Aller au contenu
HostOn

Sécurité

Reconnaître et signaler le phishing

Des escrocs envoient des e-mails qui ressemblent à des factures ou à des avertissements d’hébergeurs. Vous voyez ici comment nous communiquons réellement avec vous et à quoi reconnaître les messages frauduleux.

Cette traduction est fournie à titre indicatif. Seule la version allemande fait foi. Version allemande

Version du 5 octobre 2026HostOn · Alin Ghiorghiu, Kloten

Ce que HostOn ne fait jamais

  • Jamais de demande de mot de passe

    Nous ne vous demandons jamais votre mot de passe par e-mail, par téléphone ou par chat.

  • Jamais de paiement externe

    Vous payez vos factures uniquement dans l’espace client, sur my.hoston.ch.

  • Pas d’ultimatum de 24 heures

    Nous ne fixons pas de délais de quelques heures et ne supprimons rien sans plusieurs rappels.

  • Jamais d’expéditeur externe

    Nos e-mails proviennent exclusivement d’adresses se terminant par @hoston.ch.

01

Alertes en cours

Nous n’avons connaissance actuellement d’aucune vague de phishing liée à HostOn. Cela n’exclut pas les tentatives de fraude : restez toujours prudent face à une demande de paiement inattendue.

Vous avez reçu un e-mail suspect au nom de HostOn qui ne figure pas ici ? Transférez-le à phishing@hoston.ch.

02

Qu’est-ce que le phishing ?

Avec le phishing (« password fishing  », hameçonnage), des escrocs tentent d’obtenir des mots de passe, des données de carte de crédit ou de l’argent au moyen de faux e-mails, SMS, appels ou sites web. Ils se font souvent passer pour des entreprises connues – hébergeur, registraire de domaines, banque ou Poste – et mettent leurs victimes sous pression.

Chez les clients d’hébergement, les prétextes typiques sont un domaine prétendument sur le point d’expirer, une boîte e-mail bloquée, un paiement qui a échoué ou un « problème de sécurité  » à régler immédiatement.

03

Comment reconnaître les vrais messages de HostOn

  • Expéditeur

    Authentique chez HostOnAdresses @hoston.ch, p. ex. noreply@hoston.ch, support@hoston.ch, buchhaltung@hoston.ch

  • Liens

    Authentique chez HostOnUniquement vers hoston.ch et ses sous-domaines : my.hoston.ch, cpanel.hoston.ch, webmail.hoston.ch, mail.hoston.ch

  • Factures

    Authentique chez HostOnToujours visibles aussi dans l’espace client, sous « Factures  », avec le même numéro et le même montant

  • Formule d’appel

    Authentique chez HostOnAvec votre nom ou le nom de votre entreprise tel qu’il figure dans votre compte client

  • Délais

    Authentique chez HostOnFactures environ 14 jours avant l’échéance, puis rappels sur plusieurs jours

  • Langue

    Authentique chez HostOnRédigé correctement dans la langue de votre compte (français, allemand, italien, anglais, espagnol ou roumain)

En cas de doute, ne cliquez pas sur le lien de l’e-mail : ouvrez vous-même my.hoston.ch dans votre navigateur. Ce qui n’y figure pas ne vient pas de nous.

04

Signaux d’alerte typiques

  • Domaine d’expéditeur inconnuLe nom affiché est « HostOn  », mais l’adresse réelle est p. ex. @hoston-billing.com ou @gmail.com.
  • Pression extrême« Dans les 24 heures  », « dernier avertissement  », « vos données seront supprimées  ».
  • Liens suspectsPassez la souris sur le lien : s’il ne mène pas à hoston.ch, c’est un faux. Attention aux fautes de frappe comme h0ston.ch ou hoston-ch.com.
  • Montants différentsLe montant indiqué dans l’e-mail ou sur la page de paiement ne correspond pas à votre facture dans l’espace client.
  • Pièces jointes inattenduesN’ouvrez pas de fichiers ZIP, HTML ou Office que vous n’attendiez pas.
  • Impersonnel et plein de fautes« Cher client  », fautes d’orthographe, mélange de langues, heure d’envoi inhabituelle.

05

Exemples de faux e-mails

Les exemples suivants sont reconstitués et montrent des schémas typiques qui reviennent régulièrement chez les hébergeurs.

Exemple de faux e-mail

De : HostOn Billing <service@hoston-billing-ch.com>

Objet : Dernier avertissement : votre domaine sera supprimé aujourd’hui

Cher client,

le renouvellement de votre domaine a échoué. Si vous ne payez pas CHF 14.19 dans les 24 heures, votre domaine et votre site web seront définitivement supprimés.

Payer maintenant

Signaux d’alerte

  • Le domaine de l’expéditeur n’est pas hoston.ch
  • Délai de 24 heures et menace de suppression
  • Formule d’appel impersonnelle, montant ne correspondant à aucune facture
Exemple de faux e-mail

De : Support <admin@mail-security-notice.net>

Objet : Votre boîte e-mail est pleine – des messages sont retenus

Votre compte e-mail a atteint sa limite de stockage. 12 messages entrants ont été retenus.

Connectez-vous maintenant pour vérifier votre boîte e-mail et débloquer les messages.

Vérifier la boîte e-mail

Signaux d’alerte

  • Aucun lien avec HostOn dans l’expéditeur
  • Le lien mène à une imitation de page de connexion
  • Nous ne « vérifions  » jamais de boîtes e-mail au moyen d’un lien
Exemple de faux e-mail

De : HostOn <noreply@hoston.ch.secure-payment.co>

Objet : Paiement refusé – services suspendus

Votre dernier paiement a été refusé par la banque. Vos services ont été temporairement suspendus.

Veuillez mettre à jour votre carte de crédit pour éviter le blocage de votre compte.

Mettre à jour la carte

Signaux d’alerte

  • « hoston.ch  » figure seulement au début – le vrai domaine est secure-payment.co
  • Demande de saisir la carte de crédit en dehors de my.hoston.ch
  • Aucune facture ouverte n’est visible dans l’espace client

06

Que faire face à un e-mail suspect ?

  1. 1Ne pas réagirNe cliquez sur aucun lien, n’ouvrez aucune pièce jointe, ne répondez pas et ne payez rien.
  2. 2Vérifier dans l’espace clientOuvrez vous-même my.hoston.ch et vérifiez si une facture ouverte ou un message y figure.
  3. 3SignalerTransférez l’e-mail en pièce jointe à phishing@hoston.ch. Nous pourrons ainsi avertir d’autres clients.
  4. 4SupprimerVous pouvez ensuite supprimer l’e-mail.

07

Vous avez déjà cliqué ou saisi des données ?

  1. 1Changer immédiatement vos mots de passeChangez le mot de passe de l’accès concerné (espace client, cPanel, boîte e-mail) et partout où vous utilisez le même mot de passe.
  2. 2Informer votre banque ou l’émetteur de la carteSi vous avez saisi des données de carte de crédit ou bancaires, faites bloquer la carte immédiatement.
  3. 3Nous contacterÉcrivez à support@hoston.ch. Nous vérifions votre compte (connexions, redirections et envois suspects) et vous aidons à le sécuriser.
  4. 4Contrôler votre appareilSi vous avez ouvert une pièce jointe, analysez votre appareil avec un antivirus à jour.
  5. 5Porter plainteSi vous avez subi un dommage financier, déposez plainte auprès de la police.

08

Comment protéger vos comptes

  • Utilisez un mot de passe long et différent pour chaque accès, idéalement avec un gestionnaire de mots de passe. Notre générateur de mots de passe vous y aide.
  • Activez l’authentification à deux facteurs lorsqu’elle est proposée.
  • Maintenez WordPress, les plugins et les thèmes à jour : un logiciel obsolète est la porte d’entrée la plus fréquente des fausses pages sur des serveurs tiers.
  • Configurez SPF, DKIM et DMARC pour votre propre domaine, afin que des escrocs ne puissent pas envoyer d’e-mails en votre nom.

09

Signaler le phishing

  • Faux e-mails au nom de HostOnTransférez-les à phishing@hoston.ch. Lors de grandes vagues, nous ne pouvons pas répondre individuellement à chaque signalement, mais nous vous remercions tout de même.
  • Page de phishing hébergée chez nousSignalement à abuse@hoston.ch avec l’URL exacte. Nous bloquons ces pages sans délai.
  • Toutes les autres tentatives de phishingSignalement à l’Office fédéral de la cybersécurité (OFCS) via www.antiphishing.ch
  • En savoir plus sur la sécurité sur InternetConseils et guides : www.ibarry.ch et www.skppsc.ch

Questions fréquentes

Signes typiques : un faux expéditeur caché derrière le nom affiché, un sentiment d’urgence (« dernier avertissement »), des liens qui ne mènent pas à hoston.ch et des pièces jointes inattendues. En cas de doute, ouvrez vous-même my.hoston.ch dans le navigateur au lieu de cliquer sur le lien.

Nos e-mails proviennent exclusivement d’adresses se terminant par @hoston.ch. Vous ne payez vos factures que dans l’espace client sur my.hoston.ch, et nous ne vous demandons jamais votre mot de passe.

Ne cliquez sur aucun lien, n’ouvrez aucune pièce jointe et ne payez rien. Transférez l’e-mail en pièce jointe à phishing@hoston.ch, puis supprimez-le.

Changez immédiatement le mot de passe de l’accès concerné, ainsi que partout où vous l’utilisez aussi. Si vous avez saisi des données de carte ou bancaires, faites bloquer la carte et informez notre support.

Transférez les faux e-mails au nom de HostOn à phishing@hoston.ch et signalez les pages de phishing hébergées chez nous à abuse@hoston.ch. Signalez toutes les autres tentatives de phishing à l’Office fédéral de la cybersécurité (OFCS) via antiphishing.ch.

Non. Nous n’imposons pas de délais de quelques heures et ne supprimons rien sans plusieurs rappels. Un e-mail contenant de telles menaces est un indice sérieux de phishing.

Nous sommes là pour vous !

Avant la commande ou en plein projet : chez nous, vous parlez à de vrais spécialistes qui comprennent votre demande.

Postes de travail avec casques et ordinateurs portables dans un bureau lumineux