Emails et réputation
Emails en spam après un piratage : le site est souvent la cause
Le domaine a envoyé du frauduleux à votre insu. Relancer le serveur mail sans nettoyer le site n'arrange rien. Coupez la source, puis les listes, puis SPF/DKIM.
17 juin 2025
12 min · Lire →
Emails et réputation
Domaine listé chez Spamhaus : le retrait après un site pirate
Chaque liste a son formulaire. Joignez le constat : cause traitée, plus d'envoi. Sans ça, le retrait est refusé. La délivrabilité met ensuite plusieurs jours.
20 juin 2025
10 min · Lire →
Emails et réputation
SPF, DKIM, DMARC cassés ou réécrits après un piratage
Un pirate ignore ces enregistrements, ou les casse. Recollez-les selon l'hébergeur mail. Un DMARC trop strict juste après l'incident jette aussi vos vrais messages.
26 juin 2025
10 min · Lire →
Emails et réputation
Compte SMTP du CMS volé : WordPress, PrestaShop, Joomla
L'identifiant est dans un plugin ou un module. Changez-le chez le fournisseur, pas seulement dans le CMS. Révoquez les mots de passe d'application.
3 juillet 2025
9 min · Lire →
Emails et réputation
Liste newsletter compromise après un piratage de site
Si la base clients a pu être lue, la liste l'a peut-être été. Forcez un opt-in de confirmation, surveillez les plaintes, prévenez Brevo/Mailchimp si un export est plausible.
6 juillet 2025
10 min · Lire →
Emails et réputation
Brevo, Mailchimp ou Sendinblue après un hack du site
Révoquez les clés API du site, tournez les mots de passe, vérifiez les campagnes envoyées sans vous. Une clé dans un plugin est une porte silencieuse.
9 juillet 2025
8 min · Lire →
Emails et réputation
Enregistrements MX modifiés : la messagerie a été détournée
Le DNS du domaine a été touché, pas seulement le FTP. Reprenez le registrar, rétablissez les MX, changez les accès DNS. C'est un incident à part.
15 juillet 2025
10 min · Lire →
Emails et réputation
Webmail Roundcube ou Horde piraté en même temps que le site
Même mot de passe, ou faille webmail. Changez toutes les boîtes, activez la double authentification si l'hébergeur l'offre, relisez les règles de transfert.
18 juillet 2025
8 min · Lire →
Emails et réputation
Gmail rejette les emails du domaine après un incident
Un test vers votre propre Gmail ne dit rien. Regardez les en-têtes, les listes, le volume récent. Un rejet 550 cite souvent la cause. Traitez-la, ne changez pas d'expéditeur toutes les heures.
22 juillet 2025
9 min · Lire →
Emails et réputation
Réchauffer un domaine après un envoi de spam : l'ordre
Source coupée, listes, authentification, puis volume progressif de vrais messages. Expédier une newsletter de rattrapage le lendemain aggrave la réputation.
28 juillet 2025
9 min · Lire →
Emails et réputation
Bounces en masse après un piratage : listes sales et domaine brûlé
Le script a écrit à des millions d'adresses mortes. Nettoyez la file, retirez les invalides, ne renvoyez pas « pour voir ». Le bounce lui-même est un signal anti-spam.
3 août 2025
8 min · Lire →
Emails et réputation
Les rapports DMARC montrent que quelqu'un usurpe encore votre domaine
Les RUA indiquent les IP qui envoient. Distinguez votre site, votre ESP, et des tiers. Un SPF trop large ( +all ) est une invitation. Serrez après l'incident, pas pendant le chaos.
6 août 2025
9 min · Lire →
Données et obligations
Notification CNIL en 72 heures : quand elle est due après un hack
Si une violation présentant un risque est confirmée, le délai part. Ces démarches vous incombent. Le prestataire fournit le constat, pas la déclaration à votre place.
13 août 2025
11 min · Lire →
Données et obligations
Informer les personnes concernées après une fuite liée au site
L'information dépend du risque. Un email clair, daté, sans jargon, vaut mieux qu'un communiqué. N'affirmez pas « aucune fuite » tant que l'analyse n'est pas close.
16 août 2025
10 min · Lire →
Données et obligations
RGPD et site piraté : ce qui change concrètement pour une TPE
Registre, sous-traitants, délai, documentation. Pas besoin d'un cabinet pour poser les bonnes questions. Besoin d'un constat technique utilisable.
19 août 2025
11 min · Lire →
Données et obligations
Ce que doit contenir un constat technique de fuite
Périmètre, fenêtre de temps, nature des données, lecture seule ou exfiltration visible, volume approximatif. C'est ce document, pas un email alarmiste, qui sert ensuite.
22 août 2025
10 min · Lire →
Données et obligations
Forcer les mots de passe clients après une lecture de base
Si la table users a été lue, même hashée, imposez une réinitialisation. Prévenez. Un hash faible se casse. Attendre « pour ne pas déranger » laisse une fenêtre ouverte.
25 août 2025
9 min · Lire →
Données et obligations
Mots de passe en clair dans le site : l'incident double
Si le constat montre un stockage en clair, la notification et l'information sont quasi certaines. Corrigez le stockage après, pas seulement l'entrée. C'est une dette distincte.
28 août 2025
9 min · Lire →