{"id":21732,"date":"2025-08-24T23:49:21","date_gmt":"2025-08-24T23:49:21","guid":{"rendered":"https:\/\/couponaffiliates.com\/?post_type=docs&#038;p=21732"},"modified":"2025-08-25T00:07:08","modified_gmt":"2025-08-25T00:07:08","password":"","slug":"site-web-attaque-par-de-faux-utilisateurs-comment-y-mettre-fin","status":"publish","type":"docs","link":"https:\/\/couponaffiliates.com\/fr\/documents\/site-web-attaque-par-de-faux-utilisateurs-comment-y-mettre-fin\/","title":{"rendered":"Votre site web est attaqu\u00e9 par de faux utilisateurs ? Comment y rem\u00e9dier et les supprimer en masse."},"content":{"rendered":"<p>Si votre site web est soudainement inond\u00e9 d'un grand nombre de faux enregistrements d'affili\u00e9s, l'exp\u00e9rience peut \u00eatre alarmante.<\/p>\n\n\n\n<p>Ce guide vous explique comment v\u00e9rifier la source du probl\u00e8me, nettoyer les utilisateurs de spam en masse et, surtout, comment bloquer l'attaque pour \u00e9viter qu'elle ne se reproduise.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Partie 1 : Premi\u00e8res \u00e9tapes : V\u00e9rifier si les inscriptions proviennent d'Affili\u00e9s Coupon<\/strong><\/h3>\n\n\n\n<p>Lorsque vous voyez beaucoup de nouveaux utilisateurs, il est naturel de soup\u00e7onner le plugin Coupon Affiliates d'\u00eatre une cause potentielle.<\/p>\n\n\n\n<p>Voici comment vous pouvez v\u00e9rifier rapidement et d\u00e9finitivement la source des enregistrements.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>V\u00e9rifier l'onglet \"Enregistrements\" dans notre plugin<\/strong> Aller \u00e0 la page <strong>\"Enregistrements\"<\/strong> dans la section Coupon Affiliates de votre tableau de bord WordPress. Cette page <em>seulement<\/em> montre les utilisateurs qui se sont enregistr\u00e9s avec succ\u00e8s par le biais d'un formulaire de Coupon Affiliates.\n<ul class=\"wp-block-list\">\n<li><strong>Si les utilisateurs de spam n'apparaissent PAS dans cette liste<\/strong>il est tr\u00e8s probable qu'elles soient cr\u00e9\u00e9es par une autre m\u00e9thode qui contourne notre plugin.<\/li>\n\n\n\n<li><strong>S'ils apparaissent ici<\/strong>Assurez-vous d'avoir <a href=\"https:\/\/couponaffiliates.com\/fr\/documents\/enregistrement-captcha\/\">protection anti-spam activ\u00e9e comme Google reCAPTCHA ou Cloudflare Turnstile<\/a> dans les param\u00e8tres du plugin.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Effectuer le test de d\u00e9sactivation (la m\u00e9thode la plus fiable)<\/strong> Le test le plus concluant consiste \u00e0 d\u00e9sactiver temporairement le plugin Coupon Affiliates.\n<ul class=\"wp-block-list\">\n<li>Aller \u00e0 <strong>Plugins &gt; Plugins install\u00e9s<\/strong> et d\u00e9sactivez Coupon Affiliates.<\/li>\n\n\n\n<li>Attendez quelques heures (ou l'intervalle habituel entre deux enregistrements de spam).<\/li>\n\n\n\n<li>V\u00e9rifiez votre liste principale d'utilisateurs WordPress \u00e0 l'adresse suivante <strong>Utilisateurs &gt; Tous les utilisateurs<\/strong>.<\/li>\n\n\n\n<li>Si un nouvel utilisateur de spam appara\u00eet alors que notre plugin est inactif, il fournit 100% la confirmation que les enregistrements proviennent d'une source externe, et non de notre plugin. Vous pouvez alors r\u00e9activer Coupon Affiliates.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n\n\n\n<p>Si ces v\u00e9rifications confirment que les enregistrements se produisent en dehors de notre plugin, continuez avec le guide ci-dessous pour trouver et bloquer la source r\u00e9elle de l'attaque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Partie 2 : D\u00e9terminer la v\u00e9ritable cause des enregistrements de spam<\/strong><\/h3>\n\n\n\n<p>Si vous avez confirm\u00e9 que le spam se produit m\u00eame lorsque notre plugin est d\u00e9sactiv\u00e9, cela signifie que les attaquants sont <strong>pas<\/strong> en utilisant les formulaires frontaux de votre site web.<\/p>\n\n\n\n<p>Au lieu de cela, ils cr\u00e9ent des utilisateurs de mani\u00e8re programmatique par le biais d'une \"porte d\u00e9rob\u00e9e\" dans WordPress, le plus souvent par le biais de l'option <strong>API REST WordPress<\/strong>.<\/p>\n\n\n\n<p>L'API REST est une fonctionnalit\u00e9 essentielle de WordPress qui permet aux applications d'interagir avec les donn\u00e9es de votre site. Les spambots peuvent envoyer des requ\u00eates directes au point de terminaison de l'enregistrement de l'utilisateur (<code>\/wp-json\/wp\/v2\/users<\/code>) pour cr\u00e9er de nouveaux utilisateurs. Cette m\u00e9thode contourne compl\u00e8tement le th\u00e8me, les pages et les formulaires de votre site web, ainsi que toute protection contre le spam, telle que la CAPTCHA, que vous avez mise en place.<\/p>\n\n\n\n<p>Les attaquants peuvent \u00e9galement sp\u00e9cifier un <code>r\u00f4le<\/code> dans leur demande d'API. C'est peut-\u00eatre la raison pour laquelle les utilisateurs de spam se voient attribuer le r\u00f4le \"Affili\u00e9\", m\u00eame si la demande ne passe pas par les formulaires du plugin Coupon Affiliates.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Partie 4 : Comment bloquer de fa\u00e7on permanente les attaques d'enregistrement de spam<\/strong><\/h3>\n\n\n\n<p>Voici les mesures les plus efficaces pour s\u00e9curiser votre site. Il est fortement recommand\u00e9 de mettre en \u0153uvre au moins l'une des mesures suivantes. Pour ces mesures, vous pouvez contacter le service d'h\u00e9bergement ou le d\u00e9veloppeur de votre site web pour obtenir de l'aide.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Option 1 : D\u00e9sactiver l'inscription ouverte (m\u00e9thode la plus simple)<\/strong><\/h4>\n\n\n\n<p>Si vous n'avez pas besoin d'enregistrer des utilisateurs publics en dehors de votre formulaire d'affiliation d\u00e9di\u00e9, il s'agit de la solution la plus rapide.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Dans l'interface d'administration de WordPress, cliquez sur <strong>R\u00e9glages &gt; G\u00e9n\u00e9ral<\/strong>.<\/li>\n\n\n\n<li>Recherchez le param\u00e8tre \"Adh\u00e9sion\".<\/li>\n\n\n\n<li>Assurez-vous que la case pour <strong>\"Tout le monde peut s'inscrire<\/strong> est <strong>NON V\u00c9RIFI\u00c9<\/strong>.<\/li>\n\n\n\n<li>Enregistrez vos modifications. Ceci ferme le point de terminaison d'enregistrement public dans l'API REST.<\/li>\n<\/ol>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Option 2 : Utiliser un pare-feu d'application Web (WAF) (recommand\u00e9)<\/strong><\/h4>\n\n\n\n<p>Un WAF est la meilleure solution de s\u00e9curit\u00e9 \u00e0 long terme. Il agit comme un bouclier qui bloque automatiquement les requ\u00eates malveillantes, y compris les attaques de spambots ciblant l'API REST.<\/p>\n\n\n\n<p>Les solutions de s\u00e9curit\u00e9 les plus populaires et les plus efficaces sont les suivantes<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Wordfence :<\/strong> La version gratuite comprend un pare-feu robuste qui peut bloquer les demandes d'API malveillantes.<\/li>\n\n\n\n<li><strong>Sucuri Security :<\/strong> Un plugin de s\u00e9curit\u00e9 complet avec d'excellentes fonctions de pare-feu et de surveillance.<\/li>\n\n\n\n<li><strong>Cloudflare :<\/strong> Un service qui op\u00e8re au niveau du DNS ; son pare-feu peut bloquer le mauvais trafic avant m\u00eame qu'il n'atteigne votre serveur.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Option 3 : D\u00e9sactiver s\u00e9lectivement le point de terminaison utilisateur de l'API REST<\/strong><\/h4>\n\n\n\n<p>Si vous devez laisser l'enregistrement public ouvert, vous pouvez installer un plugin pour bloquer uniquement le point de terminaison de la cr\u00e9ation d'utilisateur.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Installer un plugin comme <strong><a href=\"https:\/\/wordpress.org\/plugins\/disable-wp-rest-api\/\" target=\"_blank\" rel=\"noreferrer noopener\">D\u00e9sactiver l'API REST de WP<\/a><\/strong>.<\/li>\n\n\n\n<li>Dans ses param\u00e8tres, vous pouvez d\u00e9sactiver de mani\u00e8re s\u00e9lective les points de terminaison li\u00e9s \u00e0 la cr\u00e9ation d'utilisateurs (<code>wp\/v2\/users<\/code>) tout en conservant le reste de l'API fonctionnel.<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Partie 3 : Comment supprimer en masse les faux utilisateurs ?<\/strong><\/h3>\n\n\n\n<p>Nettoyons maintenant les comptes de spam existants.<\/p>\n\n\n\n<p><strong>Important :<\/strong> Avant de commencer, cr\u00e9ez une sauvegarde compl\u00e8te de votre site web et de votre base de donn\u00e9es.<\/p>\n\n\n\n<p>Il n'est pas pratique de supprimer manuellement des centaines ou des milliers d'utilisateurs, mais vous pouvez le faire simplement en allant sur la page d'administration \"Utilisateurs\" et en les supprimant par lots sur chaque page.<\/p>\n\n\n\n<p>Vous pouvez \u00e9galement utiliser un plugin :<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Installez et activez un plugin tel que <strong><a href=\"https:\/\/wordpress.org\/plugins\/wp-bulk-delete\/\" target=\"_blank\" rel=\"noopener\">WP Bulk Delete<\/a><\/strong> \u00e0 partir du d\u00e9p\u00f4t de plugins de WordPress.<\/li>\n\n\n\n<li>Naviguez jusqu'\u00e0 <strong>WP Bulk Delete &gt; Page de suppression des utilisateurs<\/strong>.<\/li>\n\n\n\n<li>Dans cet \u00e9cran, remplissez le formulaire pour supprimer en bloc des utilisateurs dans une certaine plage de temps.<\/li>\n<\/ol>","protected":false},"excerpt":{"rendered":"<p>Si votre site web est soudainement inond\u00e9 d'un grand nombre de faux enregistrements d'affili\u00e9s, l'exp\u00e9rience peut \u00eatre alarmante. Ce guide vous expliquera comment v\u00e9rifier la source du probl\u00e8me, nettoyer les utilisateurs de spam en masse et, surtout, comment bloquer l'attaque pour \u00e9viter qu'elle ne se reproduise. [...]<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","template":"","meta":{"_kad_blocks_custom_css":"","_kad_blocks_head_custom_js":"","_kad_blocks_body_custom_js":"","_kad_blocks_footer_custom_js":"","footnotes":"","_links_to":"","_links_to_target":""},"doc_category":[127],"doc_tag":[],"class_list":["post-21732","docs","type-docs","status-publish","hentry","doc_category-errors","wpbf-post"],"year_month":"2026-04","word_count":787,"total_views":"976","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"display_name":"Elliot Sowersby","author_link":"#"},"doc_category_info":[{"term_name":"Errors and Issues","term_url":"https:\/\/couponaffiliates.com\/fr\/categorie-docs\/erreurs\/"}],"doc_tag_info":[],"taxonomy_info":{"doc_category":[{"value":127,"label":"Errors and Issues"}]},"featured_image_src_large":false,"comment_info":0,"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/couponaffiliates.com\/fr\/wp-json\/wp\/v2\/docs\/21732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/couponaffiliates.com\/fr\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/couponaffiliates.com\/fr\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/couponaffiliates.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/couponaffiliates.com\/fr\/wp-json\/wp\/v2\/comments?post=21732"}],"version-history":[{"count":4,"href":"https:\/\/couponaffiliates.com\/fr\/wp-json\/wp\/v2\/docs\/21732\/revisions"}],"predecessor-version":[{"id":21736,"href":"https:\/\/couponaffiliates.com\/fr\/wp-json\/wp\/v2\/docs\/21732\/revisions\/21736"}],"wp:attachment":[{"href":"https:\/\/couponaffiliates.com\/fr\/wp-json\/wp\/v2\/media?parent=21732"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/couponaffiliates.com\/fr\/wp-json\/wp\/v2\/doc_category?post=21732"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/couponaffiliates.com\/fr\/wp-json\/wp\/v2\/doc_tag?post=21732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}