Favicon ou titre d'onglet changé : un détail qui en dit long
Un favicon casino ou un titre d'onglet en japonais, ce n'est pas un cache de navigateur. C'est souvent un défacement partiel ou un kit SEO. On vérifie le header, la base, et la page d'accueil servie au robot — pas seulement le fichier `favicon.ico` sur le disque.
Souvent le signe d'un défacement partiel ou d'un kit SEO. Vérifiez header, base et la page d'accueil servie au robot, pas seulement le fichier favicon.ico.
Un détail visible, trois causes possibles
Quelqu'un a remplacé `favicon.ico` ou le `<title>` de la home. Un script sert un autre HTML au monde (vous voyez encore le vôtre en admin). Un plugin SEO a été vidé / réécrit (`homepage title`). Les trois se voient « onglet bizarre ». Le traitement diverge.
Les clients envoient une capture d'onglet. Gardez-la : le texte exact (caractères asiatiques, « Official Login ») oriente kit vs SEO vs blague de stagiaire.
Ne commencez pas par « vider le cache Chrome » comme unique geste. Faites-le pour vous ; ensuite le serveur. Un onglet ouvert depuis lundi matin garde le vieux title jusqu'à la fermeture : trois collègues « chez moi c'est encore casino » ne prouvent pas que le HTML l'est encore. Privé + autre machine, puis inspection Search Console sur `/`. Si les trois disent FR et que `site:` dit JP, vous êtes sur l'horloge d'index, pas sur un favicon encore pirate.
Ce que l'onglet montre n'est pas toujours le `<title>`
L'onglet suit `<title>`, parfois le manifeste PWA, parfois un onglet déjà ouvert (vieux title en mémoire). Fermez l'onglet, privé, autre machine. Si ça tient, c'est serveur.
Un JS `document.title =` après coup : view-source propre, onglet sale. Cherchez le script. Cousin des pubs injectées.
Les réseaux sociaux ont leur propre titre (Open Graph). Un `og:title` pirate avec un `<title>` propre : autre champ, même incident d'accès.
Le fichier `favicon.ico` et les variantes
Racine : `favicon.ico`, `favicon.png`, `apple-touch-icon.png`. Dates. Un ico de 200 Ko n'est pas un ico : ouvrez (parfois un PHP renommé, parfois un pack). Comparez à votre charte.
Le thème et le customizer pointent parfois vers `uploads/…/cropped-`. L'attaquant remplace cette image. La racine `favicon.ico` reste la vôtre ; l'onglet prend l'autre. Lisez le `<link rel="icon"`.
Un `favicon.php` : exécutable. Traitez comme PHP à la racine.
- Tous les `link rel=icon`.
- Dates des fichiers cités.
- Pas seulement `favicon.ico` racine.
Titre en base, en thème, en SEO plugin
WordPress : Réglages → Général (`blogname`, `blogdescription`) dans `wp_options`. Yoast / Rank Math : titre de la home. Un champ vide plus un titre hardcodé dans `header.php`. Les trois.
Presta : `ps_meta` / config boutique, le thème. Un module SEO.
SQL : cherchez le fragment du titre bizarre dans `wp_options` et la home `wp_posts`. Plus vite que cliquer tous les écrans. Un `blogname` en japonais et un Yoast encore FR : deux couches, une seule visible selon la page. Corrigez les deux. Un cron qui `UPDATE wp_options` à 3 h remet le `blogname` : si le title « revient » sans toucher aux fichiers, ouvrez les tâches planifiées avant de rééditer Yoast en boucle.
La home servie à Googlebot
Inspection d'URL sur `/`. Si le title inspecté est japonais et le vôtre français : cloaking. L'onglet client peut suivre Google ou le visiteur selon le script. Voir cloaking et titres japonais.
`site:votre-domaine.fr` : le title des extraits. C'est ce que le monde croit que vous êtes. Horloge d'index : jours/semaines après le HTML live propre.
Ne demandez pas Safe Browsing pour un favicon. Sauf si l'« icône » est un kit ou un téléchargement. 24-72 h seulement dans ce cas, après 404.
PWA, manifeste, et cache navigateur
`manifest.json` / `site.webmanifest` : `name`, `icons`. Un manifeste pirate change l'icône « ajouter à l'écran d'accueil ». Lisez le JSON à l'URL publique (CDN).
Service worker : peut servir un vieux titre. Désenregistrer (devtools) pour tester. Si le SW a été infecté, retirez-le / régénérez-le depuis le plugin officiel.
Expliquez aux collègues de fermer les onglets. Ça évite le « chez moi c'est encore casino » trois jours.
Défacement partiel vs SEO spam
Favicon + title home + parfois un bandeau : défacement. Message, ego. Cherchez l'entrée, ne vous arrêtez pas au visuel. Voir le guide page défigurée côté premiers gestes.
Title seulement dans `site:` : SEO. La home visuelle est propre. Cloaking ou extraits pas encore rafraîchis.
Les deux à la fois existent. Tournée complète (admins, racine, thème). Un favicon remplacé est déjà une écriture disque prouvée : même « petit » visuel, même porte à fermer. Ne classez pas ça en « détail cosmétique » dans le ticket hébergeur. La date du `.ico` aligne souvent l'heure d'entrée plus clairement qu'un access.log déjà rotaté.
Remettre les vrais signaux
Réuploadez vos icônes (nouveaux noms de fichier pour casser les caches), corrigez `blogname` et le plugin SEO, retirez le JS `document.title`. Purge CDN. Demandez une indexation de `/`.
Un 301 de l'ancienne icône vers un domaine tiers : `.htaccess`. Coupez.
Panel + écrivain. Un cron remet le title à 3 h. cron.
Contrôle `site:` et inspection
Live title = le vôtre. Extraits `site:` : patience. J+7 si le live a bougé et pas les extraits : relancez quelques URL, pas tout le domaine en noindex.
Si le live retombe : écrivain. Le favicon n'était que l'affiche.
Vous pouvez déclarer le site. Captures d'onglet + HTML inspecté, c'est suffisant pour démarrer.
- Title / icon serveur vs cache local.
- Inspection home.
- Options + thème + manifeste.
- Écrivain si ça revient.