Dfendr et réseaux sociaux : présence, comptes officiels et clones

Dfendr (aussi orthographié dfndr) est une application de sécurité mobile développée par PSafe, éditeur brésilien spécialisé dans la protection des données sur Android. Trouver ses comptes officiels sur les réseaux sociaux relève du parcours d’obstacles : entre pages inactives, profils abandonnés et clones créés par des tiers, la confusion profite surtout aux acteurs malveillants.

Cartographie des comptes dfndr sur les réseaux sociaux

PSafe, la société mère de dfndr, a historiquement communiqué sous plusieurs noms de marque. L’application a d’abord été connue sous le nom PSafe Total avant d’être rebaptisée dfndr security. Ce changement de nom a laissé des traces sur les plateformes sociales : anciens comptes sous l’identité PSafe, nouveaux comptes sous l’identité dfndr, et parfois des pages hybrides jamais mises à jour.

Plateforme Compte lié à PSafe/dfndr Statut observable
Google Play PSafe (éditeur vérifié) Actif, page officielle de l’application
Facebook Pages PSafe et dfndr coexistantes Activité irrégulière, publications espacées
X (ex-Twitter) Comptes @PSafe et variantes dfndr Faible fréquence de publication
Instagram Profils sous le nom PSafe Peu de contenu récent
LinkedIn Page entreprise PSafe Technology Présence corporate, pas de contenu dfndr dédié

Le point commun entre ces canaux : aucune présence sociale unifiée sous la marque dfndr. La communication se disperse entre le nom de l’éditeur et celui du produit, ce qui ouvre un boulevard aux imposteurs.

Technicien en cybersécurité inspectant un tableau de bord de réseaux sociaux pour identifier des comptes officiels et des imposteurs

Faux comptes dfndr : comment les clones exploitent la confusion

Le principe du « premier arrivé, premier servi » régit l’attribution des noms d’utilisateur sur la plupart des réseaux sociaux. Quand un éditeur tarde à réserver un username sur une plateforme, n’importe qui peut s’en emparer. Pour une marque comme dfndr, dont l’orthographe sans voyelles facilite les variantes (dfendr, d-fndr, dfndr_official), le risque de squattage est particulièrement élevé.

Les clones prennent plusieurs formes :

  • Des pages qui reprennent le logo et la charte graphique de dfndr security pour rediriger les utilisateurs vers des APK modifiés contenant des logiciels malveillants
  • Des profils qui se présentent comme le « support technique dfndr » et collectent des informations personnelles par message privé
  • Des comptes qui publient de faux concours ou promotions pour générer du trafic vers des sites de phishing

Ce phénomène n’est pas propre à dfndr. Facebook a supprimé plusieurs milliards de faux comptes ces dernières années, selon les données publiées par Meta. La différence, c’est que les grandes marques disposent d’équipes dédiées à la surveillance de leur identité numérique. Un éditeur de taille intermédiaire comme PSafe n’a pas les mêmes ressources de détection.

Cadre réglementaire : sanctions contre l’usurpation de marque en ligne

La multiplication des faux comptes de marques sur les réseaux sociaux a poussé plusieurs juridictions à durcir leur arsenal. Depuis le 1er avril 2024, la FTC Government and Business Impersonation Rule rend explicitement illégal aux États-Unis le fait de se faire passer de manière trompeuse pour une entreprise dans un cadre commercial. Chaque faux compte ou domaine peut constituer une infraction distincte, avec des pénalités civiles pouvant atteindre 53 088 dollars par violation.

En Australie, le Scams Prevention Framework Act, entré en vigueur le 20 février 2025, impose aux plateformes numériques de prendre des mesures raisonnables pour prévenir, détecter et signaler les scams, sous peine d’amendes pouvant atteindre 50 millions de dollars australiens par infraction.

En Europe, le Digital Services Act (DSA) oblige les plateformes à traiter les signalements de contenus illicites, y compris l’usurpation d’identité de marque. En revanche, le DSA ne prévoit pas de mécanisme spécifique pour la vérification proactive de l’authenticité des comptes de marques. La charge de la preuve reste largement du côté de l’entreprise victime.

Ce que peut faire un éditeur comme PSafe

Les plateformes proposent des procédures de signalement pour usurpation de marque. Meta dispose d’un formulaire dédié, X permet de signaler un compte pour « fausse identité ». Le problème : ces procédures prennent du temps, et un faux compte peut rester actif plusieurs semaines avant suppression.

Une marque qui ne surveille pas activement ses occurrences sur les réseaux sociaux laisse les clones s’installer. Pour un utilisateur qui cherche « dfndr » sur Instagram ou Facebook, distinguer le vrai du faux sans badge de vérification est presque impossible.

Mains tapant sur un ordinateur portable dans un café pour vérifier l'authenticité d'un compte officiel sur les réseaux sociaux

Vérifier l’authenticité d’un compte dfndr : critères concrets

Avant de suivre un compte ou de cliquer sur un lien partagé par un profil se réclamant de dfndr, plusieurs éléments permettent de limiter les risques :

  • Vérifier que le compte renvoie vers la fiche officielle de l’application sur Google Play, où PSafe apparaît comme éditeur vérifié
  • Contrôler la date de création du compte : un profil créé récemment avec peu de publications mais beaucoup de liens externes est suspect
  • Chercher une cohérence entre le site officiel de PSafe (psafe.com) et les liens partagés sur le profil social
  • Se méfier des comptes qui demandent des informations personnelles par message privé ou qui proposent des téléchargements directs hors store officiel

Le canal le plus fiable reste la page éditeur sur le Google Play Store, seul espace où l’identité de PSafe est formellement vérifiée par Google.

La situation de dfndr illustre un problème structurel : les éditeurs de sécurité mobile sont eux-mêmes vulnérables à l’usurpation d’identité sur les plateformes qu’ils sont censés protéger. Tant que PSafe ne consolide pas sa présence sociale sous une identité unique et vérifiée, les clones continueront d’exploiter ce vide.

À la une