Les faux sites marchands imitent désormais avec précision les enseignes, les pages de connexion bancaire et les interfaces de paiement. Leur objectif reste simple : récupérer des identifiants, un numéro de carte ou des données personnelles avant que la fraude ne soit détectée. Quad9 DNS ajoute un filtre en amont de la navigation, sans installer d'application sur l'ordinateur ou le téléphone. Pour les achats en ligne, ce résolveur public peut empêcher l'ouverture d'un domaine déjà signalé comme dangereux. Il ne remplace toutefois ni la vigilance face aux messages reçus ni les protections de la banque.

Quad9 DNS protège-t-il les achats en ligne contre le phishing ?

Oui, car ce service interrompt la résolution de noms de domaine associés au phishing, aux logiciels malveillants ou à d'autres menaces connues. Il suffit de remplacer le serveur DNS du fournisseur d'accès à Internet par l'adresse 9.9.9.9 dans les réglages réseau. Ce DNS anti-phishing gratuit réduit le risque d'atteindre un faux site, mais il ne peut pas détecter un domaine frauduleux encore inconnu ni annuler une validation de paiement imprudente.

Pourquoi Quad9 DNS bloque certains sites frauduleux et de phishing

Chaque fois qu'une adresse web est saisie, l'appareil demande à un résolveur DNS récursif quelle adresse Internet correspond au nom de domaine. Les DNS du fournisseur d'accès à Internet (FAI) répondent habituellement à cette demande sans appréciation de sécurité. Quad9 consulte, lui, des renseignements sur les menaces issus de plusieurs sources et refuse les domaines identifiés comme malveillants.

Le service bloque les noms d'hôtes malveillants avant le chargement de la page. Cette barrière est particulièrement utile lorsqu'un courriel ou un SMS conduit vers une boutique éphémère, une fausse page de livraison ou un espace client contrefait. Un lien peut paraître crédible tout en dirigeant vers un domaine créé récemment pour une campagne d'hameçonnage.

La Fondation Quad9 exploite des clusters de résolveurs dans 110 pays. Cette implantation limite la distance entre l'internaute et le serveur sollicité, avec un effet positif sur la réactivité des requêtes. La protection repose sur une liste de blocage de sécurité mise à jour, mais aucune liste ne couvre instantanément toutes les nouvelles escroqueries.

Configurer l'adresse DNS Quad9 9.9.9.9 sur ses appareils

La configuration ne demande ni matériel supplémentaire ni abonnement. Elle consiste à modifier les paramètres DNS de la connexion Wi-Fi ou Ethernet, dans Windows, macOS, iOS, Android ou l'interface du routeur. Selon l'opérateur du service, le changement de résolveur ne prend que quelques minutes.

L'adresse la plus simple à retenir est 9.9.9.9. Elle peut être associée à 149.112.112.112 comme serveur secondaire afin que la résolution continue si le premier serveur devient momentanément indisponible. Régler le routeur protège l'ensemble du foyer, y compris les consoles, téléviseurs connectés et objets connectés qui utilisent ce réseau.

Configuration Adresse principale Adresse secondaire Usage
IPv4 sécurisée standard 9.9.9.9 149.112.112.112 Filtrage des domaines dangereux et DNSSEC
IPv4 sécurisée avec EDNS Client-Subnet 9.9.9.11 149.112.112.11 Optimisation géographique de certains services
IPv6 sécurisée avec EDNS Client-Subnet 2620:fe::11 2620:fe::fe:11 Réseaux configurés en IPv6

La variante en .11 active EDNS Client-Subnet, une extension qui transmet une partie tronquée du préfixe réseau au serveur faisant autorité. Elle peut améliorer la géolocalisation d'un contenu, mais expose davantage d'information réseau. Pour un usage courant, la configuration standard reste le choix le plus cohérent avec une recherche de confidentialité DNS.

La validation DNSSEC renforce la fiabilité des réponses DNS

Le filtrage n'est pas le seul mécanisme utile au moment de sécuriser ses paiements en ligne. Quad9 effectue aussi la validation DNSSEC, soit la vérification cryptographique des réponses fournies par les zones DNS qui sont elles-mêmes signées. Ce contrôle réduit le risque d'accepter une réponse DNS falsifiée pendant sa transmission.

Lire également  Un lisseur vapeur, est-ce vraiment avantageux pour se lisser la tignasse ?

DNSSEC ne certifie pas qu'une boutique est honnête et ne protège pas le contenu d'une page web. Un escroc peut enregistrer un domaine valide et y installer un certificat HTTPS. Le protocole vérifie l'authenticité d'une information DNS, pas l'identité commerciale du vendeur.

La confidentialité dépend aussi du mode de connexion choisi. Changer de résolveur évite que le DNS du FAI reçoive les requêtes, sans rendre la navigation anonyme. Le navigateur, le site consulté et le réseau utilisé conservent chacun une visibilité distincte sur une partie de l'activité en ligne.

Sécuriser ses paiements en ligne au-delà du filtrage DNS

Un DNS filtrant agit avant l'accès au site, tandis que les fraudes les plus élaborées misent sur la précipitation et l'usurpation visuelle. Une mésange dessinée, un cadenas dans le logo ou des avis trop uniformes ne prouvent rien sur la fiabilité d'un vendeur. L'adresse complète du site, ses mentions légales et les conditions de retour méritent une vérification avant de saisir une carte bancaire.

Les appareils utilisés pour les achats, les démarches administratives ou les voyages doivent aussi être maintenus à jour. Ce réflexe vaut autant pour un ordinateur que pour les équipements connectés utilisés sur le réseau domestique.

Quelques précautions réduisent fortement l'exposition aux pièges les plus fréquents :

  • saisir soi-même l'adresse d'une banque ou d'une grande enseigne au lieu de suivre un lien reçu ;
  • vérifier le nom de domaine, lettre par lettre, avant toute connexion à un compte ;
  • utiliser une carte virtuelle ou un plafond de paiement adapté lorsque la banque le propose ;
  • activer la double authentification sur les comptes marchands et les messageries ;
  • conserver les mises à jour du navigateur, du système et de l'antivirus.

Un site bloqué par Quad9 ne doit pas être contourné machinalement en changeant de DNS ou en utilisant un autre réseau. Le blocage peut parfois relever d'un faux positif, mais il signale qu'un contrôle indépendant s'impose. Rechercher l'enseigne via un moteur de recherche, sans reprendre le lien initial, permet souvent d'identifier la bonne adresse.

Questions fréquentes sur Quad9 DNS et les achats en ligne

Quad9 DNS est-il vraiment gratuit pour les particuliers ?

Oui, l'utilisation du résolveur public ne génère pas de coût supplémentaire pour un particulier. Aucun logiciel ni équipement dédié n'est requis, puisque la modification intervient dans les paramètres réseau. Le service ne demande pas non plus la création d'un compte.

Quad9 peut-il bloquer tous les sites de phishing ?

Non, aucun filtrage DNS ne repère toutes les fraudes. Un domaine très récent peut rester accessible avant d'être analysé et ajouté aux flux de cybermenaces. Le service apporte une protection préventive utile, qui doit rester associée à la vérification du site et du moyen de paiement.

Faut-il utiliser 9.9.9.9 ou 9.9.9.11 ?

L'adresse 9.9.9.9 convient à la plupart des connexions domestiques et combine filtrage de sécurité avec DNSSEC. L'adresse 9.9.9.11 ajoute EDNS Client-Subnet pour améliorer certains services géolocalisés. Cette extension transmet une partie du préfixe de l'utilisateur, ce qui représente un compromis différent pour la vie privée.

Quad9 protège-t-il les achats réalisés sur un réseau mobile ?

Oui, à condition de renseigner le résolveur dans les paramètres DNS privés ou réseau de l'appareil lorsque le système le permet. Le réglage du routeur ne couvre que les appareils connectés au Wi-Fi domestique. Sur un réseau mobile, la configuration doit donc être effectuée directement sur le smartphone.

Adopter Quad9 constitue une mesure rapide pour écarter une partie des domaines dangereux avant l'ouverture d'une page. Le filtrage DNS devient plus efficace lorsqu'il s'ajoute à des mots de passe uniques, à la double authentification et à un contrôle attentif de chaque site marchand.

Sujets #phishing #Quad9 DNS #sécurité des paiements