Contenu d'ingénierie sociale détecté par google

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] Contenu d'ingénierie sociale détecté par google

    Bonjour,

    Je viens de voir sur Google Webmaster, ce message :

    ////////////////////////////

    Contenu d'ingénierie sociale détecté sur http://www.MonSite[.]fr/

    Nos systèmes de navigation sécurisée ont détecté que certaines pages de votre site ont probablement été piratées ou comportent des ressources tierces telles que des annonces conçues pour amener les internautes à installer des logiciels malveillants ou à divulguer des informations sensibles. Afin de protéger les visiteurs de votre site, nous avons rétrogradé ce dernier dans nos résultats de recherche, et les navigateurs tels que Google Chrome affichent à présent un avertissement lorsque les internautes consultent votre site.

    Voici des exemples d'URL de votre site sur lesquelles nous avons détecté un contenu d'ingénierie sociale :

    http://MonSite[.]fr/ebay/


    /////////////////////////////////

    Malheureusement, je ne sais pas du tout quoi faire ni comment trouver les fichiers infectés.

    Le message date du 27 octobre, est ce qu'un back-up pourrait suffire?

    Est ce que quelqu'un pourrait me conseiller s'il vous plait?

    Merci d'avance pour votre aide.

  • #2
    Re : Contenu d'ingénierie sociale détecté par google

    Commence en effet par remonter un backup sain et sécurise immédiatement ton site (mettre à jour, supprimer tout qui n'est plus utile, etc.) puis demande à Google un réexamen du site.

    Et croise les doigts 😉
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : Contenu d'ingénierie sociale détecté par google

      Envoyé par cavo789 Voir le message
      Commence en effet par remonter un backup sain et sécurise immédiatement ton site (mettre à jour, supprimer tout qui n'est plus utile, etc.) puis demande à Google un réexamen du site.

      Et croise les doigts 😉
      Merci Cavo789, dans ce cas, je vais essayer et croiser les doigts

      Je n'ai encore jamais fait de restauration, est ce qu'il y aurait un tuto en français quelque part s'il vous plait?

      Commentaire


      • #4
        Re : Contenu d'ingénierie sociale détecté par google

        Tu as un tutoriel sur l'excellent cinnk.com.
        Christophe (cavo789)
        Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
        Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

        Commentaire


        • #5
          Re : Contenu d'ingénierie sociale détecté par google

          Bonsoir,
          deja s'il y a ça :
          http://MonSite[.]fr/ebay/
          c'est qu'il y a un repertoire /ebay/ avec du code dedans

          Sinon tu es sur quel hebergeur? quelle version de Joomla? quelle version de php?
          Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
          Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

          Commentaire


          • #6
            Re : Contenu d'ingénierie sociale détecté par google

            Pas forcément Manu, cela pourrait être une redirection sur base d'un fichier .htaccess.
            Christophe (cavo789)
            Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
            Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

            Commentaire


            • #7
              Re : Contenu d'ingénierie sociale détecté par google

              Bonjour,

              Merci pour vos réponses.

              Je n'ai pas de dossier /ebay, j'ai effectivement cherché mais rien.
              Je viens tout juste de passer à la dernière version de joomla, j'étais sur le 3.5.1, j'utilise php 5.6 et je suis chez siteground.

              Ce qui est très étrange, c'est qu'hier, sans aucune modification, j'avais demandé à Google de faire un réexamen et j'ai reçu ce mail :

              ///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
              Examen réussi pour le site http://www.MonSite[.]fr/

              À : Webmaster du site http://www.MonSite[.]fr/,

              Nous avons reçu et traité votre demande d'examen de la sécurité. Nos systèmes indiquent que http://www.MonSite[.]fr/ ne contient plus de liens vers des sites ou des téléchargements malveillants. Les avertissements relatifs à votre site visibles par les internautes sont en cours de suppression. Cette opération peut prendre plusieurs heures.

              ///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

              Est ce que je dois leur faire confiance? Je n'ai rien fait du tout !

              Commentaire


              • #8
                Re : Contenu d'ingénierie sociale détecté par google

                Je n'ai pas connaissance que Google fasse un réexamen "tout seul" puisqu'en principe il faut que le webmaster fasse d'abord le nettoyage.

                Va voir dans ton Google console la liste des personnes qui sont définies comme propriétaire du site. S'il n'y a que toi, c'est étrange mais bon, ok. S'il y a d'autres personnes, seule toi saura si ce sont des intrus ou pas.
                Christophe (cavo789)
                Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                Commentaire


                • #9
                  Re : Contenu d'ingénierie sociale détecté par google

                  Merci Cavo789,
                  C'est moi qu avait demandé à Google de faire un rééxamen immédiatement car je trouvais cela bizarre et puis, j'ai tenté le coup pour en savoir un peu plus.
                  Mais je vais tout de même aller vérifier ce que tu m'as dit.

                  Commentaire


                  • #10
                    Re : Contenu d'ingénierie sociale détecté par google

                    J'ai été voir et il n'y a qu'une seule adresse email, la mienne !

                    Cependant, comme un problème n'arrive jamais seul, je viens de découvrir sur un autre de mes sites dans la liste des membres 5 administrator inconnus !!
                    4 des comptes administrators était dépubliés mais un publié.

                    J'ai également des fichiers .listing dans chacun de mes dossiers du ftp, je ne sais pas s'il y a un rapport.

                    Est ce que c'est grave s'il vous plait? Est ce que je dois restaurer également ou juste upprimer les comptes et les .listing?

                    Merci beaucoup pour vos réponses.

                    Commentaire


                    • #11
                      Re : Contenu d'ingénierie sociale détecté par google

                      Cependant, comme un problème n'arrive jamais seul, je viens de découvrir sur un autre de mes sites dans la liste des membres 5 administrator inconnus !!
                      ça c'est la faille exploitée avant 3.6.4 .... si tu as des sauvegardes saines, remonte les, c'est le plus rapide
                      Sinon, nettoie a la mano et regarde bien PARTOUT ... et surtout, mets les sites a jour !!!
                      Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                      Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                      Commentaire


                      • #12
                        Re : Contenu d'ingénierie sociale détecté par google

                        Envoyé par manu93fr Voir le message
                        ça c'est la faille exploitée avant 3.6.4 .... si tu as des sauvegardes saines, remonte les, c'est le plus rapide
                        Sinon, nettoie a la mano et regarde bien PARTOUT ... et surtout, mets les sites a jour !!!
                        Merci Manu93fr,

                        Je viens tout juste de mettre à jour joomla !! c'est de ma faute !

                        Comment est ce que je peux nettoyer à la main? Q'est ce que je dois chercher? Est ce que ça peut être suffisant?
                        C'est un site où j'ai pas mal d'inscrits chaque jour, si jutilise la sauvegarde je vais perdre les membres après c'est peut être plus important...

                        Commentaire


                        • #13
                          Re : Contenu d'ingénierie sociale détecté par google

                          C'est toi le webmaster du dit site .. c'est toi qui décide de quoi ...
                          Si tu te sens d'attaque pour nettoyer Joomla ... ok

                          Sinon, les hébergeur ont des sauvegardes a J-1 en général
                          Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                          Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                          Commentaire


                          • #14
                            Re : Contenu d'ingénierie sociale détecté par google

                            Tu pourras peut-être trouver des informations utiles dans ma présentation https://slides.aesecure.com
                            Dernière édition par cavo789 à 09/11/2016, 19h25
                            Christophe (cavo789)
                            Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                            Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                            Commentaire


                            • #15
                              Re : Contenu d'ingénierie sociale détecté par google

                              Je te conseille aussi un bon firewall (web)
                              Tu n'as qu'a pioché dans les liens de la signature de cavo
                              Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                              Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                              Commentaire

                              Annonce

                              Réduire
                              Aucune annonce pour le moment.

                              Partenaire de l'association

                              Réduire

                              Hébergeur Web PlanetHoster
                              Travaille ...
                              X