Premiers secours
Quels accès un prestataire doit (et ne doit pas) demander
Hébergement et fichiers, pas vos mots de passe email personnels, pas une session TeamViewer permanente. Un coffre révocable vaut mieux qu'un mot de passe envoyé par SMS.
16 avril 2026
8 min · Lire →
Premiers secours
Un devis de nettoyage de site : ce qu'il doit contenir
Périmètre (fichiers, base, blacklist), délai, garantie, ce qui n'est pas inclus (refonte, nouvelles fonctionnalités). Un prix sans périmètre n'est pas un devis.
19 avril 2026
8 min · Lire →
Premiers secours
Profiter du piratage pour refondre le site : mauvaise idée
Mélanger nettoyage et refonte allonge tout et masque les portes. On referme, on remet en ligne, on refond ensuite sur une base propre. Deux projets, deux devis.
22 avril 2026
8 min · Lire →
Google et visibilité
Changer de nom de domaine après un piratage : rarement la solution
Vous perdez l'historique, l'attaquant peut recommencer, les clients se perdent. On nettoie le domaine. Un changement se discute si la marque est brûlée pour des années, pas à J+1.
26 avril 2026
9 min · Lire →
Google et visibilité
Pages spam générées par IA sur un site piraté
Des milliers d'articles « uniques » indexés. Le générateur a changé, pas le protocole : couper la source, 410, retrait de préfixe. Le volume impressionne, la méthode non.
5 mai 2026
9 min · Lire →
Google et visibilité
Résultats génératifs Google et contenu pirate encore en ligne
Tant que Googlebot voit le spam, des synthèses peuvent le reprendre. L'urgence d'un cloaking n'est plus seulement les dix liens bleus. Coupez, puis réindexez les vrais gabarits.
11 mai 2026
8 min · Lire →
Technique et prévention
Surveillance continue après un incident : fichiers, URL, admins
Pas un scan mensuel oublié. Des alertes sur fichiers nouveaux, utilisateurs admin, pics d'URL inconnues. C'est moins cher que le deuxième dossier.
15 mai 2026
9 min · Lire →
Technique et prévention
Mot de passe d'hébergement différent de celui du CMS
Le réflexe « le même partout » explique des réinfections. Après un incident, trois mots de passe distincts au minimum : panel, SFTP, admin. Un gestionnaire, pas un post-it.
18 mai 2026
7 min · Lire →
Premiers secours
L'ancien développeur a encore les accès : le piratage « interne »
Pas toujours un hacker lointain. Révoquez, tournez les secrets, relisez les comptes. Le protocole de copie reste le même : on constate avant d'accuser.
21 mai 2026
9 min · Lire →
Google et visibilité
Site multilingue piraté : hreflang et sitemaps détournés
L'attaquant ajoute une « langue » qui n'existe pas, ou un sitemap par locale plein de spam. Coupez ces sitemaps, rétablissez hreflang, réindexez les locales réelles.
27 mai 2026
8 min · Lire →
WordPress
WordPress headless piraté : le front Next.js a l'air propre
L'API et le média sont sales, le front cache parfois l'admin. Inspectez l'origine, les webhooks de build, les tokens. Rebuilder le front ne retire pas la backdoor.
30 mai 2026
9 min · Lire →
WordPress
Rank Math ou Yoast : rarement la cause, souvent le véhicule
Le plugin SEO n'est pas « le virus ». Une option, un sitemap ou un champ s'y fait injecter. Ne le désinstallez pas par panique : relisez sitemaps et réglages.
6 juin 2026
8 min · Lire →
WordPress
Akismet et anti-spam pendant un incident : utiles sur les commentaires, pas sur un shell
Ils filtrent le bruit public. Ils ne voient pas wp-core.php à la racine. Gardez-les, n'en attendez pas un nettoyage.
9 juin 2026
6 min · Lire →
Boutiques
WooCommerce : tables commandes injectées, HPOS ou pas
Des commandes fantômes ou des meta sales. Exportez, identifiez l'entrée (REST, webhook, employé). Restaurer une vieille table de commandes perd le CA récent.
15 juin 2026
8 min · Lire →
Hébergeurs
WordPress et PrestaShop sur le même compte : l'un a infecté l'autre
Très fréquent. On inspecte les deux, on isole, on ne « sauve » que la boutique. Le blog vitrine abandonné est souvent la rampe.
21 juin 2026
9 min · Lire →
WordPress
Sauvegarde UpdraftPlus ou BackWPup déjà infectée
Restaurer la dernière sauvegarde ramène le shell. Ouvrez l'archive, pesez index.php, cherchez des PHP dans uploads. Remontez dans le temps jusqu'à un zip propre.
25 juin 2026
9 min · Lire →
Google et visibilité
Google Tag Manager détourné : un container qui n'est plus le vôtre
Un utilisateur GTM ajouté, un tag qui charge un skimmer. Révoquez, auditez les tags, republiez un container propre. Le site fichiers peut être clean.
28 juin 2026
9 min · Lire →