Articles · SEO / GEO

Articles : site piraté, Google, WordPress, boutiques

Guides longs, datés, avec sommaire et liens internes : premiers gestes, Google, WordPress, boutiques, emails, CNIL et hébergeurs. Rédigés comme on parle à un client dans la première heure.

Tous Premiers secours Symptômes Google et visibilité WordPress Boutiques Emails et réputation Données et obligations Technique et prévention Hébergeurs

40 articles

Symptômes
Mon site redirige vers un autre site : trouver où ça se cache
La redirection est souvent conditionnelle : mobile, Google, ou pays. Contrôlez .htaccess, un JavaScript injecté et un PHP qui filtre le user-agent.
26 avril 2024 12 min · Lire →
Symptômes
Redirection uniquement sur mobile : pourquoi vous ne la voyez pas
Le script vous reconnaît comme desktop ou administrateur. Reproduisez depuis un téléphone, en navigation privée, via un lien Google, pas en tapant l'URL.
29 avril 2024 10 min · Lire →
Symptômes
Le site est normal en direct, mais redirige depuis Google
Le cloaking vise le referer Google ou le robot. Search Console, inspection d'URL, et un clic depuis les résultats montrent ce que vous ne voyez pas en tapant l'adresse.
2 mai 2024 11 min · Lire →
Symptômes
Pop-up « votre PC est infecté » sur votre site : ce que c'est
Ce n'est pas Windows : c'est un script déposé sur votre domaine pour effrayer le visiteur. Coupez-le, puis cherchez la porte. Vos clients vous appelleront sinon.
5 mai 2024 9 min · Lire →
Symptômes
Le site ouvre des pages adultes ou des jeux : que cela signifie
Un script monétise votre trafic. Souvent mobile-only. Google indexe parfois déjà la cible. Coupez, désindexez, refermez l'entrée.
8 mai 2024 9 min · Lire →
Symptômes
Votre site force un téléchargement chez les visiteurs
Un fichier exe ou apk est servi depuis un dossier public, parfois seulement à certains pays. C'est l'un des motifs de blacklist les plus rapides.
12 mai 2024 10 min · Lire →
Symptômes
Iframe cachée dans une page : à quoi elle sert, comment la trouver
Une iframe 1×1 charge un kit d'exploit ou une page d'hameçonnage. Cherchez-la dans le thème, en base, dans un widget. Le code source de la home ne suffit pas.
15 mai 2024 9 min · Lire →
Symptômes
Un JavaScript inconnu dans le pied de page : d'où il vient
Injection en base (options, widgets), thème modifié, ou plugin pirate. Comparez le HTML servi à un visiteur et celui de l'admin : ils diffèrent souvent.
18 mai 2024 10 min · Lire →
Symptômes
Liens de spam apparus dans le pied de page ou d'anciens articles
Pharmacie, casino, prêts : ces liens visent le SEO de l'attaquant. Ils sont en base plus souvent que dans le thème. Les retirer sans couper le générateur les ramène.
21 mai 2024 9 min · Lire →
Symptômes
Des articles WordPress que vous n'avez jamais écrits
Créés par un admin fantôme ou directement en base, souvent non listés dans l'interface. Cherchez par date, auteur, et dans wp_posts en brouillon ou privé.
24 mai 2024 10 min · Lire →
Symptômes
Utilisateurs administrateurs fantômes : le signal le plus fiable
Un compte admin que vous ne reconnaissez pas vaut mieux qu'un fichier isolé : quelqu'un peut revenir sans exploit. Supprimez, puis changez votre propre mot de passe.
27 mai 2024 9 min · Lire →
Symptômes
Commandes fantômes, à 0 € ou emails jetables : que vérifier
Elles servent à tester que l'attaquant a la main, ou à faire transiter du contenu. Exportez-les avant nettoyage : elles figurent au constat.
30 mai 2024 10 min · Lire →
Symptômes
Comptes clients créés en masse sur une boutique
Emails jetables, mêmes plages d'IP, inscriptions la nuit. Désactivez l'inscription le temps du diagnostic, cherchez un bot et un accès admin.
3 juin 2024 9 min · Lire →
Symptômes
Un module de paiement que personne n'a installé
Désactivez-le, ne le supprimez pas encore : le fichier contient parfois la trace de l'entrée. Prévenez votre prestataire de paiement si le tunnel a pu être vu.
6 juin 2024 10 min · Lire →
Symptômes
Le formulaire de contact envoie du spam à votre insu
Le formulaire est détourné, ou un script parallèle utilise la fonction mail() du serveur. Coupez l'envoi, lisez les journaux, changez le SMTP du CMS.
9 juin 2024 10 min · Lire →
Symptômes
Mon site envoie du spam : trouver la source en une après-midi
Formulaire, PHP mail(), compte SMTP du CMS, cron. Les journaux d'hébergement parlent plus qu'un antivirus de messagerie. Coupez avant de « réchauffer » le domaine.
12 juin 2024 11 min · Lire →
Symptômes
Processeur serveur saturé : mineur, bot ou générateur de pages
Trois causes, trois traitements. Les process PHP et les cron de l'hébergeur raccourcissent la recherche. Attendre l'email de suspension complique tout.
15 juin 2024 10 min · Lire →
Symptômes
Facture d'hébergement qui explose après un piratage
Minage, envoi de spam ou générateur de pages consomment des ressources. Contestez après nettoyage, avec les dates. Migrer sans nettoyer déplace la facture.
18 juin 2024 8 min · Lire →
Symptômes
Fichiers PHP inconnus à la racine : radio.php, wp-core.php, images.php
Des noms anodins cachent des webshells. Notez les dates de modification. Ne les supprimez pas avant d'avoir copié : ils indiquent souvent l'heure d'entrée.
22 juin 2024 11 min · Lire →
Symptômes
.htaccess modifié sans vous : redirections, PHP et spam
Ne le videz pas : vous perdez les permaliens. Isolez les lignes ajoutées. Une règle mal formée produit aussi une erreur 500.
25 juin 2024 10 min · Lire →
Symptômes
robots.txt modifié : cacher le site ou accélérer le spam
Soit l'attaquant cache vos vraies pages, soit il ouvre un dossier de spam aux robots. Comparez au fichier légitime et regardez le sitemap cité.
28 juin 2024 8 min · Lire →
Symptômes
Un sitemap XML pirate soumis à Google : comment le reconnaître
Des milliers d'URL asiatiques ou de pharmacies, un second fichier sitemap. Retirez-le, soumettez le plan réel, bloquez sa régénération.
1 juillet 2024 9 min · Lire →
Symptômes
Tâches cron inconnues : le malware qui revient à 3 h du matin
Un cron relance le mineur, réécrit un fichier ou envoie du spam. Listez les cron du compte, pas seulement ceux du CMS. C'est le motif n°1 de « ça revient ».
4 juillet 2024 10 min · Lire →
Symptômes
Must-use plugin WordPress caché : l'endroit qu'on oublie
wp-content/mu-plugins s'exécute sans activation. Un backdoor s'y loge souvent après un « nettoyage » du dossier plugins. Ouvrez-le systématiquement.
7 juillet 2024 9 min · Lire →
Vous préférez qu’on s’en occupe ?
Déclarez votre site : la création de l’espace est gratuite, le prix s’affiche avant validation.
Déclarer mon site