{"id":20926,"date":"2023-09-05T10:17:51","date_gmt":"2023-09-05T08:17:51","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=20926"},"modified":"2023-09-05T10:17:51","modified_gmt":"2023-09-05T08:17:51","slug":"how-to-spot-phishing-on-a-hacked-wordpress-website","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/20926\/","title":{"rendered":"Comment savoir si vous vous trouvez sur un site pirat\u00e9 ?"},"content":{"rendered":"<p>Attention\u00a0: des centaines de milliers de sites Internet sont des imitations. Ils ont \u00e9t\u00e9 con\u00e7us pour ressembler aux sites des boutiques en ligne, des banques et des services de livraison populaires, mais avec un seul objectif\u00a0: voler vos mots de passe et vos donn\u00e9es financi\u00e8res. Les victimes sont attir\u00e9es vers ces sites par des <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-yourself-from-phishing\/17848\/\" target=\"_blank\" rel=\"noopener\">emails de phishing<\/a>, des conversations sur Messenger et m\u00eame des <a href=\"https:\/\/www.kaspersky.com\/blog\/pornhub-malvertising\/19698\/\" target=\"_blank\" rel=\"noopener nofollow\">publicit\u00e9s payantes<\/a>. Mais ne d\u00e9sesp\u00e9rez pas\u00a0: m\u00eame si vous cliquez sur un lien malveillant, il est peut-\u00eatre encore possible d\u2019\u00e9chapper aux griffes des escrocs sans subir de pertes. Pour autant que vous rep\u00e9riez l\u2019imposture \u00e0 temps.<\/p>\n<h2>O\u00f9 les sites de phishing sont-ils h\u00e9berg\u00e9s\u00a0?<\/h2>\n<p>Parfois, les escrocs cr\u00e9ent un site Internet sp\u00e9cial et l\u2019enregistrent sous un nom qui ressemble \u00e0 celui de l\u2019original (par exemple, <em>netflik.com<\/em> au lieu de <em>netflix.com<\/em>). Notre <a href=\"https:\/\/www.kaspersky.fr\/blog\/lookalike-domains-in-bec\/20872\/\" target=\"_blank\" rel=\"noopener\">article sur les faux noms<\/a> vaut le d\u00e9tour. Toutefois, comme la cr\u00e9ation de tels sites est co\u00fbteuse et qu\u2019il est facile de les bloquer, de nombreux cybercriminels empruntent une autre voie. Ils piratent des sites l\u00e9gitimes traitant de n\u2019importe quel sujet, puis cr\u00e9ent leurs propres sous-sections o\u00f9 ils publient des pages de phishing. Ce sont tr\u00e8s souvent les PME qui sont victimes de ce type de piratage, car elles ne disposent pas des ressources n\u00e9cessaires pour mettre \u00e0 jour leurs sites Internet et les surveiller en permanence. Parfois, le piratage d\u2019un site peut passer inaper\u00e7u pendant des ann\u00e9es, ce qui ne fait que r\u00e9jouir les cybercriminels.<\/p>\n<p>WordPress est l\u2019un des syst\u00e8mes de gestion de contenu Web les plus populaires, et <a href=\"https:\/\/securelist.com\/phishing-with-hacked-sites\/110334\/\" target=\"_blank\" rel=\"nofollow noopener\">le nombre de sites pirat\u00e9s sur cette plateforme se compte par dizaines de milliers<\/a>. Cependant, lorsque vous savez \u00e0 quoi il faut faire attention, il n\u2019est pas difficile de d\u00e9tecter de tels sites par vous-m\u00eame.<\/p>\n<h2>Premier signe de falsification\u00a0: discordance entre le nom et l\u2019adresse du site<\/h2>\n<p>Lorsque vous suivez un lien dans un email, une publication sur les r\u00e9seaux sociaux ou une publicit\u00e9, il est utile de jeter un <strong>\u0153il \u00e0 l\u2019URL du site sur laquelle vous avez atterri<\/strong>. S\u2019il s\u2019agit d\u2019un site pirat\u00e9, la diff\u00e9rence vous sautera aux yeux. Il est possible que le nom du service que le faux site pr\u00e9tend \u00eatre figure quelque part dans le chemin d\u2019acc\u00e8s du r\u00e9pertoire, mais le nom de domaine sera compl\u00e8tement diff\u00e9rent. Par exemple\u00a0: <em>www.<strong>medical-helpers24<\/strong>.dmn\/wp-admin\/js\/js\/<strong>Netflix<\/strong>\/home\/login.php<\/em><strong>. <\/strong>Vous savez parfaitement que Netflix est h\u00e9berg\u00e9 sur <em>netflix.com<\/em>, alors que fait-il sur <em>medical-helpers24<\/em>\u00a0?<\/p>\n<div id=\"attachment_20928\" style=\"width: 973px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/09\/05100823\/how-to-spot-phishing-on-a-hacked-wordpress-website-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20928\" class=\"size-full wp-image-20928\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/09\/05100823\/how-to-spot-phishing-on-a-hacked-wordpress-website-1.jpg\" alt=\"Le site ressemble \u00e0 Netflix, mais l'URL indique qu'il s'agit bien d'une page de phishing\" width=\"963\" height=\"633\"><\/a><p id=\"caption-attachment-20928\" class=\"wp-caption-text\">Le site ressemble \u00e0 Netflix, mais l\u2019URL indique qu\u2019il s\u2019agit bien d\u2019une page de phishing<\/p><\/div>\n<p>La v\u00e9rification de l\u2019URL requiert un peu plus d\u2019efforts sur les appareils mobiles, car de nombreuses applications ouvrent les liens de telle sorte que l\u2019adresse du site n\u2019est pas visible ou ne l\u2019est que partiellement. Dans ce cas, cliquez sur la barre d\u2019adresse de votre navigateur pour afficher l\u2019adresse compl\u00e8te du site.<\/p>\n<h2>Deuxi\u00e8me signe de falsification\u00a0: \u00e9l\u00e9ments du chemin du r\u00e9pertoire<\/h2>\n<p>Lorsque vous examinez l\u2019adresse compl\u00e8te d\u2019une page Internet, faites attention \u00e0 la fin de l\u2019URL apr\u00e8s le nom de domaine. Elle peut \u00eatre assez longue, mais concentrez-vous uniquement sur les premi\u00e8res parties.<\/p>\n<p>Les sous-sections pirat\u00e9es du site sont g\u00e9n\u00e9ralement cach\u00e9es au plus profond des r\u00e9pertoires du service WordPress. L\u2019adresse contient donc tr\u00e8s probablement des dossiers comme <em>\/wp-content\/<\/em>, <em>\/wp-admin\/<\/em> ou <em>\/wp-includes\/<\/em>.<\/p>\n<p>Dans notre exemple, <em>www.medical-helpers24.dmn\/<strong>wp-admin<\/strong>\/js\/js\/Netflix\/home\/login.php<\/em>, un de ces dossiers vient juste apr\u00e8s le nom de domaine, confirmant nos soup\u00e7ons que le site a \u00e9t\u00e9 compromis.<\/p>\n<p>Il y a de fortes chances que l\u2019URL se termine par <em>.php<\/em>. Les pages avec l\u2019extension <em>.php<\/em> sont assez courantes, et cela n\u2019est pas en soi un signe de piratage. Mais, combin\u00e9e \u00e0 ce chemin d\u2019acc\u00e8s, la pr\u00e9sence de l\u2019extension <em>.php<\/em> est une preuve irr\u00e9futable que quelque chose ne tourne pas rond.<\/p>\n<h2>Troisi\u00e8me signe de falsification\u00a0: le contenu du site est diff\u00e9rent<\/h2>\n<p>Si le nom du site ne vous semble pas familier ou vous para\u00eet suspect, vous pouvez effectuer une v\u00e9rification suppl\u00e9mentaire en vous rendant sur la page d\u2019accueil. Pour ce faire, supprimez la fin de l\u2019URL, en ne conservant que le nom de domaine. Cette op\u00e9ration a pour but d\u2019ouvrir la page du v\u00e9ritable propri\u00e9taire du site, qui sera totalement diff\u00e9rente de la page de phishing, tant au niveau de son contenu que de sa conception. Le site peut m\u00eame \u00eatre r\u00e9dig\u00e9 dans une autre langue, comme dans l\u2019exemple ci-dessous.<\/p>\n<div id=\"attachment_20927\" style=\"width: 1040px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/09\/05100815\/how-to-spot-phishing-on-a-hacked-wordpress-website-2.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20927\" class=\"size-full wp-image-20927\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/09\/05100815\/how-to-spot-phishing-on-a-hacked-wordpress-website-2.png\" alt=\"Phishing fran\u00e7ais sur un site en chinois\" width=\"1030\" height=\"829\"><\/a><p id=\"caption-attachment-20927\" class=\"wp-caption-text\">Phishing fran\u00e7ais sur un site en chinois<\/p><\/div>\n<h2>Vos donn\u00e9es personnelles sur un faux site Internet<\/h2>\n<p>Il peut arriver que certains champs d\u2019informations (comme votre adresse email ou votre num\u00e9ro de carte bancaire) soient correctement pr\u00e9-remplis, m\u00eame sur un site de phishing. Cela signifie que les pirates informatiques ont mis la main sur une base de donn\u00e9es personnelles vol\u00e9es et qu\u2019ils cherchent \u00e0 l\u2019enrichir d\u2019informations plus d\u00e9taill\u00e9es, par exemple en y ajoutant des mots de passe et des num\u00e9ros CVV. \u00c0 cette fin, ils publient un tableau contenant les donn\u00e9es connues au sujet des victimes, qui peut souvent \u00eatre t\u00e9l\u00e9charg\u00e9 gratuitement \u00e0 partir du site. Par cons\u00e9quent, si vous voyez votre vrai num\u00e9ro de carte sur un faux site, faites imm\u00e9diatement r\u00e9\u00e9mettre la carte, puis pensez aux mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires que vous pouvez prendre pour vos autres donn\u00e9es personnelles. Par exemple, si votre adresse email a fait l\u2019objet d\u2019une fuite, prot\u00e9gez votre identifiant de messagerie au moyen d\u2019un mot de <a href=\"https:\/\/www.kaspersky.fr\/blog\/strong-password-day\/14735\/\" target=\"_blank\" rel=\"nofollow noopener\">passe plus fort<\/a> et veillez \u00e0 activer <a href=\"https:\/\/www.kaspersky.fr\/blog\/what-is-two-factor-authentication\/20672\/\" target=\"_blank\" rel=\"nofollow noopener\">l\u2019authentification \u00e0 deux facteurs<\/a>.<\/p>\n<h2>Comment se pr\u00e9munir contre le phishing\u00a0?<\/h2>\n<ul>\n<li>Soyez vigilant. Pour que les astuces ci-dessus fonctionnent, pensez \u00e0 <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-yourself-from-phishing\/17848\/\" target=\"_blank\" rel=\"nofollow noopener\">v\u00e9rifier chaque lien sur lequel vous cliquez<\/a>.<\/li>\n<li>V\u00e9rifiez les liens <strong>avant<\/strong> de cliquer dessus\u00a0: certaines attaques ne requi\u00e8rent aucune action de la part de la victime, si ce n\u2019est d\u2019<a href=\"https:\/\/www.kaspersky.com\/blog\/chrome-vulnerability-april-2023\/47946\/\" target=\"_blank\" rel=\"nofollow noopener\">atterrir sur le site infect\u00e9<\/a>. Sur votre ordinateur, vous pouvez survoler un lien pour afficher l\u2019URL \u00e0 laquelle il vous m\u00e8nera. Sur votre t\u00e9l\u00e9phone, appuyez sur le lien en le maintenant enfonc\u00e9 pour afficher l\u2019URL dans le menu contextuel.<\/li>\n<li>Il est pr\u00e9f\u00e9rable d\u2019acc\u00e9der aux adresses importantes (votre banque, votre serveur de messagerie, etc.) en utilisant des signets ou en les tapant manuellement, et non en utilisant des liens figurant dans des emails.<\/li>\n<li>Installez des solutions de s\u00e9curit\u00e9 sur l\u2019ensemble de vos ordinateurs, tablettes et t\u00e9l\u00e9phones. Le phishing peut vous toucher sur n\u2019importe quel appareil. Utilisez donc <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0pour prot\u00e9ger tous vos compagnons num\u00e9riques.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Des escrocs veulent voler vos mots de passe et vos donn\u00e9es financi\u00e8res au moyen de faux sites. Mais o\u00f9 les h\u00e9bergent-ils et comment rep\u00e9rer un faux site ?<\/p>\n","protected":false},"author":2710,"featured_media":20929,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[87,906,4419,204,89,4418,233],"class_list":{"0":"post-20926","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-conseils","9":"tag-email","10":"tag-faux-sites","11":"tag-menaces","12":"tag-phishing","13":"tag-sites","14":"tag-wordpress"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/20926\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26109\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/21571\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/10968\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/28801\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26418\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26635\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/29115\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/27981\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/35933\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/11693\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/48849\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/21715\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/30400\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-spot-phishing-on-a-hacked-wordpress-website\/34535\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26700\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/32409\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/32076\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=20926"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20926\/revisions"}],"predecessor-version":[{"id":20930,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20926\/revisions\/20930"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/20929"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=20926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=20926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=20926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}