Centre de renseignements sur les menaces

Renseignements et enquêtes sur le hameçonnage

Informations en temps réel sur les menaces, enquêtes en cours et retraits menés par nos systèmes de détection.

Mis à jour quotidiennement Plus de 193,000+ domaines suivis Retraits actifs
MENACES EN DIRECT
193,000+Domaines suivis
27,000+Retraits
24/7Suivi
<15 minRéponse moyenne
Vous avez été piraté ? Voici la première chose à faire : mesures d'urgence pour les victimes d'escroqueries et de « drainer ». Ne communiquez jamais votre phrase de récupération. SEAL 911.
Vous avez été piraté ? Commencez par ça.Mesures d'urgence pour les victimes d'escroqueries et d'hameçonnage — ne communiquez jamais vos phrases de récupération.

Dernières mises à jour de sécurité

Enquêtes, recherches et opérations de retrait

Les escrocs ne sont pas des hackers : analyse de 4 backends
#Investigation#Firebase#Supabase#DaaS

Les escrocs ne sont pas des hackers : analyse de 4 back-ends, tous compromis en un clin d'œil

Analyse de quatre backends d'arnaques en ligne : Firebase avec des règles Firestore ouvertes, Supabase avec un accès CRUD complet, Express.js sans aucune authentification, et une campagne de « drainer » utilisant une graine de 19 000. Tous peuvent être facilement désanonymisés.

18 février 2026 18 min de lecture
BUYTRX à la loupe : analyse approfondie du « Approval Drainer » de TRON
#Investigation#TRON#Drainer

BUYTRX dévoilé : 55 domaines, aucune API d'authentification et analyse d'un programme de détournement d'autorisations TRON

Démantèlement complet de l'infrastructure : plus de 55 domaines de hameçonnage, des API non authentifiées divulguant les données des victimes, des contrats « drainer » sur la blockchain, un financement via Google Ads et des opérateurs de langue chinoise mis au jour.

8 février 2026 14 minutes de lecture
xmrwallet démasqué : 10 ans de clés Monero volées
#Investigation#Monero

xmrwallet démasqué : 10 ans de clés volées et de transactions détournées

Enquête informatique légale : le portefeuille web Monero divulgue votre clé privée de visualisation plus de 40 fois par session via des jetons de session Base64, puis annule votre transaction avec raw_tx = 0. L'opérateur a été identifié.

16 mars 2026 14 minutes de lecture
Pourquoi nous interdisons les « pages blanches » — Explications sur le cloaking
#Investigation#Cloaking#TDS

Pourquoi nous bloquons les « pages blanches » et redirigeons vers les sites officiels — Explications sur le problème du « cloaking »

Comment les escrocs utilisent le cloaking, les « white pages » et les systèmes TDS pour dissimuler leurs attaques de hameçonnage aux scanners de sécurité tout en ciblant de véritables victimes. Plus de 50 000 sites analysés.

29 mars 2026 12 minutes de lecture
Keitaro TDS : 1 500 panneaux exposés
#Investigation#Tool#Keitaro

Keitaro TDS : 1 500 panneaux exposés et aucune utilisation légitime constatée

Plus de 50 000 sites analysés, 1 565 panneaux d'administration découverts, taux d'utilisation légitime de 0 %. Parmi les clients malveillants figurent EvilCorp, LockBit et VexTrio. Des outils de détection open source ont été mis à disposition.

10 décembre 2025 10 min de lecture
Comparaison des groupes de cybercriminels : MercuryTeam, WasabiSquad, 717Team
#Investigation#ScamIntelLogs

Comparaison des groupes de cybercriminels : MercuryTeam, WasabiSquad et 717Team

La « classe moyenne » de la fraude mise à nu. Trois équipes, des feuilles de calcul Google partagées et la preuve que les techniques OSINT sont efficaces — 717Team a été démantelée à la suite d’opérations de renseignement.

8 octobre 2025 12 minutes de lecture

Découvrez nos outils gratuits

Analysez des noms de domaine, vérifiez des portefeuilles, analysez des URL — le tout gratuitement et sans inscription.

Tous les outils Liste de contrôle de sécurité Arsenal de la vie privée Aide d'urgence