2 août 2026Surveiller la page de paiement depuis l'intérieur du navigateur
Un skimmer de cartes ne touche jamais au serveur : il arrive comme un script de plus sur la page de paiement et lit le numéro dans le formulaire avant même que votre propre code ne le voie. L'origine reste donc inchangée et une empreinte de contenu ne voit rien. Ceci observe depuis le seul endroit où le skimmer existe — le navigateur du visiteur — et remonte de la structure, jamais du contenu : quels hôtes de script se chargent, si une fonction native du navigateur a été remplacée, combien de champs se trouvent là où personne ne les voit. Le premier rapport est une référence silencieuse. Une fonction remplacée est une chose à expliquer, pas une preuve : c'est aussi ainsi que fonctionne tout outil de session replay.
2 août 2026Domaines sosies, surveillés
Nous générons les noms qu'un fraudeur enregistrerait contre le vôtre — une lettre en moins, une terminaison changée, un zéro à la place d'un o — et vérifions lesquels résolvent réellement. Sur le portefeuille actuel, cela a révélé 45 sosies déjà enregistrés.
2 août 2026Une lecture extérieure de chaque domaine, avec une note
TLS, en-têtes de sécurité, attributs de cookies, exposition des versions, SPF, DKIM, DMARC, MTA-STS, TLS-RPT et CAA sont vérifiés depuis l'extérieur du périmètre et résumés en une note de A à F. Rien n'est installé et aucun trafic n'est redirigé ; un domaine peut être surveillé uniquement de cette façon.