Phishing hébergé sur votre domaine : couper tout de suite, puis nettoyer
Si votre domaine sert une fausse page bancaire ou une fausse connexion, c'est l'exception où l'on coupe d'abord, et l'on discute ensuite. Chaque minute en ligne expose vos visiteurs et votre réputation.
1. Coupez la page immédiatement
Page de maintenance, retrait du fichier, ou coupure temporaire du vhost : l'objectif est que l'URL frauduleuse ne réponde plus. C'est le seul cas où une mise hors ligne courte coûte moins cher que de laisser le contenu en ligne.
2. Prévenez l'hébergeur et les canaux d'abus
L'hébergeur a souvent déjà un ticket. Les marques usurpées (banques, messageries) ont des adresses d'abus. Un signalement clair, avec l'URL, accélère aussi le retrait des listes qui vont se remplir dans les heures suivantes.
3. Trouvez comment la page a été déposée
Upload dans un formulaire, extension vulnérable, identifiants FTP, voisin de compte. Retirer le HTML sans fermer l'entrée garantit une nouvelle page le soir même, parfois sous un autre nom de fichier.
4. Levez les listes noires ensuite
Safe Browsing, antivirus, listes anti-phishing : chacune a son délai. On ne dépose les réexamens qu'une fois la page introuvable et l'entrée fermée.
5. Empêchez qu'une autre page apparaisse
Interdisez l'exécution PHP dans les dossiers d'upload, changez tous les accès, surveillez les nouveaux fichiers à la racine. Un domaine qui a déjà servi au phishing est réattaqué plus vite qu'un domaine inconnu.