Web et réseau
Redirection HTTP malveillante
Malicious redirect
Redirection invisible ou trompeuse vers un site frauduleux ou compromis.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Le serveur, le JavaScript ou une publicité envoie le visiteur vers une destination hostile.
EXEMPLE CONCRET
« Un site WordPress redirige certains mobiles vers un faux antivirus. »
Déroulement habituel
- 1Injection ou règle détournée
- 2Sélection des visiteurs
- 3Redirection
Signes d’alerte
- Changement de domaine
- Redirection selon l’appareil
- Chaîne d’URL
Comment se protéger
- Contrôle d’intégrité
- CSP
- Surveillance des redirections
Si vous pensez être victime
Fermez la destination et, pour le propriétaire, mettez le site en maintenance puis analysez fichiers et règles.
Dernière mise à jour : 6 septembre 2026