Symptômes
Mon site redirige vers un autre site : trouver où ça se cache
La redirection est souvent conditionnelle : mobile, Google, ou pays. Contrôlez .htaccess, un JavaScript injecté et un PHP qui filtre le user-agent.
26 avril 2024
12 min · Lire →
Symptômes
Redirection uniquement sur mobile : pourquoi vous ne la voyez pas
Le script vous reconnaît comme desktop ou administrateur. Reproduisez depuis un téléphone, en navigation privée, via un lien Google, pas en tapant l'URL.
29 avril 2024
10 min · Lire →
Symptômes
Le site est normal en direct, mais redirige depuis Google
Le cloaking vise le referer Google ou le robot. Search Console, inspection d'URL, et un clic depuis les résultats montrent ce que vous ne voyez pas en tapant l'adresse.
2 mai 2024
11 min · Lire →
Symptômes
Le site ouvre des pages adultes ou des jeux : que cela signifie
Un script monétise votre trafic. Souvent mobile-only. Google indexe parfois déjà la cible. Coupez, désindexez, refermez l'entrée.
8 mai 2024
9 min · Lire →
Symptômes
Iframe cachée dans une page : à quoi elle sert, comment la trouver
Une iframe 1×1 charge un kit d'exploit ou une page d'hameçonnage. Cherchez-la dans le thème, en base, dans un widget. Le code source de la home ne suffit pas.
15 mai 2024
9 min · Lire →
Symptômes
Un JavaScript inconnu dans le pied de page : d'où il vient
Injection en base (options, widgets), thème modifié, ou plugin pirate. Comparez le HTML servi à un visiteur et celui de l'admin : ils diffèrent souvent.
18 mai 2024
10 min · Lire →
Symptômes
Liens de spam apparus dans le pied de page ou d'anciens articles
Pharmacie, casino, prêts : ces liens visent le SEO de l'attaquant. Ils sont en base plus souvent que dans le thème. Les retirer sans couper le générateur les ramène.
21 mai 2024
9 min · Lire →
Symptômes
Des articles WordPress que vous n'avez jamais écrits
Créés par un admin fantôme ou directement en base, souvent non listés dans l'interface. Cherchez par date, auteur, et dans wp_posts en brouillon ou privé.
24 mai 2024
10 min · Lire →
Symptômes
Commandes fantômes, à 0 € ou emails jetables : que vérifier
Elles servent à tester que l'attaquant a la main, ou à faire transiter du contenu. Exportez-les avant nettoyage : elles figurent au constat.
30 mai 2024
10 min · Lire →
Symptômes
Comptes clients créés en masse sur une boutique
Emails jetables, mêmes plages d'IP, inscriptions la nuit. Désactivez l'inscription le temps du diagnostic, cherchez un bot et un accès admin.
3 juin 2024
9 min · Lire →
Symptômes
Le formulaire de contact envoie du spam à votre insu
Le formulaire est détourné, ou un script parallèle utilise la fonction mail() du serveur. Coupez l'envoi, lisez les journaux, changez le SMTP du CMS.
9 juin 2024
10 min · Lire →
Symptômes
Mon site envoie du spam : trouver la source en une après-midi
Formulaire, PHP mail(), compte SMTP du CMS, cron. Les journaux d'hébergement parlent plus qu'un antivirus de messagerie. Coupez avant de « réchauffer » le domaine.
12 juin 2024
11 min · Lire →
Symptômes
Processeur serveur saturé : mineur, bot ou générateur de pages
Trois causes, trois traitements. Les process PHP et les cron de l'hébergeur raccourcissent la recherche. Attendre l'email de suspension complique tout.
15 juin 2024
10 min · Lire →
Symptômes
Facture d'hébergement qui explose après un piratage
Minage, envoi de spam ou générateur de pages consomment des ressources. Contestez après nettoyage, avec les dates. Migrer sans nettoyer déplace la facture.
18 juin 2024
8 min · Lire →
Symptômes
Fichiers PHP inconnus à la racine : radio.php, wp-core.php, images.php
Des noms anodins cachent des webshells. Notez les dates de modification. Ne les supprimez pas avant d'avoir copié : ils indiquent souvent l'heure d'entrée.
22 juin 2024
11 min · Lire →
Symptômes
Un sitemap XML pirate soumis à Google : comment le reconnaître
Des milliers d'URL asiatiques ou de pharmacies, un second fichier sitemap. Retirez-le, soumettez le plan réel, bloquez sa régénération.
1 juillet 2024
9 min · Lire →
Symptômes
Tâches cron inconnues : le malware qui revient à 3 h du matin
Un cron relance le mineur, réécrit un fichier ou envoie du spam. Listez les cron du compte, pas seulement ceux du CMS. C'est le motif n°1 de « ça revient ».
4 juillet 2024
10 min · Lire →