Action manuelle Google après un piratage : ce n'est pas Safe Browsing
Une action manuelle « contenu piraté » se lève dans Search Console, avec un dossier. La confondre avec l'écran rouge Chrome fait rater la bonne file : vous validez Safe Browsing pendant que l'action, elle, attend un texte.
Une action manuelle « contenu piraté » se lève dans Search Console, avec un dossier. La confondre avec l'écran rouge Chrome fait rater la bonne file.
Ouvrir le rapport, lire la catégorie
Search Console > Actions manuelles. Le libellé compte : contenu piraté, spam généré par l'utilisateur, spam de liens, pages trompeuses. Chaque catégorie oriente le dossier. « Contenu piraté » = vous n'êtes pas l'auteur du HTML indexé ; montrez que la porte est fermée et le HTML à vous.
L'échantillon d'URL n'est pas décoratif. Ce sont les pages que le reviewer humain a vues. Elles doivent être 410 ou redevenues légitimes avant l'envoi.
Pas d'action dans le rapport et pourtant « disparu » : ce n'est pas cette file. Site disparu.
Ouvrez le rapport Actions manuelles le même jour que le rapport Sécurité. Cocher l'un n'est pas cocher l'autre. Les dossiers que nous reprenons ont « validé la correction malware » trois fois pendant qu'une action « contenu piraté » attendait un texte de vingt lignes. Invisibilité partielle, extraits pourris, et l'impression que « Google n'en finit pas » alors que la mauvaise file tourne.
Ce n'est pas Safe Browsing
L'écran Chrome se lève par les problèmes de sécurité / Transparency. L'action manuelle se lève par le bouton du rapport Actions manuelles. Deux équipes, deux délais. Vous pouvez être vert Chrome et encore sous action — invisibilité partielle, extraits pourris.
Valider « problème de sécurité » ne coche pas l'action. Inversement, un dossier d'action brillant n'enlève pas le bandeau rouge. Blacklist, message hacked.
Échantillon d'URL et preuves
Pour chaque URL : statut actuel (410, 200 propre), capture inspection, une ligne sur la cause (générateur X retiré le …). Si l'URL n'existait que pour Google, dites-le : virtuelle, script coupé.
Les liens sortants : si l'action parle de liens, le dossier montre le retrait, pas un Disavow seul.
Pour chaque URL de l'échantillon : statut actuel (410 ou 200 propre), capture inspection, une ligne de cause. Si l'URL n'existait que pour Google, dites-le : virtuelle, script coupé. Les liens sortants : si l'action parle de liens, montrez le retrait, pas un Disavow seul.
Ce que le dossier doit contenir
Faits : comment c'est entré si vous le savez (plugin, File Manager, mot de passe), ce qui a été retiré (chemins), ce qui a été changé (mots de passe panel, users), comment vous empêchez le retour (plus de PHP dans uploads, plugin désinstallé). Dates.
Court. Un reviewer lit des centaines de dossiers. Dix phrases nettes battent six pages d'émotion.
Si un prestataire a intervenu, son constat signé se joint. créer un espace sert précisément à ça.
Dix phrases : entrée si connue, chemins retirés, secrets changés, ce qui empêche le retour (plus de PHP uploads, plugin dehors). Dates. Un reviewer lit des centaines de dossiers. Si un prestataire a intervenu, son constat signé se joint.
Ce qu'il ne doit pas contenir
« On est une petite entreprise, ce n'est pas de notre faute. » « On a installé Wordfence donc c'est bon. » Des menaces. Un lien vers un Drive de 2 Go de logs bruts sans index. Un engagement « plus jamais de plugin » que vous ne tiendrez pas.
Ne promettez pas une date de recrawl. Demandez la levée de l'action, point.
Une demande, après le site propre
Même règle que partout : pas le soir du premier passage scanner. HTML stable, échantillon traité, utilisateurs GSC révoqués (un fantôme resoumet du spam pendant la revue). Utilisateurs.
Une seule demande. Relancer J+1 = file rallongée.
Pas le soir du premier scan. HTML stable, échantillon traité, utilisateurs GSC révoqués (un fantôme resoumet du spam pendant la revue). Une seule demande. Relancer J+1 rallonge.
Délais et refus
Souvent plusieurs jours à quelques semaines. Un refus cite parfois encore une URL. Traitez-la, attendez, redemandez. Ne changez pas de domaine entre les deux : vous perdez le fil du dossier.
Un refus « pas assez d'infos » : ajoutez des chemins de fichiers, pas plus de lyrisme.
Après la levée : l'index
L'action levée n'est pas le trafic d'avant. Réindexation des templates, 410 du reste, patience. Pages spam.
Surveillez trente jours. La même action revient si la backdoor écrit. Guide WP.
L'action levée n'est pas le trafic d'avant. Réindexation des templates, 410 du reste, surveillance trente jours. La même action revient si la backdoor écrit. Guide WordPress. Dossier : créer un espace.
Refus, second dossier, et tentation du nouveau domaine
Un refus cite parfois encore une URL. Traitez-la, attendez, redemandez. N'ajoutez pas de lyrisme : ajoutez des chemins. Ne changez pas de domaine entre deux demandes : vous perdez le fil du dossier et l'historique.
Un refus « pas assez d'infos » veut des fichiers et des dates, pas une page sur votre PME. Wordfence « sécurisé » en pièce jointe pèse peu. Wordfence ne suffit pas.
Après levée, l'index met plus longtemps. Pages spam. Surveillance trente jours. Créer un espace.
Modèle de dossier en dix phrases
1) Date de découverte. 2) Type d'action. 3) Échantillon : état actuel de chaque URL. 4) Entrée si connue (plugin, File Manager, mot de passe). 5) Chemins retirés. 6) Secrets changés (panel, WP, MySQL). 7) Users révoqués (WP et GSC). 8) PHP uploads interdit, plugin hors ligne. 9) Comment on surveille trente jours. 10) Contact technique. Rien sur « petite entreprise innocente ».
Joindre le constat prestataire s'il existe. Une demande. Créer un espace sert à rédiger ce texte avec les chemins. Guide WordPress.