Les signes d'un site piraté
Un seul de ces signes justifie une vérification.
- Le site redirige vers des pages de contrefaçon, de faux médicaments ou de contenu douteux
- Google affiche des pages en japonais ou des titres que vous n'avez jamais écrits
- Le navigateur affiche un avertissement « site dangereux »
- Un compte administrateur inconnu apparaît dans WordPress
- L'hébergeur a suspendu le site ou signale un envoi massif d'emails
- Des fichiers PHP inconnus sont présents sur le serveur
Votre site présente un de ces signes ?
Donnez-nous l'adresse du site et ce que vous observez. L'analyse initiale détermine l'étendue de l'infection.
Nettoyer, puis fermer la porte
Supprimer les fichiers infectés sans trouver la faille, c'est laisser la porte ouverte. Notre intervention suit quatre étapes.
- 01
Analyse
Fichiers modifiés, comptes créés, journaux du serveur : on cherche le point d'entrée, pas seulement les symptômes.
- 02
Nettoyage
WordPress et les extensions sont réinstallés depuis les sources officielles, la base de données est nettoyée des injections.
- 03
Fermeture de la faille
Extension vulnérable mise à jour ou remplacée, accès révoqués, mots de passe et clés de sécurité renouvelés.
- 04
Suivi
Demande de réexamen auprès de Google si le site est signalé, puis surveillance pour vérifier que l'infection ne revient pas.
Et si ce n'est pas seulement le site ?
Une intrusion sur un site passe parfois par un mot de passe volé sur un poste de travail, ou se prolonge vers la messagerie du domaine. Si l'analyse le montre, nous élargissons la vérification. La pagecybersécurité décrit notre façon d'intervenir après un incident, et la pagemaintenance de sites ce qui évite qu'il se reproduise.
Questions fréquentes
Restaurer une ancienne sauvegarde ne suffit-il pas ?
Rarement. Si la faille qui a permis l'intrusion est toujours là, le site sera réinfecté, parfois en quelques jours. Et la sauvegarde elle-même peut contenir le code malveillant si l'infection est ancienne.
Combien de temps prend la remise en état ?
Cela dépend de l'étendue de l'infection et de la taille du site. Nous vous donnons une estimation après l'analyse initiale, avant d'engager le nettoyage complet.
Mon site est sous WooCommerce ou PrestaShop, c'est pareil ?
La méthode est la même : trouver le point d'entrée, nettoyer, fermer la faille. Une boutique demande en plus de vérifier que les pages de paiement et les données clients n'ont pas été touchées.
Comment éviter que ça recommence ?
Des mises à jour régulières, des extensions maintenues par leurs auteurs, des comptes administrateurs limités et des sauvegardes testées. C'est l'objet de notre maintenance de sites.