Le Whois, un outil à connaître absolument pour éviter les arnaques

Il existe un moyen peu connu pour savoir si un site internet présente des risques d’arnaques : l’analyse du Whois. Les geeks connaissent bien cet outil mais c’est rarement le cas des internautes moins aguerris qui peuvent se demander à quoi il correspond… Eh bien, rompons tout de suite le suspens. Le Whois est la carte d’identité d’un site internet. Comme nous allons le voir ici, sa lecture et son analyse peuvent permettre de détecter de nombreuses choses… et notamment les risques d’arnaques. Suivez le guide !
Qu’est-ce que le Whois ?
Définition
Le Whois (contraction de l’anglais signifiant « qui est ? ») est un service qui permet d’afficher des informations liées à un nom de domaine (« identifiant » permettant d’accéder à un site internet. Ex : wikipedia.org, amazon.com… sont des noms de domaine). De manière analogue à une carte d’identité, il permet d’obtenir des informations diverses et variées comme les informations du propriétaire, sa date de création, le pays rattaché…
Les informations sont publiques et sont communiquées par ce que l’on appelle communément des registrars (en français : des bureaux d’enregistrements). En France, un des plus connus est OVH qui permet à quiconque d’acheter un nom de domaine.
Exemple
A quoi ça ressemble ? A ça (exemple avec le Whois de Google.com) :
Domain Name: google.com Registry Domain ID: 2138514_DOMAIN_COM-VRSN Registrar WHOIS Server: whois.markmonitor.com Registrar URL: http://www.markmonitor.com Updated Date: 2018-02-21T10:45:07-0800 Creation Date: 1997-09-15T00:00:00-0700 Registrar Registration Expiration Date: 2020-09-13T21:00:00-0700 Registrar: MarkMonitor, Inc. Registrar IANA ID: 292 Registrar Abuse Contact Email: abusecomplaints@markmonitor.com Registrar Abuse Contact Phone: +1.2083895740 Domain Status: clientUpdateProhibited (https://www.icann.org/epp#clientUpdateProhibited) Domain Status: clientTransferProhibited (https://www.icann.org/epp#clientTransferProhibited) Domain Status: clientDeleteProhibited (https://www.icann.org/epp#clientDeleteProhibited) Domain Status: serverUpdateProhibited (https://www.icann.org/epp#serverUpdateProhibited) Domain Status: serverTransferProhibited (https://www.icann.org/epp#serverTransferProhibited) Domain Status: serverDeleteProhibited (https://www.icann.org/epp#serverDeleteProhibited) Registrant Organization: Google LLC Registrant State/Province: CA Registrant Country: US Admin Organization: Google LLC Admin State/Province: CA Admin Country: US Tech Organization: Google LLC Tech State/Province: CA Tech Country: US Name Server: ns3.google.com Name Server: ns2.google.com Name Server: ns1.google.com Name Server: ns4.google.com DNSSEC: unsigned URL of the ICANN WHOIS Data Problem Reporting System: http://wdprs.internic.net/ >>> Last update of WHOIS database: 2019-01-18T02:36:09-0800 <<< For more information on WHOIS status codes, please visit: https://www.icann.org/resources/pages/epp-status-codes If you wish to contact this domain’s Registrant, Administrative, or Technical contact, and such email address is not visible above, you may do so via our web form, pursuant to ICANN’s Temporary Specification. To verify that you are not a robot, please enter your email address to receive a link to a page that facilitates email communication with the relevant contact(s). Web-based WHOIS: https://domains.markmonitor.com/whois If you have a legitimate interest in viewing the non-public WHOIS details, send your request and the reasons for your request to whoisrequest@markmonitor.com and specify the domain name in the subject line. We will review that request and may ask for supporting documentation and explanation. The data in MarkMonitor’s WHOIS database is provided for information purposes, and to assist persons in obtaining information about or related to a domain name’s registration record. While MarkMonitor believes the data to be accurate, the data is provided "as is" with no guarantee or warranties regarding its accuracy. By submitting a WHOIS query, you agree that you will use this data only for lawful purposes and that, under no circumstances will you use this data to: (1) allow, enable, or otherwise support the transmission by email, telephone, or facsimile of mass, unsolicited, commercial advertising, or spam; or (2) enable high volume, automated, or electronic processes that send queries, data, or email to MarkMonitor (or its systems) or the domain name contacts (or its systems). MarkMonitor.com reserves the right to modify these terms at any time. By submitting this query, you agree to abide by this policy. MarkMonitor is the Global Leader in Online Brand Protection. MarkMonitor Domain Management(TM) MarkMonitor Brand Protection(TM) MarkMonitor AntiCounterfeiting(TM) MarkMonitor AntiPiracy(TM) MarkMonitor AntiFraud(TM) Professional and Managed Services Visit MarkMonitor at https://www.markmonitor.com Contact us at +1.8007459229 In Europe, at +44.02032062220
Ne vous piquez pas les yeux à décrypter le contenu, comme nous allons le voir plus loin, il y a des outils qui font ça très bien…
A quoi ça sert ?
A plusieurs choses : S’informer sur « l’environnement » d’un nom de domaine, nous verrons plus loin les détails… c’est particulièrement utile pour vérifier la cohérence des mentions légales inscrites sur le site ! Autre intérêt non négligeable : Il permet de récupérer les contacts nécessaires pour reporter des abus directement au bureau d’enregistrement qui possède le nom de domaine.
Comment le trouver ?
De nombreux sites permettent de récupérer le Whois d’un nom de domaine, voici une liste non exhaustive :
- ScamDoc : Ce site possède une double fonction. Premièrement il vous communique le Whois des sites que vous recherchez via une simple barre de recherche. Parallèlement, il réalise une analyse de fiabilité en fonction des éléments qu’il récupère. Bref, il fait l’analyse à votre place 😉 : le top !
- Raynette : Incontestablement resté mon grand coup de cœur avant l’arrivée de ScamDoc… Lors de recherches, il a plusieurs fois récupéré des informations que d’autres n’arrivaient pas à fournir !
- Whois OVH : Nous en avons parlé plus haut, OVH est un bureau d’enregistrement qui offre une fonctionnalité de recherche fonctionnelle mais « un peu lourde »… il est nécessaire de remplir un Recaptcha pour toute recherche.
Il en existe pleins d’autres, n’hésitez pas à utiliser les commentaires en bas d’article pour en ajouter d’autres si vous êtes un habitué de cette fonctionnalité.
Quelles informations intéressantes peut-on trouver dans un Whois ?
Les coordonnées du propriétaire
Les informations sur le propriétaire sont une vraie mine d’or ! L’absence d’information aussi d’ailleurs (vous allez bientôt comprendre cette remarque…).
Retrouver cette information n’est pas toujours simple dans un fichier Whois mais si vous utilisez le premier site dont je vous ai parlé, cela ne sera pas un problème puisqu’il le fait à votre place en affichant les informations de manière claire.
Voici un exemple d’informations concernant un propriétaire de site :
nic-hdl: SB42807-FRNIC type: ORGANIZATION contact: Scary-box address: Avenue De Beaulieu address: 1004 LAUSANNE country: CH phone: +41.782739212 e-mail: teamscarybox@gmail.com registrar: EPAG Domainservices GmbH changed: 2019-01-10T11:14:15Z nic@nic.fr anonymous: NO obsoleted: NO eligstatus: ok eligsource: REGISTRAR eligdate: 2019-01-10T11:21:01Z reachmedia: email reachstatus: ok reachsource: REGISTRAR reachdate: 2019-01-10T11:21:01Z source: FRNIC
Nous retrouvons ici les coordonnées de la société ou de la personne qui possède le nom de domaine du site internet qui vous intéresse. C’est particulièrement utile lorsque le site n’affiche pas de mentions légales (pour rappel c’est illégal pour un site d’e-commerce…).
D’autres données sont intéressantes et capitales ! Décortiquons les cas les plus intéressants.
L’adresse email d’un propriétaire de nom de domaine
L’adresse mail du propriétaire d’un nom de domaine est très utile pour lui écrire, certes, mais pas que… Elle permet d’identifier le type d’individu qui possède le site. Les adresses mail issues de messageries gratuites comme Gmail, Hotmail, Outlook… sont moins crédibles que celles qui se réfèrent à un nom de site ou d’entreprise.
Elles peuvent faire référence à un particulier, une très petite société ou encore un arnaqueur qui passe son temps à acheter des sites. Les grandes entités ont systématiquement une adresse de type « professionnel ».
Imaginez par exemple qu’une grosse société comme EDF affiche un mail de type edf@gmail.com, vous en penseriez quoi ??? Pas de panique pour ce cas, ils sont cleans 😉
nic-hdl: EDF546-FRNIC
type: ORGANIZATION
contact: ELECTRICITE DE FRANCE
address: ELECTRICITE DE FRANCE
address: 22-30, avenue de Wagram
address: 75008 Paris
country: FR
phone: +33 1 40 42 22 22
e-mail: marques@edf.fr <-- Adresse "professionnelle", pas edf@gmail.com...
Le pays où réside le propriétaire du nom de domaine
C’est une information essentielle ! Le pays du propriétaire est désigné par la balise « Country » et affiche un code à 2 chiffres. Elle permet de savoir dans quel pays il réside. Cette information est très importante car elle permet d’estimer vos chances de recours en cas de litiges.
Par exemple, si vous êtes un français et que vous commandez sur un site dont le propriétaire est Chinois ou Béninois, n’espérez pas pouvoir exercer une pression judiciaire si besoin…
Il existe une liste de pays « à éviter » lorsque l’on commande sur internet car par expérience, ils sont régulièrement utilisés à des fins frauduleuses… Même si ce n’est évidemment pas le cas dans 100 % des cas, tout reste une histoire de probabilités !
Les pays à risques les plus connus : Chine, Ukraine, Russie, Hong-Kong…
Remarque : Il arrive parfois que cette donnée ne soit pas présente dans les Whois. Sans rentrer dans les détails techniques, il est possible de déduire la nationalité probable du site : laissez les outils spécialisés se charger de cette tâche 😉 .
La date de création du nom de domaine
La date de création d’un nom de domaine est plutôt simple à trouver, il s’agit de la donnée « created_date ».
Il s’agit incontestablement de l’information la plus importante pour mesurer la crédibilité d’un site internet. Et pour cause ! La très grande majorité des sites d’arnaques affiche une date de création très récente car ils disposent de peu de temps pour commettre leurs méfaits avant d’être mis hors ligne.
Plus un site est récent (inférieur à 6 mois), plus la confiance que vous y accordez doit être limitée. A contrario, plus un site affiche de l’ancienneté, plus sa crédibilité peut être mise en avant.
L’espérance de vie d’un nom de domaine
Dans le Whois, il existe une autre donnée intéressante à exploiter : l’espérance de vie ! Il s’agit de la différence entre la date d’expiration et la date de création. Cette dernière dépend directement du montant payé pour réserver le nom de domaine… Plus vous réservez pour longtemps, plus c’est cher !
Pour les sites récents, elle est caractéristique ! En effet, il est très rare que les arnaqueurs réservent un nom de domaine pour une durée supérieure au minimum (1 an)… Trop cher.. 😉
Les limites du Whois
Voilà, vous venez de découvrir une super technique pour traquer les sites malveillants et pas clairs. Sur le papier, tout est clair ! Par contre, au fur et à mesure de vos essais, vous vous apercevrez que les réponses obtenues via le Whois diffèrent en fonction des sites. Pourquoi ? Voici quelques explications…
Les pays peu coopérants
Pour récupérer un Whois automatiquement, il est nécessaire de s’adresser à un serveur spécifique lié au pays qui gère le TLD (extension du nom comme .fr, .com, .es…). Lorsqu’on l’interroge, ce dernier renvoie vers le bureau d’enregistrement concerné afin d’obtenir des informations complémentaires.
Même si ce fonctionnement est globalement utilisé par la majorité des pays, certains affichent un fonctionnement plus archaïque qui nécessite une intervention manuelle et lourde : c’est notamment le cas de l’Espagne (extension .es) qui fournit peu d’informations lorsque l’on lui demande…
Les options d’anonymisation
Lorsqu’une personne réserve un nom de domaine auprès d’un bureau d’enregistrement, il arrive qu’un service d’anonymisation soit proposé gratuitement ! Cela dépend de l’extension du nom (TLD ou encore Top Level Domain).
Dans ce cas, les données affichées dans le Whois ne permettent plus d’identifier clairement les contacts. Même si cela pourrait aux premiers abords paraître gênant, il faut juste considérer qu’un site qui cache les informations de son propriétaire est globalement plus risqué à utiliser qu’un autre qui serait plus transparent sur ce point !
Le RGPD
Le règlement général sur la protection des données entré en vigueur en Mai 2018 impacte globalement les conditions d’accès aux informations du Whois. Il faut s’attendre à moyen terme que les données personnelles tendent à disparaître comme a pu l’initier la société OVH en France.
Voilà, je pense que nous avons fait le tour des principales informations importantes à trouver dans un Whois et surtout ce qu’elles peuvent nous apprendre, n’hésitez pas à ajouter un commentaire si vous avez des infos complémentaires à ce sujet !

Fondateur de Signal-Arnaques et de Scamdoc.com, je mets mon expertise au service des consommateurs pour les aider à reconnaître et éviter les arnaques en ligne. Avec plusieurs années d’expérience dans ce domaine, j’aime partager des conseils concrets (et garantis sans arnaques… 😊)
Bonsoir, je voudrais savoir si le site investroyal.net n’est pas une anarque, quel est son espérance de vie?
bonjour,
le site nestinox.fr est il bien une arnaque? Cela semble , j’ai commande une batterie , il y a plus d’un mois et toujours rien , pas de numéro pour les joindre….juste une adresse mail
Bonjour, je trouve que vous êtes un peu trop suspicieux envers les jeunes site, en effet mon site est récent, ce qui ne veut pas dire que je merite 1% de confiance, c’est très sévère, mon nom et mon adresse figure bien dans les CGV et Mentions légales. Je suis implanté en France inscrit au greffe avec n° de Siret et l’on peut me retrouver très facilement. Je me mets à la place d’un client potentiel et qui voit cette note pour mon site, il se sauve direct. La conjoncture n’est déjà pas facile, alors si vous rajouté des difficultés au jeunes entrepreneurs, ça va devenir compliqué. Merci à vous de vérifier un peu mieux avant de noter via un algorithme complexe, mettez un peu d’humanité dans vos notes . N’hésitez pas à me contacter .Cordialement Sébastien Jullien de Motard-Spirit
Bonsoir Julien Sébastien ça ne nous dis pas quel est le nom de votre site 🤔 qu’on puisse avoir de quel site vous parlez car il y a plusieurs noms de sites merci de l’indiquer
Bonjour,
Je voudrai savoir si le site : horloge-desing.com est fiable car commande passée, pas de tél et ne répond pas du tout aux mails. Commandes passées depuis fin Novembre 2020
Bonjour,
J’a commandais une machine Expresso Delonghi sur le site marchand Capital-Cuisine.com le 13/01/2021 que je devais recevoir en 48 H. Je leur ai envoyé un message le 17/01, le 18/01, il m’a été répondu que la livraison était retardé au 28/01. Je n’ai rien reçu et je lis le score 1% de satisfaction et société récente de 6 mois. Alors, moi aussi je me suis fait arnaquer !!! quel recours ??
Cordialement
Daniel LEJEUNE
bonjour et merci pour cet article.Ma collègue a repéré cette offre, un tapis de course à 49.90E au lieu de 249 E https://techno-gymmo.com/ , même l’offre de départ me semble trop basse! Le seul avis trouvé sur « trust pilot « ou copie est du même prénom que le créateur de site.Arnaque?
Bonjour
Quelqu’un vous a répondu ? Car je voudrais commander et c’est clair que le tarif est même presque trop alléchant.
Et si entre temps votre collègue l’a reçu pourriez vous m’en informer svp
Je vous remercie.
Bonjour,
j’ai passé une commande le 27/12 sur le site oenerfit.com mais toujours pas de commande à ce jour donc je regarde sur le site et comme par hazard le site n’éxiste pas donc ou je peux me renseigner pour ma commande
bonjour,
on m’a recommandé le site : https://www.lespromos-shop.com/
C’est incroyable comme ils font des prix cassés. Trop beau pour être vrai! ou pas…
Pouvez vous me dire si le site est fiable? des robots culinaires qui coûtent 700€ sont à 250..
Merci d’avance
Bonsoir
Pouvez-vous me dire si le site fr-marissa.com est une arnaque ?
J’ai commandé des chaussures, sur le site sa dit ( livré) ,mais rien reçu ma cb a été débité.
Ne répond pas aux mails et pas de numéro de colis , seul un numéro style #1234 pour regarder sur leurs site ,qui dit que c’est livré.
Merci pour votre retour
Bonjour, pouvez-vous svp me renseigner sur le site EAFI-GESTION à Madrid svp (placements financiers). J’aimerai beaucoup savoir si c’est une société nouvelle, un site récent et si bien entendu il s’agit d’une arnaque. Merci !
biovancia adresse a longwy que faire pour faire arreter des abonnements non signes existe -t il un site pour combattre ces escroqueries nom de socite CNRCS ADRESSE RUE DE LA JUSTICE PARIS 75020JE NE SAIS MEME PAS SI CETTE RUE EXISTE le dirigeant de la societe monsieur HAKIM-EL-Kj ai trouve de nombreuses plaintes contre cette societe
Bonjour,
Google donne un bonus en référencement pour les sites âgés,mais il y a aucune certitude que c’est l’assurance certaine de sa crédibilité.Après tout Madoff a fait une pyramide de Ponzi pendant des années,qui s’est arrêtée avec la grave financière de 20008 qui fait que les investisseurs ont voulut récuperer leur investisseur.Que Madoff ne pouvait rembourser vu que l’argent ne rentrai plus.Sinon;l’arnaque aurait continuée.
Bonjour, Mr Anthony LEGROS,
je suis le propriétaire du site generalclimrenov.fr je vais vous dire deux choses, vous cherchez quoi? vous voulez la guerre? c’est sa? j’ai signé un contrat avec vous? non alors arrêtez de racontez que de la merde notre site est très fiable le nom de domaine à changer récemment mais il existé déjà sous une autre forme, on existe peut-être bien avant vous, alors arrêter de raconter que de la merde!!!! vous faite de la pub mensongère pour gagner de l’argent sur le dos des entreprises, on sont les notes sur facebook, amazon? vous avez peur des gros? vous êtes complice avec scamdoc, mes avocat vont ce charger de votre cas au tribunal de justice, vous raconter encore de la merde on à les preuve contre vous, votre but c’est quoi détruire les société sérieuse, le tribunal bientôt on va régler des compte!
Les grossièretés et menace en public ne donnent pas envie de faire confiance .
Il vaut mieux envoyer un message en privé au site .
Hahahahahaha tu t’enfnces tout seul!! 🙂
Bonjour,
J’ai commandé un produit sur le site https://neoliabijoux.com/ après une recherche car j’ai l’habitude de commander habituellement via le site web de MATY qui est un genre de marketplace et qui propose les produits de la marque du même nom.
Ayant déjà acheté un produit de la marque neolia bijoux, j’ai voulu chercher directement le site web de la marque. La livraison était plus rapide et moins cher, je décide donc de passer commande… Je vois des CGV, le cadenas, ça ressemble à un site classique mais il est vrai qu’il n’y a pas d’avis… mais les produits sont identiques, au même prix, j’ai une facture, N° TVA, enrigestrement au RCS, N° SIRET… bref je voyais pas d’arnaque potentielle.
Or plus j’y pense et plus je doute, je n’ai pas plus d’infos sur ma livraison (ça ne fait que qq jours certes), je sais juste que mon paiement a été accepté quoi, c’est tout…
Ayant par la suite fait des recherches, il semblerait que le site web soit douteux, et après une recherche de l’adresse de la soi disant boutique, on tombe sur une belle maison de campagne….. (lien maps : https://www.google.fr/maps/@46.6128342,0.4157004,3a,75y,16.1h,72.74t/data=!3m6!1e1!3m4!1scBqm-SLKlM07abSu62e_kQ!2e0!7i13312!8i6656)
Bref, je me suis faite avoir, qu’en pensez-vous? Y a-t-il un recours?
Bonjour,
Vous citez ScamDoc comme le Top de l’analyse.
Je l’utilise régulièrement et je suis très étonné de certains scores de confiance.
Dernier en date, aujourd’hui 25/10/2021, 99% pour cette adresse mail :
jguwgqaobujokvieifmho-wrl9rnefuldz4xoi0ngi46fieo@ea.com
Personnellement j’ai quand même un gros gros doute pour ne pas dire plus face à ce type d’adresse qui envoie des spam sous le nom de PayPal.
Qu’en pensez-vous ?
faites suivre cette adresse à spoof@paypal.com ou spoof@paypal.fr
ils répondent tout de suite
Bonjour, connaissez vous ce site : MATOS-SHOP.FR (site jeune, indice de confiance 1%).Il indique sur le site « entreprise commerciale en France depuis plus de 4 ans »
Pas de numéro de téléphone… Apparemment usurpation d identité avec MATOS MULTIMEDIA !
Et bien il n’y a pas beaucoup de réponses dirait-on…c’est dommage
Bonjour, je suis le responsable du site https://vetements-chauffant.com/ et notre site est marqué comme arnaque alors que nous ne le sommes pas du tout. Nous avons des commentaires injustifiés qui nous pénalisent grandement, ce qui engendre une baisse de notre chiffre d’affaires donc des clients très méfiant. Il y a parmi le peu de commentaire sur votre site, une seule personne qui fait partie de nos clients. Nous lui avons répondu par le biais de votre site signal arnaque pour résoudre son problème, ce qui a été fait. Les autres commentaires sont injustifiés car ces gens-là ne font pas partie de nos clients pour la simple et bonne raison que nous leur demandons de s’identifier avec leur numéro de commande afin qu’il ne dévoile pas leur identité sur votre site au grand public et nous n’avons jamais eu de réponse. Nous pensons réellement que des personnes mal intentionnées comme des concurrents veulent notre perte car nous sommes très bien placé sur le moteur de recherche google. Vous pouvez faire le test si vous le souhaitez avec de nombreux mot clés comme par exemple vêtement chauffant ou bien veste chauffante et encore bien d’autres. Veuillez s’il vous plait retirer notre site de votre site signal arnaque. Voici notre adresse email : contact@vetements-chauffant.com pour qu’on puisse discuter afin de vous prouver que nous sommes un site sérieux qui honorons nos commandes et qui remboursons ses clients en cas de problème. Votre site est très utile pour les internaute et nous vous remercions pour votre travail qui aide les acheteurs à ne pas tomber dans certaines arnaque du web mais malheureusement nous en subissons les conséquences. Nous pensons qu’il n’est pas normal d’apparaitre sur le site signal arnaque alors que nous avons un seul client pas satisfait. Nous espérons pouvoir échanger avec vous afin de résoudre ce problème très gênant pour nous et de vous montrer les preuves que nous nous occupons très bien de nos clients. Cordialement
Bonjour.
J’ai passer 1 commande en ligne sur gadget de la maison et depuis je ne peux pas savoir où en ai ma commande d’autant que j’ai laisser mon numéro de téléphone ainsi que mon adresse mail.rien je n’ai aucune nouvelles .j’ai trouver leurs adresse mail je leur ai envoyer un message mais ne me reponde pas.
Je ne sais pas du coup quand vais je être livrés. Que puis-je faire ? Est ce 1 arnaque ou pas.
Merci de votre réponse
Cordialement.
Bonjour
J’ai été escroqué de 210 000€ sur internet se faisant passer pour un gestionnaire en patrimoine avec un faux N° de siret et siren fausse assurance professionnelle, enregistrer au tribunal de commerce de Bobiny La société en question Groupe-Proviso
Si certaines personnes se sentent concernés manifestez-vous afin de se regrouper