SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

Prise de contrôle de sous-domaine

Subdomain takeover

Exploitation d’un sous-domaine pointant vers un service externe abandonné.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Comment cela fonctionne ?

Le DNS reste actif alors que la ressource cloud a été supprimée et peut être recréée par un tiers.

EXEMPLE CONCRET

« blog.exemple.fr pointe vers un espace SaaS libéré puis revendiqué. »

Déroulement habituel

  1. 1Repérage du DNS orphelin
  2. 2Réclamation du service
  3. 3Publication sous le domaine

Signes d’alerte

  • Erreur propre au fournisseur
  • CNAME vers une ressource absente
  • Inventaire incohérent

Comment se protéger

  • Supprimer le DNS avant la ressource
  • Inventaire continu
  • Alertes de ressources orphelines

Si vous pensez être victime

Supprimez immédiatement l’enregistrement ou reprenez la ressource, puis recherchez les contenus et cookies exposés.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026