Premiers secours
Plus d'accès FTP après un piratage : comment reprendre la main
L'attaquant a souvent changé le mot de passe FTP ou créé une clé. Passez par le manager de l'hébergeur, réinitialisez, puis cherchez les comptes ajoutés.
19 mars 2024
9 min · Lire →
Premiers secours
Compte administrateur WordPress bloqué ou introuvable
Un second Super Admin, un email modifié ou une redirection sur /wp-admin suffisent. On reprend la main via la base ou l'hébergeur, pas en réinstallant.
22 mars 2024
10 min · Lire →
Premiers secours
Mot de passe admin changé sans vous : ce que cela signifie
Quelqu'un a un accès légitime au panneau, ou une session volée. Changez l'hébergement d'abord, révoquez les sessions, listez les utilisateurs, puis le CMS.
25 mars 2024
8 min · Lire →
Premiers secours
Email de l'hébergeur « malware détecté » : ne pas l'ignorer
Ce message précède souvent une suspension. Demandez le chemin du fichier signalé, copiez le compte, traitez, puis répondez avec un constat. Relancer « rouvrez » n'aide pas.
28 mars 2024
9 min · Lire →
Premiers secours
Comment répondre à un ticket d'abus de son hébergeur
Citez la référence, le motif, ce qui a été trouvé, ce qui a été retiré, ce qui a été corrigé. Un ticket d'une phrase est presque toujours refusé.
31 mars 2024
9 min · Lire →
Premiers secours
Le site marche chez vous, pas chez vos visiteurs : pourquoi
Cache administrateur, redirection mobile, alerte Safe Browsing ou filtre d'entreprise. Testez en navigation privée, sur téléphone, et via un résultat Google.
4 avril 2024
10 min · Lire →
Premiers secours
Le cadenas HTTPS est vert, Chrome dit « site dangereux »
HTTPS prouve que la connexion est chiffrée, pas que le contenu est légitime. Un site d'hameçonnage a souvent un cadenas. Le certificat n'est pas le sujet.
7 avril 2024
8 min · Lire →
Premiers secours
Captures d'écran après un piratage : ce qu'il faut figer
URL complète, date système, message du navigateur, page défigurée, email d'abus. Sans horodatage, ces images servent peu auprès de Google ou d'un assureur.
10 avril 2024
7 min · Lire →
Premiers secours
Faut-il prévenir ses clients quand le site est piraté ?
S'il n'y a ni fuite ni paiement détourné, une communication large crée plus de panique que de clarté. S'il y a un risque réel, prévenez les personnes concernées, pas Twitter d'abord.
13 avril 2024
10 min · Lire →
Premiers secours
Checklist de la première heure après un piratage de site
Constater, copier, couper les accès d'administration, prévenir l'hébergeur, tester comme un visiteur, décider de la suite. Douze cases, dans cet ordre.
16 avril 2024
9 min · Lire →
Premiers secours
Pourquoi supprimer des fichiers au hasard aggrave le piratage
Beaucoup de fichiers infectés sont aussi nécessaires au site. Les retirer casse l'affichage sans fermer l'entrée. On isole, on compare, on retire ensuite.
19 avril 2024
8 min · Lire →
Premiers secours
Site inaccessible après une tentative de nettoyage : que faire
Un .htaccess vidé, un index écrasé ou un plugin de sécurité trop agressif suffisent. Repartez de la copie d'avant votre intervention, pas d'une réinstallation.
23 avril 2024
9 min · Lire →
Premiers secours
Combien de temps un site reste-t-il piraté si on ne fait rien
Des jours à des années. Le spam s'indexe, la blacklist arrive, l'hébergeur coupe. Attendre « que ça passe » empire le dossier et le prix.
15 mars 2026
8 min · Lire →
Premiers secours
Le coût réel d'un piratage de site (au-delà de la facture de nettoyage)
CA perdu, Ads coupées, emails en spam, temps interne, parfois notification. Le forfait de nettoyage est la partie visible. Chiffrer ça aide à décider de déléguer.
10 avril 2026
10 min · Lire →
Premiers secours
Choisir un prestataire pour nettoyer un site piraté
Un constat écrit, une garantie sur la même faille, pas de « réinstall et on verra », pas d'accès demandés avant devis. Méfiez-vous des forfaits à 49 € et des délais magiques.
13 avril 2026
10 min · Lire →
Premiers secours
Quels accès un prestataire doit (et ne doit pas) demander
Hébergement et fichiers, pas vos mots de passe email personnels, pas une session TeamViewer permanente. Un coffre révocable vaut mieux qu'un mot de passe envoyé par SMS.
16 avril 2026
8 min · Lire →
Premiers secours
Un devis de nettoyage de site : ce qu'il doit contenir
Périmètre (fichiers, base, blacklist), délai, garantie, ce qui n'est pas inclus (refonte, nouvelles fonctionnalités). Un prix sans périmètre n'est pas un devis.
19 avril 2026
8 min · Lire →
Premiers secours
Profiter du piratage pour refondre le site : mauvaise idée
Mélanger nettoyage et refonte allonge tout et masque les portes. On referme, on remet en ligne, on refond ensuite sur une base propre. Deux projets, deux devis.
22 avril 2026
8 min · Lire →
Premiers secours
L'ancien développeur a encore les accès : le piratage « interne »
Pas toujours un hacker lointain. Révoquez, tournez les secrets, relisez les comptes. Le protocole de copie reste le même : on constate avant d'accuser.
21 mai 2026
9 min · Lire →
Premiers secours · à paraître
Page de maintenance pendant le nettoyage : le texte utile
Dites que le site est temporairement indisponible, donnez un email ou téléphone, pas de détails d'attaque. Évitez une 200 sur l'URL de phishing : cette URL doit mourir.
30 août 2026
7 min · Lire →
Premiers secours · à paraître
Certificat expiré et alerte « site trompeur » : ne pas les confondre
NET::ERR_CERT est un certificat. « Site trompeur » est Safe Browsing. Renouveler Let's Encrypt ne lève pas la seconde. Beaucoup y perdent 24 heures.
21 septembre 2026
7 min · Lire →