Young Domain Guard ()
Extension navigateur qui détecte les sites de phishing en vérifiant l'âge du domaine via RDAP. Les sites légitimes ont de vieux domaines ; les domaines de phishing sont presque toujours tout neufs. Pas de serveur, pas de tracking, tout tourne localement. Gratuite et open-source sur Chrome, Brave et Firefox.
Né d'un vrai incident de phishing, évité de justesse. Pourquoi les blacklists ne suffisent pas Une blacklist est réactive : elle doit d'abord apprendre qu'un site est malveillant. Les chiffres expliquent le problème : • La majorité des domaines de phishing sont bloqués en 4 jours • Leur durée de vie active moyenne est d'environ 16 jours • Certains ne vivent moins de 12 heures Autrement dit, le blocage arrive souvent après les dégâts. L'âge du domaine, lui, est connu dès la première seconde. Comment ça marche • Interroge directement les serveurs RDAP (le remplaçant moderne de WHOIS) depuis le navigateur, via le bootstrap rdap.org • Calcule l'âge à partir de la date d'enregistrement du domaine • Alerte sous un seuil de 30 jours par défaut, réglable de 1 à 365 • Cache de 4 heures sur les résultats • Ignore les domaines très connus (Google, GitHub, Amazon) pour éviter les requêtes inutiles Développé en TypeScript avec l'API WebExtensions. Aucun serveur : tout se passe dans le navigateur. Les limites, assumées • Un domaine jeune n'est pas malveillant pour autant : des sites légitimes naissent tous les jours • Un vieux domaine n'est pas sûr pour autant : les attaquants réutilisent parfois des domaines anciens compromis • Tous les TLD ne supportent pas encore RDAP : certains ccTLD restent en WHOIS uniquement C'est un signal, pas un verdict.
Auteurs: Ilian A2Z
Tags
- Initiative
Technologies
- TypeScript