Cas de piratage · type d'attaque

Une fausse page bancaire hébergée chez vous ? On la supprime en urgence.

Votre site héberge une page d'hameçonnage imitant une banque ou un service connu. C'est le cas le plus urgent : suspension d'hébergement et signalements arrivent en quelques heures.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer mon site

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Ce que vous constatez

01
Signalement de votre hébergeur
Un message d'abus vous demande de retirer un contenu dans un délai imposé.
02
Dossier inconnu sur le site
Un répertoire au nom d'une banque ou d'un service de livraison contient des fichiers récents.
03
Alerte navigateur immédiate
Votre domaine est signalé comme dangereux très rapidement.
04
Envoi massif d'emails depuis le domaine
La fausse page est diffusée par des campagnes utilisant votre nom de domaine.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Comment la page est arrivée là

Répartition relevée sur les sites que nous avons nettoyés cette année.

Porte dérobée déjà présente
47 %
L'attaquant disposait d'un accès et a simplement déposé les fichiers.
Composant vulnérable exploité
33 %
Faille permettant l'écriture de fichiers dans un dossier public.
Accès serveur compromis
20 %
Identifiants FTP volés, souvent via un poste infecté.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Suis-je responsable de cette page ?

Vous n'en êtes pas l'auteur, mais vous devez la retirer sans délai. Notre compte-rendu établit que le site a été compromis.

Mon hébergement risque-t-il d'être coupé ?

+
Oui si la page reste en ligne. Nous traitons ces cas en priorité absolue.

Que faire des emails envoyés en mon nom ?

+
Le compte-rendu documente la période et le volume, ce qui vous permet d'informer vos contacts.
Autres cas traités
Compte suspendu par l'hébergeur Alerte « site trompeur » Emails qui partent en spam Backdoor / shell PHP Réputation IP dégradée

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.