Mon site a disparu de Google après un piratage
Plus aucune ligne pour votre marque, ou seulement des URL spam : Safe Browsing, action manuelle, ou noindex injecté. Trois diagnostics. Search Console dit lequel. Recréer un domaine « pour repartir » perd l'historique et n'empêche pas l'attaquant de recommencer.
Safe Browsing, action manuelle, ou noindex injecté. Trois diagnostics différents. Search Console dit lequel. Recréer un domaine « pour repartir » perd l'historique.
Disparu, ou noyé sous le spam
Tapez le nom de la marque entre guillemets, puis `site:domaine.fr`. Trois tableaux. A : `site:` vide ou presque — désindexation / blocage crawl. B : `site:` énorme, titres pharmacies — le domaine est là, vos pages utiles plus. C : `site:` normal, mais la requête de marque montre un écran dangereux au clic — le site n'a pas disparu, le clic est intercepté.
Les gens disent « on a disparu » pour les trois. Le traitement change. A oriente vers noindex, robots, action manuelle, ou propriété mal vérifiée. B vers le générateur. C vers Safe Browsing.
Analytics à zéro n'est pas l'index. Ads coupées, Chrome rouge, tag GTM vidé : la courbe ment. Trafic effondré.
Avant de recréer un domaine, faites la checklist des trois tableaux `site:` / marque / clic Chrome. Recréer un `.fr` pour « disparaître de la disparition » est le geste le plus cher du dossier : ancres, campagnes, clients qui tapent encore l'ancien nom. L'attaquant copie les fichiers sur le nouveau CMS si la porte n'est pas fermée. Safe Browsing peut suivre le contenu. On nettoie celui que vous avez.
L'écran rouge n'est pas une désindexation
Safe Browsing laisse souvent l'URL dans l'index avec un libellé. Vous « disparaissez » du clic, pas du graphe. Lever l'alerte suffit à faire réapparaître l'expérience utilisateur. Demander une réindexation de tout le site n'est pas le levier.
Vérifiez le Transparency Report et Chrome en navigation privée. Si c'est rouge, l'ordre est nettoyage puis réexamen, pas « nouveau site chez un autre registrar ».
noindex, robots et canonical
Un `meta robots noindex` injecté dans `header.php`, dans Yoast (option globale), ou via `wp_robots` dans un mu-plugin : Google sort les pages au fil du crawl. L'inspection le montre. Grepez `noindex`, `nofollow` sur le thème, les mu-plugins, `wp_options`.
`Disallow: /` produit une disparition plus lente et plus sale. robots.txt. Une canonical vers un tiers aussi. Canonicals.
HTTP vs HTTPS : si le canonique HTTP est bloqué ou redirige vers un parking, « le site » a disparu pour une partie des requêtes. Alignez les quatre variantes (www, nu, http, https).
Grepez `noindex` dans le thème, les mu-plugins, Yoast / Rank Math (option globale). Un `x-robots-tag` dans `.htaccess` fait le même travail. HTTP vs HTTPS : si le canonique HTTP park, une partie des requêtes « disparaît ». Alignez les quatre variantes.
- meta noindex / x-robots-tag.
- robots.txt trop large.
- canonical hors domaine.
Action manuelle : une autre disparition
Une action « contenu piraté » ou « spam » peut retirer des pages ou tout le site des résultats. Le rapport Actions manuelles est le seul endroit qui le dit clairement. Ce n'est pas le bandeau Chrome. Dossier + réexamen dédié. Action manuelle.
Confondre les deux files : vous « validez la sécurité » pendant qu'une action attend un texte. Le site reste invisible.
Le rapport Actions manuelles est le seul endroit qui dit clairement une sanction éditoriale. Vert Chrome et encore sous action : possible. Valider la sécurité ne coche pas l'action. Action manuelle.
Propriété GSC et Search Appearance
Parfois rien n'a disparu : vous regardez une propriété `http://` vide alors que l'index est sur `https://www`. Ajoutez la propriété domaine. Les impressions « à zéro » étaient un mauvais filtre.
Un utilisateur fantôme a pu retirer le sitemap, changer le ciblage, ou laisser un message que vous n'avez pas lu. Utilisateurs inconnus.
Vous regardez parfois une propriété `http://` vide alors que l'index est sur `https://www`. Ajoutez la propriété domaine. Un utilisateur fantôme a pu retirer le sitemap ou changer le ciblage. Utilisateurs GSC.
Pourquoi un nouveau .fr ne sauve rien
Recréer `marque-2026.fr` pour « fuir » la blacklist : vous perdez les ancres, les citations, le Knowledge, les campagnes. L'attaquant recommence sur le nouveau CMS si la porte (plugin, mot de passe) n'est pas fermée. Safe Browsing peut suivre le contenu / l'IP.
Une redirection 301 massive depuis l'ancien domaine encore sale envoie le spam vers le nouveau. On migre après nettoyage, pas comme échappatoire.
Remonter sans « boost »
Site propre, listes levées, noindex retiré, sitemap légitime, inspections sur les templates. Puis on attend le crawl. Les packs de liens pendant cette fenêtre n'aident pas.
Checklist en une page
Chrome / Transparency. Actions manuelles. Inspection home (noindex, canonical, HTML). robots.txt. `site:`. Utilisateurs GSC. Puis fichiers.
Si les trois rapports GSC sont verts, le HTML est le vôtre, et `site:` liste encore du spam : horloge index, pas « disparu ». 410 et patience.
Aide au tri : créer un espace.
Quand les trois rapports GSC sont cohérents, le HTML est le vôtre et `site:` liste encore du spam, vous n'êtes pas « disparu » : vous attendez l'horloge index. 410 et patience. Aide au tri : créer un espace. CMS : guide WordPress.
Les quatre variantes d'URL et le Knowledge
http / https / www / nu : Safe Browsing et l'index peuvent n'en traiter qu'une. Alignez les redirections vers le canonique HTTPS propre. Un certificat expiré + un noindex se cumulent dans la tête du client alors que ce sont deux problèmes. Transparency.
Le Knowledge et la fiche se calent sur le site de confiance. Un écran rouge affaiblit le panneau. Ne créez pas une seconde fiche. Fiche Business.
Recréer un domaine pour « réapparaître » perd ancres et campagnes. L'attaquant recommence. Nettoyez celui que vous avez. WordPress piraté.