[Résolu] Malware avec lien de redirection vers URl malveillante (Créer un compte)

  • WordPress :5.2
  • Statut : résolu
9 sujets de 1 à 9 (sur un total de 9)
  • Auteur
    Messages
  • #2262731
    EstelleChdy
    Participant
    Initié WordPress
    19 contributions

    Bonjour,

    Ma configuration WP actuelle

    • Version de PHP/MySQL : 7.2
    • Thème utilisé : Teletype
    • Extensions en place : askimet anti spam, contact form 7, cookie notice, google XML sitemaps, grid kit, imagify, Lazy Load by WP rocket, mega blocks for Gutenberg, monster insights, really simple ssl, W3 total cache, wordfence security, yoast SEO, sucuri security
    • Nom de l’hébergeur : OVH
    • Adresse du site : http://www.estellechaudey.com

    Problème(s) rencontré(s) :

    Bonjour,

     

    J’ai eu le grand plaisir aujourd’hui de constater que lorsque l’on clique sur un lien de mon site, on est redirigé vers des URL malveillantes qui nous incitent joyeusement à accepter les notifications (site malveillant : getalinkandshare). Cela se produit sur tous les liens de mon site.

    ATTENTION si vous allez regarder , veillez à ne pas autoriser ces notifications : 

    http://www.estellechaudey.com

    J’ai donc fait une mise à jour de wordpress, supprimé d’anciens plugins non actifs, restauré une sauvegarde d’il y a une semaine .. Rien n’y fait.

    Je suis loin d’être une experte, quelqu’un aurait-il une piste pour moi (détaillée et expliquée comme a un enfant étape par étape ?^^) ? Sachant que la Search Console ne détecte aucun problème …

    Merci mille fois pour votre aide

    • Ce sujet a été modifié le il y a 4 années et 4 mois par EstelleChdy.
    #2262733
    PhiLyon
    Modérateur
    Maître WordPress
    28273 contributions

    Bonjour.

    Ton site est inaccessible, ton url est bonne ?

    🙂

    #2262734
    EstelleChdy
    Participant
    Initié WordPress
    19 contributions

    Oui effectivement je corrige, l’adresse c’est https://estellechaudey.com

     

    Merci 🙂

    #2262735
    PhiLyon
    Modérateur
    Maître WordPress
    28273 contributions

    Changes d’ordinateur, après scan et rescan ton site n’est pas piraté d’après Sucuri.

    Vérifies donc auprès d’un de tes proches, j’ai cliqué sur différents liens et aucune url malveillante.

    🙂

    #2262740
    PaNo1
    Participant
    Initié WordPress
    2 contributions

    Bonjour,

    J’ai eu un problème semblable la semaine dernière. Les techniciens chez mon hébergeur ont dû désactiver le compte avant de réussir à enregistrer la sauvegarde et se débarrasser de la page de redirection. Maintenant, tout va bien. Peut-être vérifier avec votre hébergeur pour qu’il procède à un nettoyage de votre compte? Il me fut conseillé de revoir toute la sécurité de mon site et de mon ordinateur de fond en comble.

    Voici quelques conseils de la banque de développement du Canada (BDC) et sur WordPress:

    La cybersécurité : plus importante que vous le croyez!

    https://www.bdc.ca/fr/articles-outils/boite-outils-entrepreneur/publications/lettre-economique-mensuelle/pages/1905.aspx?utm_campaign=MEL–Monthly-economic-letter–05-2019–NEWS–FR&utm_medium=email&utm_source=Eloqua

    7 étapes à suivre pour sécuriser le site Web de votre entreprise

    https://www.bdc.ca/fr/blogue/pages/7-etapes-suivre-securiser-site-web-entreprise.aspx

    La sécurité dans WordPress

    https://wordpress.org/support/article/hardening-wordpress/

    En espérant que ceci puisse vous être utile!

    #2262993
    EstelleChdy
    Participant
    Initié WordPress
    19 contributions

    Je viens de vérifier à nouveau et toujours cette URL … j’ai un client, qui est une amie heureusement, qui m’a également fait remonté le problème. J’ai essayé depuis un autre ordinateur et toujours ces URL de redirection …

    J’ai constaté qu’un nouvel  s’était enregistré en tant qu’Administrateur, j’ai donc supprimé son compte et ajouté la double authentification via Wordfence et Google Authenticator … Mais cela n’a pas résolu le problème de redirection.

    Je ne pense pas qu’OVH se charge de nettoyer mon compte …

    Une autre solution ? Que dois-je chercher et ou ? Je n’ai vraiment pas envie de devoir supprimer mon site et de repartir à zero

    Merci mille fois pour votre aide

    #2262994
    PhiLyon
    Modérateur
    Maître WordPress
    28273 contributions

    Bonjour.

    Tu parles de quel lien par exemple, j’ai désactivé AdBlock et je n’ai aucune redirection ?

    🙂

    #2262996
    EstelleChdy
    Participant
    Initié WordPress
    19 contributions

    Je viens de trouver la solution grâce à un autre post sur ce même forum intitulé : Site piraté : redirection vers spam, injection par Pubkey ?

    Il semble que le problème venait de l’extension « wp-live-chat-support » , que j’ai désactivée puis supprimée … Plus de redirection, alleluya !

    Le problème était donc survenu lors de la mise à jour de cette extension … Je trouve que c’est quand même anormal de rencontrer ce genre de problème mais bon, si mon expérience peut servir à quelqu’un, ce sera déjà ça !

     

    Merci beaucoup PhiLyon pour votre aide et votre réactivité.

    #2263033
    C_Lucien
    Modérateur
    Maître WordPress
    5117 contributions

    Bonjour,

    This plugin has been closed for new installations.

    l’extension n’est plus installable, c’est une bonne chose.

     

9 sujets de 1 à 9 (sur un total de 9)
  • Vous devez être connecté pour répondre à ce sujet.