Guides · Prévention · 6 min

Phishing hébergé sur votre domaine : couper tout de suite, puis nettoyer

Si votre domaine sert une fausse page bancaire ou une fausse connexion, c'est l'exception où l'on coupe d'abord, et l'on discute ensuite. Chaque minute en ligne expose vos visiteurs et votre réputation.

1. Coupez la page immédiatement

Page de maintenance, retrait du fichier, ou coupure temporaire du vhost : l'objectif est que l'URL frauduleuse ne réponde plus. C'est le seul cas où une mise hors ligne courte coûte moins cher que de laisser le contenu en ligne.

2. Prévenez l'hébergeur et les canaux d'abus

L'hébergeur a souvent déjà un ticket. Les marques usurpées (banques, messageries) ont des adresses d'abus. Un signalement clair, avec l'URL, accélère aussi le retrait des listes qui vont se remplir dans les heures suivantes.

3. Trouvez comment la page a été déposée

Upload dans un formulaire, extension vulnérable, identifiants FTP, voisin de compte. Retirer le HTML sans fermer l'entrée garantit une nouvelle page le soir même, parfois sous un autre nom de fichier.

4. Levez les listes noires ensuite

Safe Browsing, antivirus, listes anti-phishing : chacune a son délai. On ne dépose les réexamens qu'une fois la page introuvable et l'entrée fermée.

5. Empêchez qu'une autre page apparaisse

Interdisez l'exécution PHP dans les dossiers d'upload, changez tous les accès, surveillez les nouveaux fichiers à la racine. Un domaine qui a déjà servi au phishing est réattaqué plus vite qu'un domaine inconnu.

À lire ensuite
Faire retirer une page de phishing Compte suspendu Alerte Chrome Premiers gestes