Titres en japonais, coréen ou chinois à la place des vôtres
Des titres en japonais, coréen ou chinois à la place des vôtres : ce n'est pas un bug de traduction Google. Un script sert un autre contenu aux robots. Vous voyez la version normale. C'est du cloaking SEO. On le prouve avec `site:` et l'inspection d'URL, puis on coupe l'écrivain — pas le bouton « langue » de Chrome.
Ce n'est pas un bug de traduction. Un script sert un autre contenu aux robots. Vous voyez la version normale. C'est du cloaking SEO.
Pourquoi ce n'est pas Google Traduction
Traduction propose un bandeau. Ici, l'extrait dans `site:` EST en japonais, avec une URL qui parfois contient des `%e3%` ou un slug latin de pharmacie. Votre `lang="fr"` dans le thème n'y change rien : le HTML envoyé à Googlebot n'est pas le vôtre.
Un hreflang mal réglé peut afficher une vraie page JP que vous auriez créée. Rare en PME FR. Demandez-vous si vous avez un site JP. Non ? Cloaking ou pages injectées.
Le guide spam SEO japonais explique le business. Ici : le symptôme titre, et comment le clouer.
Prouver l'écart en vingt minutes
`site:votre-domaine.fr` : capture des extraits. Inspection d'une URL métier et d'une URL au title asiatique. HTML direct = casino / caractères CJK. Votre onglet privé sur la même URL = site FR. Preuve. Gardez les deux HTML.
Un VPN ou un DNS japonais montre parfois la version spam même en visiteur (le script géolocalise). Utile, pas obligatoire si GSC suffit.
Mobile-first : inspection mobile. Certains kits ne cloake que le smartphone. Si l'inspection desktop est propre et le mobile sale (ou l'inverse), vous avez le motif : un `if` sur `mobile`, `Android`, `iPhone` dans le user-agent. Notez-le : la chasse dans les fichiers ira plus vite. Gardez aussi l'URL exacte inspectée ; un path `/` propre et un `/blog/` cloaké, ce n'est pas la même amorce.
- Capture `site:`.
- Inspection live + votre navigateur.
- Deux HTML archivés.
Ce que vous voyez vs ce que `site:` affiche
Vous, cookie admin, IP whitelist, user-agent desktop FR. Googlebot, datacenter, parfois un paramètre `?gclid` absent. Le script teste `HTTP_USER_AGENT`, `REMOTE_ADDR`, un cookie `wordpress_logged_in`.
Un titre d'onglet déjà changé chez vous : pas seulement du cloaking, aussi un défacement. favicon titre.
Les extraits restent sales après un live propre : index lent. Relancez les URL clés, pas un noindex global.
Où le script se loge le plus souvent
Racine anodine, mu-plugin, fin de `functions.php`, `auto_prepend` `.htaccess` / `.user.ini`, option `wp_options`, parfois Nginx `map` user-agent. cloaking pour la chasse. must-use.
Un fichier de 200 Ko `index.php` : poids.
La base : `post_title` déjà en japonais sur des posts. Là ce n'est plus seulement du cloaking, c'est de l'écriture `wp_posts`. Les deux existent dans le même dossier.
Le sitemap et les URL asiatiques
Des milliers de loc JP dans un XML. Google a une liste. Retirez le XML, 410 les paths. sitemap.
`robots.txt` Allow sur `/jp/`. robots.
Sans sitemap, le cloaking sur la home suffit à pourrir l'extrait de la marque. Le volume d'URL est un accélérateur, pas une obligation.
Couper le cloaking sans réinstaller le thème
Diff contre zip, isolation des lignes user-agent, prepend. Réinstaller « pour être sûr » perd l'enfant et remet parfois l'infection via backup. Comparez.
Videz les caches (objet, page, CDN) après : Google et vous devez voir le même HTML.
Panel + cron : le script se recolle. J+2 `site:` page 1 : pas de nouveau title CJK. Critère.
Faire recoller les titres dans l'index
Inspection + demander l'indexation des home, contact, 5 pages €. Le volume spam : 410 + préfixe. Les titles se corrigent au recrawl, pas en une nuit.
Yoast « régénérer » n'écrase pas un cloaking. Ça régénère votre version, que le robot ne voyait pas. Une fois B = A (inspection = votre navigateur), relancez la home et les pages qui portent la marque. Les titres dans `site:` se corrigent au passage du robot, souvent quelques jours pour ces URL-là, davantage pour le long-tail spam. Ce n'est pas l'horloge Safe Browsing.
Un changement de `<title>` légitime en plus (rebrand) : attendez le clean, sinon vous ne savez plus ce qui vient d'où.
Pourquoi les titres reviennent J+3
Backdoor. C'est le cliché de cette attaque. Test de réussite : une semaine sans nouvel extrait asiatique. spam japonais ça revient.
Un second hôte (`www` vs nu) encore cloaké. Fetch les deux. Un `index.php` remplacé sur `www` et un prepend encore actif sur le vhost nu, c'est le motif « les titres reviennent sur la requête sans www ». Même travail sur HTTP si une 301 n'est pas encore en place : Googlebot peut encore taper l'ancien schéma.
Un plugin SEO « news sitemap » régénéré sale. Relisez le XML à J+3.
SB n'est pas le sujet (sauf kit)
Des titles JP sans écran rouge : pas de réexamen SB. Perte de temps. S'il y a phishing en plus, alors oui, 24-72 h après 410. retrait blacklist.
Vous pouvez déclarer. Les deux HTML (vous / GSC), c'est la meilleure pièce. Sans cet écart archivé, le dossier redevient « chez moi ça va ». Avec, on cherche le `if` au lieu de régénérer Yoast en boucle.
- Preuve inspection vs navigateur.
- Écrivain (prepend, mu, index).
- Sitemap / 410 préfixes.
- Semaine sans nouvel extrait CJK.