Spam qui s'ouvre dans forum/site

Fermé
avragorn Messages postés 543 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 - 2 oct. 2017 à 11:39
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 oct. 2017 à 11:18
Bonjour,

Je me permets de vous solliciter car je suis modérateur sur un forum qui a aussi une partie site, et depuis plusieurs mois, quand on va sur le site et sur le forum sur nos smartphones ou tablettes, que ce soit en wifi ou données mobiles, assez rapidement une page de spam s'ouvre disant qu'on a été tiré au sort soit pour gagner un smartphone android (Samsung) soit pour gagner un iphone, et il est impossible de revenir sur le forum ou le site, on est obligé de tout fermer.

Mon boss du forum/site s'arrache les cheveux car il a checké tout son code, il a "assaini" son code, il a enlevé la pub pour tester, ... mais le spam continue de survenir sur smartphones et tablettes.

Ce n'est visiblement pas un souci de cookies ou/et d'historique car plusieurs membres ont testé après avoir supprimé leurs cookies et historiques, et moi j'ai testé en utilisant sur mon smartphone le navigateur sécurisé de mon antivirus android (Security Master), donc il ne garde aucun cookie ni historique, quand il s'ouvre il est vierge, mais ça n'empêche pas le spam de survenir :(

Pour les spams qui disent qu'on a été tiré au sort pour gagner un smartphone Samsung, le lien vient d'un site qui s'appelle winsumsung.win (attention ne cliquez pas si un lien apparait, je ne voudrais pas que vous vous fassiez infecter), pour l'iphone, j'ai oublié de noter, et ces derniers temps je n'ai que les spams tirage au sort Samsung qui surviennent.

Auriez-vous une idée de comment bloquer ces spams, empêcher qu'ils reviennent ?

Serait-il possible que des hackers utilisent un/des site(s) qu'ils ont créé(s) et qui envoient ces spams en ciblant des scripts sur le forum et le site ?

Si on arrivait à bloquer ces spams définitivement, ce serait vraiment parfait car nous avons beaucoup de membres qui viennent surtout via leurs smartphones et tablettes. Pour ma part, je suis essentiellement sur pc, donc le problème me touche moins, mais il m'arrive de consulter le forum via mon smartphone aussi :(

Je ne mets pas l'url du forum et du site car je ne voudrais pas avoir l'air de faire de la promo ici, mais si vous voulez checker, et qu'il vous faut donc les url, peut-être puis-je vous envoyer les url par message privé ?

Merci infiniment d'avance :)

- avragorn -



A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 oct. 2017 à 12:32
Salut,

Quelle est l'adresse ?
0
avragorn Messages postés 543 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
Modifié le 2 oct. 2017 à 12:38
Salut :)

Merci :)

Le forum : hxxp://www.blurayenfrancais.com/forum/
le site : hxxp://www.blurayenfrancais.com/
(je ne veux pas avoir l'air de promouvoir les forum et site, donc n'hésitez pas à supprimer si ça pose problème)

Donc les spams surviennent sur smartphones et tablettes. Sur mon smartphone, il y a des fois où les spams ne surviennent pas, je me dis que le problème est réglé, et le lendemain, je revisite le forum sur mon smartphone, je commence à écrire un post, et le spam survient, obligé de tout fermer :(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > avragorn Messages postés 543 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023
2 oct. 2017 à 12:45
y a plein de régie sur ce site.
Désactiver media-clic pendant 1 journée et voyez si le problème se pose.
Si c'est pas le cas, c'est la source.
pareil avec themoneytizer.com
0
avragorn Messages postés 543 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
2 oct. 2017 à 13:08
Merci, j'en fais part à l'admin, je te tiens au courant :)
0
avragorn Messages postés 543 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
2 oct. 2017 à 14:16
Une question que l'admin et moi-même nous nous posons : si les spams ont à voir avec media-clic ou/et themoneytizer.com, comment cela se fait-il que seuls les personnes qui visitent le forum et le site sur leur smartphone/tablette sont touchées par le problème des spams ?
0
avragorn Messages postés 543 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié le 3 oct. 2017 à 10:50
Bonjour,

Pour te tenir au courant : l'admin étant gêné de désactiver ses régies pubs car c'est l'un des seuls moyens pour lui de faire de l'argent pour payer OVH (il y a les liens amazon et fnac postés sur le forum aussi, ce sont des liens affiliés, mais de moins en moins de gens cliquent sur les liens affiliés), avant de désactiver quoi que ce soit, il a demandé à OVH un check complet du forum et du site et OVH a trouvé et supprimé 2 hacks. Mais ça n'a pas réglé le problème.
Quelqu'un sur le forum pense que ça peut aussi venir de l'ID pub, et qu'en réinitialisant l'ID pub, ça peut résoudre le problème. Ce que j'ai fait hier, et depuis moi je n'ai plus aucun souci ..... mais est-ce-que ça a vraiment résolu le problème ou est-ce seulement une coïncidence ? Je ne sais pas. Ce matin plusieurs membres ont plein de soucis de spams sur leur smartphone, ils n'ont pas encore essayé de réinitialiser l'ID pub, donc je leur ai demandé d'essayer pour voir.

Si le problème persiste, on essaiera ce que tu as conseillé : désactiver les régies pubs.
0
avragorn Messages postés 543 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
9 oct. 2017 à 22:50
Bon, le problème n'arrive pas à être réglé :(

L'admin a fait aujourd'hui une maintenance pour épurer son code, mais ça n'empêche pas le spam de revenir. Pour le moment, les seules façons qu'on a trouvées pour éviter le spam en allant sur le forum sur smartphone, c'est d'utiliser le navigateur sécurisé des antivirus androids, ou une connexion VPN (proposée dans la plupart des antivirus android), ou passer par un proxy.

Sinon, je viens d'avoir le spam en allant sur mon smartphone sur un site anglophone sur un jeu, avec la solution (Lucius.wikia.com), mais rien sur pc quand j'y vais, c'est le même type d'attaques qui ne survient que sur les smartphones.

L'admin a trouvé un lien vers un forum concurrent de commentcamarche disant que quand il y a ce genre de spams sur smartphones, c'est signe que le smartphone est infecté, et il faut scanner avec un antivirus, avec Malwarebytes Antimalware pour android, .... et en dernier recours réinitialiser le smartphone. J'ai donc scanné avec mon antivirus android (Security Master), rien trouvé. J'ai scanné ensuite avec Malwarebytes Antimalware pour android, rien trouvé non plus.

Mon sentiment est que c'est google chrome qui est un nid à infections. Toutes les personnes du forum, y compris moi, qui vont sur le forum et qui ont ce problème utilisent google chrome. Si on réinitialise l'identifiant pub, juste après nous n'avons pas de spams, par-contre le spam revient après, il faut réinitialiser l'id pub avant chaque surf sur le forum avec google chrome.
Peut-être un souci d'IP aussi, je ne sais pas.

En attendant, quand j'irai sur le forum avec mon smartphone, j'utiliserai soit le navigateur sécurisé de Security Master, soit une connexion VPN, mais pas google chrome. C'est le seul moyen que je vois.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 oct. 2017 à 11:18
Tester sans les régies déjà.....
0