  4. Signalez les e-mails frauduleux sur Signal Spam et les SMS au 33700, comme le recommande Cybermalveillance.gouv.fr.
  5. Signalez aussi les publicités et comptes qui renvoient vers le faux site, sur chaque plateforme. Voir notre guide fausse publicité.
  6. Relancez et vérifiez : un site fermé réapparaît souvent sous un autre nom. Revérifiez les variantes de votre nom de domaine et refaites les signalements à chaque nouveau domaine.

5. Protégez vos clients et votre entreprise

  1. Prévenez vos clients sur votre site, par e-mail et sur vos réseaux : donnez la seule adresse officielle, rappelez que vous ne demandez jamais de mot de passe ni de paiement par ce biais, et indiquez comment signaler un message suspect.
  2. Briefez votre service client avec un message type, pour répondre de la même façon à chaque appel.
  3. Si des clients ont payé, orientez-les vers leur banque sans attendre, et vers 17Cyber, le guichet public d'assistance aux victimes de cybermalveillance, ouvert aux particuliers comme aux entreprises.
  4. Faites-vous accompagner : Cybermalveillance.gouv.fr oriente les entreprises victimes vers des prestataires de proximité.
  5. Portez plainte au commissariat, à la gendarmerie ou par écrit au procureur de la République, avec votre dossier de preuves. Un signalement sur Pharos est aussi possible pour les contenus manifestement illicites.

6. Récupérer ou faire supprimer le nom de domaine

Fermer le site ne rend pas le nom de domaine : le fraudeur peut le réutiliser. Pour le récupérer ou le faire supprimer, il existe des procédures extrajudiciaires, en général conduites par un avocat ou un conseil en propriété industrielle, qui évaluera vos droits (marque déposée, dénomination sociale, nom commercial) :

  • UDRP (pour les .com, .net, .org et la plupart des extensions génériques), auprès notamment de l'OMPI : à partir de 1 500 dollars US de frais pour 1 à 5 noms de domaine avec un expert unique. L'OMPI a traité plus de 6 200 litiges de noms de domaine en 2025, un record.
  • Syreli (pour les .fr), auprès de l'Afnic : 250 € HT, non remboursés depuis 2023, avec une issue possible de rejet, suppression ou transfert du nom. La procédure PARL Expert, décidée par un expert extérieur, est une alternative pour les dossiers plus contestés.

Ces procédures ne donnent pas de dommages et intérêts. Pour toute action en justice (contrefaçon de marque, escroquerie, concurrence déloyale), adressez-vous à un avocat : cette page est une information générale, pas un conseil juridique.

Faire fermer les faux sites à votre nom

Si votre marque est copiée par des faux sites, des faux comptes ou des publicités d'arnaque, notre service de protection de marque contre les faux sites et l'usurpation s'en charge : signalements aux hébergeurs, registrars, navigateurs et plateformes avec les preuves attendues, relances jusqu'à la fermeture, puis surveillance des nouveaux domaines. La récupération du nom de domaine et les actions en justice restent du ressort de votre avocat.

Voir les tarifs

FAQ

Combien de temps faut-il pour faire fermer un faux site ?
Cela dépend surtout de l'hébergeur et du registrar. Un site d'hameçonnage bien documenté peut être bloqué dans les navigateurs ou coupé en quelques jours, parfois moins. Un site qui ne collecte pas de données et se contente de copier votre marque prend plus de temps, et peut nécessiter une procédure sur le nom de domaine.
Faut-il une marque déposée pour faire fermer un faux site ?
Non pour l'hameçonnage : la fraude suffit à justifier la fermeture auprès de l'hébergeur, du registrar et des navigateurs. Oui, en pratique, pour récupérer le nom de domaine par UDRP ou Syreli, où vous devrez démontrer vos droits sur le nom.
Le Whois n'affiche pas le propriétaire du domaine, est-ce bloquant ?
Non. Les données personnelles des titulaires sont souvent masquées, mais le registrar et son contact d'abus restent visibles. C'est à lui que vous écrivez.
Le faux site est hébergé à l'étranger, peut-on quand même agir ?
Oui. Les hébergeurs et registrars étrangers ont leurs propres procédures d'abus, et les listes de blocage des navigateurs fonctionnent quel que soit le pays d'hébergement.
Des clients ont payé sur le faux site, sommes-nous responsables ?
C'est une question juridique qui dépend des faits : posez-la à votre avocat. En pratique, prévenez vos clients vite et gardez la preuve de vos alertes, cela montre que vous avez réagi.
Comment repérer les prochains faux domaines ?
Surveillez les nouveaux noms de domaine proches du vôtre (fautes de frappe, tirets, autres extensions) et les publicités qui utilisent votre marque. Plus tôt un domaine est repéré, plus il est facile de le faire suspendre avant qu'il serve.

Sources

  1. ICANN, outil de recherche RDAP
  2. ICANN, « New Report: ICANN's Enforcement of DNS Abuse Mitigation Requirements » (obligations en vigueur depuis le 5 avril 2024)
  3. Cloudflare, « Our approach to abuse »
  4. Google Search Central, « Report spam, phishing, or malware » (formulaire Safe Browsing)
  5. Microsoft Security Intelligence, « Report an unsafe site »
  6. Mozilla, « How does built-in Phishing and Malware Protection work? » (Firefox et Google Safe Browsing)
  7. Phishing Initiative (Orange Cyberdefense)
  8. Signal Spam
  9. Cybermalveillance.gouv.fr, « Hameçonnage (phishing) » (Signal Spam, 33700, Phishing Initiative)
  10. Cybermalveillance.gouv.fr, « 17Cyber, le nouveau réflexe d'assistance en ligne »
  11. OMPI, barème des taxes UDRP
  12. OMPI, « 2025 Marks Record-Breaking Year for WIPO Domain Name Disputes » (14 janvier 2026)
  13. Afnic, « Change to the price conditions of Syreli »
  14. Dreyfus, « Recovering a .fr domain name: the SYRELI and PARL Expert procedures » (mai 2026)
  15. Pharos