Connexion Premium

Présidentielle 2027 : entre « censure » et redirections sauvages, les sites sous pression

Quand le RN mène à LFI, et réciproquement

Présidentielle 2027 : entre « censure » et redirections sauvages, les sites sous pression

Illustration : Flock

Sur Internet, les élections présidentielles de 2027 sont déjà la cible d’attaques et de détournements. Cette semaine, le site de campagne de Jean-Luc Mélenchon a été classé comme « dangereux ». Il y a aussi des redirections sur des noms de domaines qui ne sont pas sans rappeler ceux officiels des candidats et partis politiques. Rappel important : « le .fr n’est pas une zone de non-droit ».

Les élections présidentielles de 2027 seront les premières d’une ère post-IA générative, avec tout ce que cela comporte comme risques avec des contenus générés à la chaîne par IA, aussi bien sur des sites « d’actualités » que sur les réseaux sociaux.

Désinformation, fake news et ingérences numériques sont déjà de la partie depuis longtemps, sur tous les types de médias (texte, audio, vidéo), mais l’IA générative est désormais utilisée comme amplificateur pour inonder les internautes sous des tonnes de contenus. C’était déjà le cas pour les élections municipales de mars 2026, ce le sera encore l’année prochaine pour les présidentielles dans un contexte géopolitique plus que compliqué.

melenchon2027.fr déclenche un faux positif à cause…

Ce ne sont pas les seules attaques. Les détournements de noms de domaine ou de sites sont des manœuvres qui existent depuis les débuts d’Internet quasiment, sans jamais s’éteindre. Preuve en est avec les présidentielles à venir.

Parfois, ce sont les algorithmes qui s’affolent. Un exemple récent pointé par Stéphane Bortzmeyer sur X, qui demande au réseau social pourquoi « le site de campagne de @JLMelenchon a été classé comme dangereux » ? Selon plusieurs internautes, un message d’alerte s’affichait aussi sur Chrome.

Il était possible d’accéder quand même au site, mais le message pouvait en refroidir plus d’un. « J’ai même lu le source du Javascript sur la page d’accueil de https://melenchon2027.fr 🙂 Rien trouvé de bizarre », affirme Stéphane Bortzmeyer. La situation est revenue à la normale en quelques heures.

… d’un « seul signalement par une seule boite »

Le site n’était pas malveillant, il a été identifié comme tel à tort, a priori par Fortinet. Cette entreprise est également pointée du doigt par un autre internaute, et un troisième avec une capture d’écran de VirusTotal en prime, montrant que seul Fortinet classe le site comme « malware », sans plus d’explication.

Il reste 77% de l'article à découvrir.

Cadenas en colère - Contenu premium

Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.

Accédez en illimité aux articles

Profitez d'un média expert et unique

Intégrez la communauté et prenez part aux débats

Partagez des articles premium à vos contacts

Commentaires (28)

votre avatar
Et moi2027.fr c’est qui ?
votre avatar
Réélu à 62.5% :glasses:
votre avatar
C'est moi.
votre avatar
Toi ?
votre avatar
lui ?
votre avatar
C'est plus moi ?
votre avatar
le grand chocolat ?
votre avatar
Marrants les commentaires sur X. Entre les complotistes, ceux qui interpellent Musk, Lecornu :mdr: ou Google :keskidit:, ceux qui approuvent la censure parce que "bien fé mélanchon sé un dangé pour la fransse" et ceux qui y voient un signe qu'il dérange et sera élu... Alors qu'au final c'est vraisemblablement une erreur technique ! Cette actu m'a fait ma journée.
votre avatar
Fortinet... franchement si j'étais eux, je me ferais discret tellement leur produit est un gruyère. Pour une boite qui vend de la sécurité, ça me fais doucement sourire.
votre avatar
Je ne voudrais pas les défendre, mais a leur crédit, quand tu es le numéro 1 mondial (en volume), tu es aussi le plus exposé aux attaques. Que des failles soient trouvées/exploitées chez Fortinet, ne prouve pas intrinsèquement qu'un forti est moins fiable qu'un Sophos ou Sonicwall (qui d'ailleurs ont eu leurs lots ces derniers temps, mais cela a fait moins de bruit).
Il y a quelques mois, j'avais comparé sur 10 ans et on voyait que la courbe du nombre de CVE suivait globalement la courbe du volume de ventes, qui n'est pas forcément en lien avec celle du CA d'ailleurs.
votre avatar
Ça fait très longtemps que je n'ai pas touché leur produit mais à l'époque ou j'avais le malheur de devoir en utiliser c'était des passoires du fait de Fortinet (incompétence ou investissement très limité...).
Notamment beaucoup de librairie sur lesquels reposait leur produit était daté avec des failles connus et les signalement au support (même avec des poc d’exploitation) ni faisait pas grand chose malgré des tarifs de licences conséquent censé garantir un suivi efficace.
Perso je n'ai pas insisté et je les ai mis sur ma blacklist perso et les actus récurrente les concernant ne semble pas montré d'amélioration.
Mais c'est toujours étonnant ces boites (comme LastPass pour les gestionnaire de mot de passe) qui s'en sortent (et même bien) en échouant régulièrement avec fracas à remplir le service principal qu'elle sont censé remplir.
votre avatar
C'est quand même pas malin d'acquérir glucks2027.fr et de ne pas prendre certains noms approximatifs comme gluck2027.fr. Quand on voit le prix dérisoire pour l'année et l'enjeu derrière, les gars qui gèrent ne voient pas très loin quand même.
votre avatar
Pas de chance
votre avatar
Je suis en désaccord avec cette approche. Un simple calcul de la combinatoire montre qu'on ne peut pas enregistrer tous les noms « proches », il y a trop de variantes possibles. Et puis c'est mal de critiquer la victime plutôt que le coupable.
votre avatar
On n'est pas obligé de prendre tous ceux qui sont "proche". On est dans un cas ou le candidat décide de couper son nom en deux, avec un nom pas des plus simple à retenir. Le bon sens serait quand même de prendre Glucksmann2027, Gluck2027 pour assurer le coup, ca va couter 10€ pour l'année.

La plupart des gens vont passer par un moteur de recherche donc si le site est bien référence la question ne se posera même pas. S'ils commencent à mettre "Glucks2027.fr" sur leurs affiches, flyer, ou autre documents papier, je trouve que c'est sujet à risque, pour rien.
votre avatar
En même temps, ça ne servira plus à rien fin octobre :musique:
votre avatar
C'est en effet une possibilité ! J'avoue que pour l'instant, je ne vois personne se démarquer cela dit.
votre avatar
:troll:
Mais non tu ne comprend pas. Gluglu est sur la ligne de l'inconsistance. Ce serait consistant de prendre les noms de domaines approchant.

Tu ne fais pas d'effort.

PS: Je m'aperçois que c'est pas un troll en fait.
votre avatar
X et Google Discover font perdre toute crédibilité pour ma part, aux médias et aux politiques qui les utilisent (qui demandent à leur audience de choisir leur site comme source dans les préférences du service, par exemple)

Et on peut dire tout le mal qu'on pense de ces 2 services, on peut dire qu'on y publie des des messages automatisés ou que ce sont des publications générées par son équipe de communication (community manager qu'on disait à l'ère des "social networks" "connecting people"). C'est du pipi de chat de communication, car on peut parfaitement choisir ses médias, ses interventions, ses débats. C'est même à ça que sert un attaché de presse
votre avatar
Rappel important : « le .fr n’est pas une zone de non-droit » !
Certes, mais la grande question qui se pose, surtout vis-à-vis de l'événement à venir que sont les présidentielles, c'est la durée des procédures. Si elles prennent une semaine, ok, c'est efficace. Si cela prend 2 ans, les présidentielles 2027 seront terminées depuis belle lurette...

De ce que je lis depuis le site de l'AFNIC, il faut compter au moins un délai de 4 3 mois minimum entre le dépôt d'une demande et l'exécution de la demande (si elle est favorable).

Et la procédure est payante, à la charge du requérant, et s'élève à 250€ HT.
votre avatar
D'abord, le réglement dit deux mois et pas quatre, et c'est le maximum, pas le minimum.
votre avatar
J'ai bien précisé du début de la procédure (donc dépôt de la demande) jusqu'à l'exécution de la demande (par exemple, le transfert effectif du domaine).

Du document, j'ai compris que :

  • après un dépôt, il y a un délai d'une semaine pour dire si le dépôt est recevable (en gros, si le dossier est complet)

  • puis un délai de 2 mois pour l'étude de la demande (pour savoir s'il faut donner suite ou pas)

  • par contre, je viens de voir que je me suis trompé sur un point, le titulaire dispose de 3 semaines pour répondre, et que ce délai commence dès que le dossier est complet (donc ce délai est inclus dans les 2 mois du point précédent, et pas en plus comme je le pensais initialement)

  • la décision n'est ensuite exécutée qu'au bout de 15j après notification aux parties



Et par contre, je voulais écrire 3, pas 4. Faute de frappe :incline:

[edit] juste pour compléter, si le délai de 2 mois n'est pas respecté, cela équivaut à un refus de la procédure. Donc si l'AFNIC se retrouvait subitement submergée de demandes...

D'ailleurs, combien y a-t-il de procédures Syreli par an ? Comment évolue le nombre de demandes ? Et quelle est la durée moyenne de traitement ?
votre avatar
277 décisions en 2025.

Pour 2026, 189 au 31 août.
votre avatar
C'est deux mois, maximum. Et non 4.

En pratique, lorsque le dossier est bien monté (aussi bien en judiciaire qu'en extra-judiciaire, il appartient aux demandeurs de fournir tous les éléments à l'appui de leurs prétentions, les demandes avec de grands moulinets avec les bras c'est très très très grave faites quelques chose n'impressionnent nullement), c'est une décision dans des délais bien plus rapides et à des coûts incomparables avec une procédure judiciaire. Qui reste toujours à la charge du requérant, tout du moins pour saisir le tribunal (oubliez tout de suite le pénal pour ce genre de litiges qui relèvent avant tout du civil)

Les décisions sont publiques, et toujours très instructives sur l'apport décisif de cette procédure pour remédier à une atteinte d'un actif en .fr
https://www.syreli.fr/fr/decisions

Et régulièrement les juridictions rappellent aux plaignants, le cas échéant avec condamnation pour procédure abusive, exigeant d'un intermédiaire technique une opération qui relève de l'AFNIC qu'ils leur appartient d'actionner les bonnes procédures. Petite illustration ici
https://www.courdecassation.fr/decision/6780214e9c3ba90f51dc271d
votre avatar
Alors j'ai corrigé mon poste tout à l'heure, car c'est 3 mois que je voulais écrire (faute de frappe, comme signalé dans ma réponse à Stéphane).

En regardant les décisions (merci pour le lien, étonnement, je n'étais pas tombé dessus), le délai entre le dépôt d'un recours et la décision est en moyenne de 2 mois + quelques jours (sur les 3 ou 4 exemples que j'ai regardé). Si on tient compte du délai de 15j calendaire pour l'exécution de la décision, on arrive à facilement 2 mois 1/2 entre le dépôt du recours et l'exécution de la demande (par exemple, la récupération du domaine).

Mon calcul initial était donc juste, si on tient compte du fait que j'avais mal compris le délai de réponse du titulaire (21j, mais qui est inclus dans les 2 mois dont dispose le collège pour prendre une décision).

2 mois 1/2, c'est à la fois court et long. Pour l'échéance des présidentielles 2027, c'est long (enfin c'est mon avis).

Et le délai de 2 mois pour rendre une décision, n'est pas un gage absolu. A défaut du respect du délai, le demande du requérant est simplement considérée comme rejetée.
votre avatar
@StéphaneBortzmeyer
"et pas le bit le plus brillant de la RAM"
:bravo:
votre avatar
Personne ne sort grandi de tout ce bordel...
Je n'ai jamais été un grand fan de politique.

Enfin dans le fond si, mais je ne supporte pas ce pugilat, ces tentatives de manipulations, la pression au vote "utile", etc...

Alors j'ai été ravi de découvrir monvote2027.fr

Ca me parait bien, j'espère que je ne me fais pas manipuler une fois de plus, mais j'ai plutot confiance.
votre avatar
Et bien voila; ce n'est pas la première fois que je l'écris.
Cette élection 2007, ça va être le carnaval de la connerie (Mais d'une force... jamais égalée).
Que ceci soit enregistré, double backupé dans l'internet et s'accomplisse (ref Yul brynner).

:mdr: