À propos de StalkPhish
Nous traquons les kits de phishing, et ceux qui sont derrière.
StalkPhish fournit des outils, des données et de l’expertise pour détecter les campagnes de phishing, d’arnaque et d’usurpation de marque, et donner aux SOC, CERT et équipes anti-fraude de quoi les faire tomber et enquêter sur leurs auteurs.
StalkPhish en chiffres
- sites suspects analysés chaque jour
- 60 000+
- règles YARA open source pour les kits de phishing
- 850+
- marques surveillées
- 1 200+
- interventions à la télévision, à la radio et dans la presse
- 20+
Notre approche
Arrêter l’acteur, seule façon de lutter efficacement contre le phishing
Faire fermer une page de phishing est nécessaire, mais une autre apparaît le lendemain. Ce qui fait la différence, c’est de savoir qui déploie les kits, qui les développe et où partent les données volées.
- 01
Détecter
Les sources OSINT et nos propres sondes pré-qualifient chaque jour des dizaines de milliers d’URLs suspectes, enrichies de la marque visée, de l’hébergement et du certificat.
- 02
Disséquer
Nous récupérons les kits de phishing laissés par les escrocs et en extrayons les secrets : emails d’exfiltration, bots et canaux Telegram, familles de kits et développeurs.
- 03
Livrer
Un flux exploitable et une API REST pour les équipes SOC, CERT, CSIRT et anti-fraude, ainsi qu’un Web Search gratuit, accessible sans compte.
- 04
Partager
Des outils open source, des analyses publiques sur notre blog, des conférences et des interventions régulières dans les médias pour sensibiliser le grand public.
Notre histoire
D’un script de chasse à une plateforme de détection
2017
Sortie de PhishingKitHunter : il repère, dans les logs d’un serveur web, les kits de phishing qui réutilisent les fichiers du site d’une marque.
2018
StalkPhish, « le traqueur de kits de phishing », est publié en open source pour récupérer les kits depuis les sources OSINT à des fins d’enquête.
2019
Lancement de PhishingKit-Yara-Rules et du blog StalkPhish, avec les premières analyses de kits de phishing.
2021
Mise en ligne de StalkPhish.io : les outils deviennent une plateforme de détection avec une API REST.
2022
Lancement de la première offre payante, et analyses de kits ciblant M&T Bank, les fournisseurs de DEWA et les utilisateurs de LinkedIn.
2023
Conférence à CoRIIN sur les réseaux organisés d’escrocs français ; participation aux enquêtes de franceinfo, Micode et Numerama.
2024
Offre Professional, enrichissement par famille de kits, StalkPhish-OSS, et conférence à Pass the SALT sur la chasse aux URLs de phishing, aux escrocs et à leurs outils.
2025
Les règles YARA dépassent les 850, couvrent plus de 300 marques et sont utilisées par VirusTotal ; la nouvelle API apporte la recherche booléenne et jusqu’à 180 jours d’historique.
2026
Conférences à CoRIIN et leHack, scanner d’URLs de phishing gratuit en bêta, et interventions dans Le Monde, franceinfo et Cash Investigation.
Fondateur

Thomas « tAd » Damonneville
Fondateur de StalkPhish
Expert en sécurité avec plus de 20 ans d’expérience, Thomas travaille depuis des années sur la menace phishing : il conçoit les outils de détection et d’enquête, analyse les kits et suit de près l’écosystème des escrocs francophones, des kits bancaires à l’exfiltration par Telegram.
Membre de longue date de la communauté sécurité française, il partage régulièrement ses travaux en conférence et dans les médias, pour aider professionnels et grand public à se protéger.
Travaillons ensemble
Accès API, démonstration, renseignement sur mesure pour votre marque ou demande presse :
Nous contacter