Aller au contenu
StalkPhish

À propos de StalkPhish

Nous traquons les kits de phishing, et ceux qui sont derrière.

StalkPhish fournit des outils, des données et de l’expertise pour détecter les campagnes de phishing, d’arnaque et d’usurpation de marque, et donner aux SOC, CERT et équipes anti-fraude de quoi les faire tomber et enquêter sur leurs auteurs.

StalkPhish en chiffres

sites suspects analysés chaque jour
60 000+
règles YARA open source pour les kits de phishing
850+
marques surveillées
1 200+
interventions à la télévision, à la radio et dans la presse
20+

Notre approche

Arrêter l’acteur, seule façon de lutter efficacement contre le phishing

Faire fermer une page de phishing est nécessaire, mais une autre apparaît le lendemain. Ce qui fait la différence, c’est de savoir qui déploie les kits, qui les développe et où partent les données volées.

  1. 01

    Détecter

    Les sources OSINT et nos propres sondes pré-qualifient chaque jour des dizaines de milliers d’URLs suspectes, enrichies de la marque visée, de l’hébergement et du certificat.

  2. 02

    Disséquer

    Nous récupérons les kits de phishing laissés par les escrocs et en extrayons les secrets : emails d’exfiltration, bots et canaux Telegram, familles de kits et développeurs.

  3. 03

    Livrer

    Un flux exploitable et une API REST pour les équipes SOC, CERT, CSIRT et anti-fraude, ainsi qu’un Web Search gratuit, accessible sans compte.

  4. 04

    Partager

    Des outils open source, des analyses publiques sur notre blog, des conférences et des interventions régulières dans les médias pour sensibiliser le grand public.

Notre histoire

D’un script de chasse à une plateforme de détection

  1. 2017

    Sortie de PhishingKitHunter : il repère, dans les logs d’un serveur web, les kits de phishing qui réutilisent les fichiers du site d’une marque.

  2. 2018

    StalkPhish, « le traqueur de kits de phishing », est publié en open source pour récupérer les kits depuis les sources OSINT à des fins d’enquête.

  3. 2019

    Lancement de PhishingKit-Yara-Rules et du blog StalkPhish, avec les premières analyses de kits de phishing.

  4. 2021

    Mise en ligne de StalkPhish.io : les outils deviennent une plateforme de détection avec une API REST.

  5. 2022

    Lancement de la première offre payante, et analyses de kits ciblant M&T Bank, les fournisseurs de DEWA et les utilisateurs de LinkedIn.

  6. 2023

    Conférence à CoRIIN sur les réseaux organisés d’escrocs français ; participation aux enquêtes de franceinfo, Micode et Numerama.

  7. 2024

    Offre Professional, enrichissement par famille de kits, StalkPhish-OSS, et conférence à Pass the SALT sur la chasse aux URLs de phishing, aux escrocs et à leurs outils.

  8. 2025

    Les règles YARA dépassent les 850, couvrent plus de 300 marques et sont utilisées par VirusTotal ; la nouvelle API apporte la recherche booléenne et jusqu’à 180 jours d’historique.

  9. 2026

    Conférences à CoRIIN et leHack, scanner d’URLs de phishing gratuit en bêta, et interventions dans Le Monde, franceinfo et Cash Investigation.

Fondateur

Thomas « tAd » Damonneville

Thomas « tAd » Damonneville

Fondateur de StalkPhish

Expert en sécurité avec plus de 20 ans d’expérience, Thomas travaille depuis des années sur la menace phishing : il conçoit les outils de détection et d’enquête, analyse les kits et suit de près l’écosystème des escrocs francophones, des kits bancaires à l’exfiltration par Telegram.

Membre de longue date de la communauté sécurité française, il partage régulièrement ses travaux en conférence et dans les médias, pour aider professionnels et grand public à se protéger.

Reconnus par l’écosystèmeIls utilisent nos outils ou nos données.

  • VirusTotal
  • IntelOwl
  • urlscan.io

Travaillons ensemble

Accès API, démonstration, renseignement sur mesure pour votre marque ou demande presse :

Nous contacter