
Voila, ce matin je reçois ce mail provenant de :

Fraudulent Activity on [8949788]

Nous représentons une banque américaine et nous avons détecté une activité frauduleuse sur votre site web (voir Suspect URL). Cet emplacement prétend être une banque américaine et demande à des individus de soumettre des informations personnelles confidentielles relatives à leurs opérations bancaires. SVP, pourriez-vous nous contacter aussitôt que possible pour nous aider à régler cette situation.


We have detected a fraudulent phishing page on a website which includes your email address as a point of contact. If you are not responsible for the website below, please forward this email to the responsible party.

Our client, Scotiabank, requests that the page be disabled immediately.

Suspect URL: hxxp://www1[.]scotiaonline[.]scotiabank[.]com[.]d2a756da239d737939b7215575d9858f[.]working[.]XXXmon_siteXXX[.]com/scotia/

We ask that, if possible, you can redirect all traffic to the phishing URL above to the Anti-Phishing Working Group's User Education page located at: This page will help users identify phishing attacks and provide them with further resources to better protect themselves online.
Information about implementation of the User Education page can be found here:

Please let us know if you can provide any files associated with this attack, so that we can perform analysis.

Thank you in advance,
Nick Stuparich | Analyst, Incident Response
A noter que mon site fonctionne bien. J'ai été sur leur site, qui apparemment est une vrai société située au Canada. Je l'ai ai contacté via leur formulaire pour savoir si c'était bien eux qui m'avaient contacté, et j'ai reçu un coup de file (message sur mon répondeur) et un mail me disant que oui c'était sérieux.

Du coup:
  1. Vous en pensez quoi ?
  2. Que dois-je faire pour que mon site redevienne clean ?

Merci de votre aide...