{"id":8717,"date":"2023-12-05T08:13:57","date_gmt":"2023-12-05T07:13:57","guid":{"rendered":"https:\/\/www.maintenance-cms-wp.fr\/?p=8717"},"modified":"2023-12-05T08:13:57","modified_gmt":"2023-12-05T07:13:57","slug":"alerte-escroqueries-dusurpation-didentite-de-lequipe-de-securite-wordpress","status":"publish","type":"post","link":"https:\/\/maintenance-cms-wp.fr\/articles\/alerte-escroqueries-dusurpation-didentite-de-lequipe-de-securite-wordpress\/","title":{"rendered":"Alerte : Escroqueries d&rsquo;Usurpation d&rsquo;Identit\u00e9 de l&rsquo;\u00c9quipe de S\u00e9curit\u00e9 WordPress"},"content":{"rendered":"<p>Dans le monde dynamique de la gestion de contenu en ligne, la s\u00e9curit\u00e9 reste une pr\u00e9occupation majeure pour les administrateurs de sites web. R\u00e9cemment, l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de WordPress a mis en lumi\u00e8re une s\u00e9rie d&rsquo;escroqueries par hame\u00e7onnage particuli\u00e8rement pr\u00e9occupantes. Ces escroqueries impliquent des individus se faisant passer pour l&rsquo;\u00e9quipe de WordPress ou l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de WordPress, dans le but de pi\u00e9ger les administrateurs de sites.<\/p>\n<h4>La Nature de l&rsquo;Escroquerie<\/h4>\n<p>Ces acteurs malveillants envoient des e-mails aux administrateurs de sites, les incitant \u00e0 installer des plugins qui contiennent en r\u00e9alit\u00e9 des logiciels malveillants. Ces e-mails sont con\u00e7us pour para\u00eetre l\u00e9gitimes, souvent en imitant l&rsquo;apparence et le ton des communications officielles de WordPress. Cependant, il est crucial de noter que l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de WordPress ne demande jamais aux utilisateurs d&rsquo;installer des plugins ou des th\u00e8mes via e-mail, et ne sollicite jamais les identifiants d&rsquo;administrateur.<\/p>\n<h4>Reconna\u00eetre les E-mails Frauduleux<\/h4>\n<p>Pour se prot\u00e9ger contre ces escroqueries, il est essentiel de savoir reconna\u00eetre les e-mails frauduleux. Les communications officielles de WordPress proviennent exclusivement des domaines @wordpress.org ou @wordpress.net. De plus, l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de WordPress communique principalement via son blog officiel et le site WordPress News. Tout e-mail qui ne correspond pas \u00e0 ces crit\u00e8res doit \u00eatre consid\u00e9r\u00e9 avec suspicion.<\/p>\n<h4>Le R\u00e9pertoire Officiel des Plugins<\/h4>\n<p>Le r\u00e9pertoire officiel des plugins WordPress se trouve sur wordpress.org\/plugins, avec des versions adapt\u00e9es \u00e0 diff\u00e9rentes langues disponibles sur des sous-domaines sp\u00e9cifiques. Les administrateurs de sites WordPress doivent acc\u00e9der \u00e0 ce r\u00e9pertoire uniquement via le menu des plugins dans leur tableau de bord WordPress, garantissant ainsi qu&rsquo;ils utilisent la source officielle et s\u00e9curis\u00e9e.<\/p>\n<h4>Vigilance et Pr\u00e9vention<\/h4>\n<p>La popularit\u00e9 de WordPress en tant que CMS le rend particuli\u00e8rement vuln\u00e9rable \u00e0 ce type d&rsquo;attaques. Il est donc imp\u00e9ratif pour les administrateurs de sites de rester vigilants et de traiter avec prudence tout e-mail inattendu demandant l&rsquo;installation d&rsquo;un th\u00e8me, d&rsquo;un plugin, ou renvoyant vers un formulaire de connexion. Des ressources comme le site Scamwatch offrent des conseils utiles pour identifier les e-mails et les messages textes susceptibles d&rsquo;\u00eatre des escroqueries.<\/p>\n<h4>En Cas de D\u00e9couverte d&rsquo;une Vuln\u00e9rabilit\u00e9<\/h4>\n<p>Si vous d\u00e9couvrez une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 dans WordPress, il est important de suivre les politiques de s\u00e9curit\u00e9 du projet. Cela implique de divulguer le probl\u00e8me de mani\u00e8re priv\u00e9e et responsable directement \u00e0 l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de WordPress via leur page officielle HackerOne.<\/p>\n<h4 style=\"text-align: center;\">La maintenance de votre site WordPress permet des mises \u00e0 jour r\u00e9guli\u00e8res afin d\u2019\u00e9viter les bugs et les probl\u00e8mes de piratage.<\/h4>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.maintenance-cms-wp.fr\/services\/maintenance-et-support-wordpress\/\">Nous solutions de maintenance WordPress \u00e0 partir de 59\u20ac ht\/ mois\u00a0<\/a><\/p>\n<p style=\"text-align: right;\">\n","protected":false},"excerpt":{"rendered":"<p>Dans le monde dynamique de la gestion de contenu en ligne, la s\u00e9curit\u00e9 reste une pr\u00e9occupation majeure pour les administrateurs de sites web. R\u00e9cemment, l&rsquo;\u00e9quipe&#8230;<\/p>\n","protected":false},"author":2,"featured_media":8718,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[474,31,50,32,30],"tags":[511,508,514,509,510,512,515,488,513,35],"class_list":["post-8717","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-communique-wordpress","category-plugins","category-securite","category-vulnerabilite","category-wordpress","tag-administration-de-site-web","tag-escroqueries-wordpress","tag-hackerone","tag-hameconnage","tag-plugins-malveillants","tag-prevention-des-escroqueries","tag-securite-cms","tag-securite-wordpress","tag-vulnerabilite-wordpress","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/comments?post=8717"}],"version-history":[{"count":1,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8717\/revisions"}],"predecessor-version":[{"id":8719,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8717\/revisions\/8719"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media\/8718"}],"wp:attachment":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media?parent=8717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/categories?post=8717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/tags?post=8717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}