Articles · SEO / GEO

Articles : site piraté, Google, WordPress, boutiques

Guides longs, datés, avec sommaire et liens internes : premiers gestes, Google, WordPress, boutiques, emails, CNIL et hébergeurs. Rédigés comme on parle à un client dans la première heure.

Tous Premiers secours Symptômes Google et visibilité WordPress Boutiques Emails et réputation Données et obligations Technique et prévention Hébergeurs

346 articles

Premiers secours
Quels accès un prestataire doit (et ne doit pas) demander
Hébergement et fichiers, pas vos mots de passe email personnels, pas une session TeamViewer permanente. Un coffre révocable vaut mieux qu'un mot de passe envoyé par SMS.
16 avril 2026 8 min · Lire →
Premiers secours
Un devis de nettoyage de site : ce qu'il doit contenir
Périmètre (fichiers, base, blacklist), délai, garantie, ce qui n'est pas inclus (refonte, nouvelles fonctionnalités). Un prix sans périmètre n'est pas un devis.
19 avril 2026 8 min · Lire →
Premiers secours
Profiter du piratage pour refondre le site : mauvaise idée
Mélanger nettoyage et refonte allonge tout et masque les portes. On referme, on remet en ligne, on refond ensuite sur une base propre. Deux projets, deux devis.
22 avril 2026 8 min · Lire →
Google et visibilité
Changer de nom de domaine après un piratage : rarement la solution
Vous perdez l'historique, l'attaquant peut recommencer, les clients se perdent. On nettoie le domaine. Un changement se discute si la marque est brûlée pour des années, pas à J+1.
26 avril 2026 9 min · Lire →
Technique et prévention
Régénérer Let's Encrypt après un piratage : utile ou rituel
Utile si les clés privées ont pu être lues. Inutile comme « nettoyage ». Beaucoup perdent une journée sur le certificat pendant que le shell tourne encore.
29 avril 2026 7 min · Lire →
WordPress
WordPress récent et piratages actuels : ce qui a changé
Le cœur se durcit, les portes se déplacent vers les extensions et les chaînes d'approvisionnement. « J'ai la dernière version » n'est plus un argument suffisant.
2 mai 2026 9 min · Lire →
Google et visibilité
Pages spam générées par IA sur un site piraté
Des milliers d'articles « uniques » indexés. Le générateur a changé, pas le protocole : couper la source, 410, retrait de préfixe. Le volume impressionne, la méthode non.
5 mai 2026 9 min · Lire →
Google et visibilité
Votre site piraté cité par des IA : pourquoi le nettoyage compte aussi pour ça
Les moteurs génératifs reprennent titres et extraits. Des pages pharmacies à votre nom circulent dans des réponses. Nettoyer et faire recoller l'index limite la casse.
8 mai 2026 8 min · Lire →
Google et visibilité
Résultats génératifs Google et contenu pirate encore en ligne
Tant que Googlebot voit le spam, des synthèses peuvent le reprendre. L'urgence d'un cloaking n'est plus seulement les dix liens bleus. Coupez, puis réindexez les vrais gabarits.
11 mai 2026 8 min · Lire →
Technique et prévention
Surveillance continue après un incident : fichiers, URL, admins
Pas un scan mensuel oublié. Des alertes sur fichiers nouveaux, utilisateurs admin, pics d'URL inconnues. C'est moins cher que le deuxième dossier.
15 mai 2026 9 min · Lire →
Technique et prévention
Mot de passe d'hébergement différent de celui du CMS
Le réflexe « le même partout » explique des réinfections. Après un incident, trois mots de passe distincts au minimum : panel, SFTP, admin. Un gestionnaire, pas un post-it.
18 mai 2026 7 min · Lire →
Premiers secours
L'ancien développeur a encore les accès : le piratage « interne »
Pas toujours un hacker lointain. Révoquez, tournez les secrets, relisez les comptes. Le protocole de copie reste le même : on constate avant d'accuser.
21 mai 2026 9 min · Lire →
Technique et prévention
Stagiaire ou freelance encore administrateur six mois plus tard
Passez les utilisateurs après chaque mission. Un compte « agence 2023 » ouvert est une porte. Moins spectaculaire qu'un webshell, plus fréquent.
24 mai 2026 7 min · Lire →
Google et visibilité
Site multilingue piraté : hreflang et sitemaps détournés
L'attaquant ajoute une « langue » qui n'existe pas, ou un sitemap par locale plein de spam. Coupez ces sitemaps, rétablissez hreflang, réindexez les locales réelles.
27 mai 2026 8 min · Lire →
WordPress
WordPress headless piraté : le front Next.js a l'air propre
L'API et le média sont sales, le front cache parfois l'admin. Inspectez l'origine, les webhooks de build, les tokens. Rebuilder le front ne retire pas la backdoor.
30 mai 2026 9 min · Lire →
WordPress
Add-ons Elementor abandonnés : la porte derrière le constructeur
Le constructeur est à jour, l'add-on « 17 widgets » de 2021 ne l'est pas. Listez tout ce qui touche à Elementor. Désactiver l'add-on après coup ne retire pas le payload.
2 juin 2026 8 min · Lire →
WordPress
Rank Math ou Yoast : rarement la cause, souvent le véhicule
Le plugin SEO n'est pas « le virus ». Une option, un sitemap ou un champ s'y fait injecter. Ne le désinstallez pas par panique : relisez sitemaps et réglages.
6 juin 2026 8 min · Lire →
WordPress
Akismet et anti-spam pendant un incident : utiles sur les commentaires, pas sur un shell
Ils filtrent le bruit public. Ils ne voient pas wp-core.php à la racine. Gardez-les, n'en attendez pas un nettoyage.
9 juin 2026 6 min · Lire →
Boutiques
PrestaShop 1.6 ou 1.7 non maintenu : le risque n'est plus théorique
Les failles restent publiques. Après nettoyage, le plan de montée de version fait partie de la fermeture. Rester en 1.6 « parce que ça marche » est une décision de risque.
12 juin 2026 9 min · Lire →
Boutiques
WooCommerce : tables commandes injectées, HPOS ou pas
Des commandes fantômes ou des meta sales. Exportez, identifiez l'entrée (REST, webhook, employé). Restaurer une vieille table de commandes perd le CA récent.
15 juin 2026 8 min · Lire →
Boutiques
Module Stripe PrestaShop officiel ou « trouvé » : la différence après incident
Le module nulled contient parfois le skimmer dès l'install. Comparez au zip Addons. Ne réinstallez pas la même archive. Prévenez Stripe si le checkout a tourné.
18 juin 2026 8 min · Lire →
Hébergeurs
WordPress et PrestaShop sur le même compte : l'un a infecté l'autre
Très fréquent. On inspecte les deux, on isole, on ne « sauve » que la boutique. Le blog vitrine abandonné est souvent la rampe.
21 juin 2026 9 min · Lire →
WordPress
Sauvegarde UpdraftPlus ou BackWPup déjà infectée
Restaurer la dernière sauvegarde ramène le shell. Ouvrez l'archive, pesez index.php, cherchez des PHP dans uploads. Remontez dans le temps jusqu'à un zip propre.
25 juin 2026 9 min · Lire →
Google et visibilité
Google Tag Manager détourné : un container qui n'est plus le vôtre
Un utilisateur GTM ajouté, un tag qui charge un skimmer. Révoquez, auditez les tags, republiez un container propre. Le site fichiers peut être clean.
28 juin 2026 9 min · Lire →
Vous préférez qu’on s’en occupe ?
Déclarez votre site : la création de l’espace est gratuite, le prix s’affiche avant validation.
Déclarer mon site