Votre site WordPress est piraté ou hacké ? On le nettoie.
Diagnostic, désinfection complète, remise en ligne et fermeture de la faille pour qu’elle ne se rouvre pas. Vous n’avez rien à manipuler, rien à réinstaller : on s’occupe de tout, jusqu’à la levée des alertes Google.
Décrivez-nous la situation
Dites-nous ce que vous voyez
Décrivez ce que vous constatez, même approximativement. On identifie le reste.
Vous êtes concerné si…
Comment savoir si votre site est piraté
Un seul de ces signes suffit. En revanche, ne tentez pas de nettoyer vous-même en supprimant des fichiers au hasard : c’est le meilleur moyen de casser le site sans retirer la porte d’entrée du pirate, et de compliquer notre travail.
Votre site redirige vos visiteurs
Vers des pages douteuses : pharmacie en ligne, casino, sites étrangers. Souvent seulement depuis Google, ou seulement sur mobile.
Google affiche un avertissement
« Ce site peut être piraté » ou « Site trompeur » sous votre résultat de recherche. Votre trafic s’effondre dans la journée.
Des contenus ou des comptes inconnus
Pages, articles ou comptes administrateurs que vous n’avez jamais créés. Souvent en anglais, publiés à des heures improbables.
Votre hébergeur vous a alerté
Avertissement par e-mail, compte suspendu, ou envois massifs depuis votre domaine qui finit sur liste noire.
Ce qu’on fait, concrètement
Comment on nettoie votre site
Six étapes, dans cet ordre. La quatrième est celle que la plupart des nettoyages express oublient.
Mise en sécurité immédiate
Avant toute manipulation, on prend une sauvegarde complète de l’état actuel du site. Elle sert de preuve et de point de retour : quoi qu’il arrive ensuite, on peut revenir en arrière.
Diagnostic
Analyse des fichiers, de la base de données, des comptes utilisateurs, des tâches planifiées et des journaux du serveur. L’objectif n’est pas seulement de trouver l’infection, c’est de trouver par où elle est entrée.
Désinfection
Suppression des fichiers infectés, du code injecté dans la base de données, des comptes frauduleux et des portes dérobées : ces petits scripts que les pirates laissent derrière eux pour pouvoir revenir.
Fermeture de la faille
C’est l’étape décisive. Extension vulnérable, thème téléchargé sur un site douteux, mot de passe faible, version de PHP obsolète : tant que la cause n’est pas traitée, le site est réinfecté en quelques jours.
Remise en ligne et vérifications
On contrôle que tout refonctionne : pages, formulaires, e-mails, boutique, paiements. Un site nettoyé mais dont le formulaire de contact ne part plus n’est pas un site réparé.
Levée des alertes Google
Demande de réexamen dans la Search Console, et suivi jusqu’à disparition effective de l’avertissement dans les résultats de recherche.
Tarif, délai, garantie
Combien ça coûte : 150 €
Forfait pour un site vitrine ou une boutique de taille courante. Devis au-delà : site très volumineux, multisite, ou infection ancienne présente dans toutes les sauvegardes.
Sous 24 h
Délai d’intervention après votre appel. La durée du nettoyage lui-même dépend de l’ampleur de l’infection : on vous l’annonce après le diagnostic, jamais après coup.
Garantie assainissement
Si des traces réapparaissent après notre intervention, on reprend le nettoyage sans frais supplémentaire, autant de fois que nécessaire, jusqu’à assainissement complet.
Et après
Pour que ça ne recommence pas
Un site nettoyé puis laissé sans surveillance se fait généralement réinfecter dans les mois qui suivent : les pirates automatisent leurs attaques et repassent sur les sites qu’ils ont déjà visités.
La sécurisation ponctuelle qu’on effectue lors du nettoyage traite la faille du jour, pas celles qui apparaîtront le mois prochain dans une extension que vous utilisez. C’est exactement ce à quoi servent nos forfaits de maintenance : mises à jour vérifiées, surveillance quotidienne des intrusions, sauvegardes hors serveur.
Questions fréquentes
Ce qu’on nous demande quand un site est piraté
Les cinq questions qui reviennent à chaque appel.
Dans la plupart des cas, votre site reste accessible pendant le nettoyage : on travaille sur une copie et on bascule une fois que tout est propre. Une coupure n’est nécessaire que si l’infection est active et diffuse du contenu malveillant à vos visiteurs. Dans ce cas, mieux vaut quelques heures d’indisponibilité qu’une pénalité Google durable.
Non. On désinfecte, on ne repart pas de zéro. Vos pages, vos articles, vos produits et vos commandes sont conservés. Dans le cas rare où un fichier est trop endommagé pour être réparé, on le restaure depuis une sauvegarde saine antérieure.
Presque jamais par une attaque ciblée contre vous. Dans l’immense majorité des cas, ce sont des robots qui scannent le web en continu à la recherche d’une extension connue pour être vulnérable et non mise à jour. Les causes les plus fréquentes : une extension abandonnée par son auteur, un thème premium téléchargé gratuitement, un mot de passe administrateur trop simple, ou une version de PHP qui n’est plus maintenue.
Si des données personnelles de vos clients ont pu être consultées ou exfiltrées, le RGPD vous impose de notifier la CNIL sous 72 heures. Notre diagnostic vous dit ce qui a été touché, ce qui vous donne les éléments pour décider. Nous ne sommes pas juristes : sur un dossier sensible, faites valider par un conseil.
Changez le mot de passe de votre compte d’hébergement et de votre messagerie depuis un autre appareil. Ne supprimez aucun fichier. Ne réinstallez pas WordPress par-dessus. Si vous avez une sauvegarde, ne l’écrasez surtout pas : elle peut nous être utile.
À lire
Reconnaître et traiter un piratage
Les signes qui montrent qu’un site est infecté, ce que signifient les alertes de Google, et les gestes à éviter avant une désinfection.