Articles · SEO / GEO

Articles : site piraté, Google, WordPress, boutiques

Guides longs, datés, avec sommaire et liens internes : premiers gestes, Google, WordPress, boutiques, emails, CNIL et hébergeurs. Rédigés comme on parle à un client dans la première heure.

Tous Premiers secours Symptômes Google et visibilité WordPress Boutiques Emails et réputation Données et obligations Technique et prévention Hébergeurs

346 articles

Google et visibilité · à paraître
Wildcard DNS et générateur de pages : des milliers de sous-domaines
spam1.votre-domaine.fr, etc. Coupez le wildcard si vous n'en avez pas besoin, coupez le générateur, désindexez. Un * A record est une invitation.
15 septembre 2026 9 min · Lire →
Technique et prévention · à paraître
www, apex, IPv6 : une version du site encore sale
Vous avez nettoyé www, pas le domaine nu, ou l'inverse. Testez les deux, et IPv6 si l'hébergeur en a. Google et Cloudflare peuvent viser l'un ou l'autre.
18 septembre 2026 8 min · Lire →
Premiers secours · à paraître
Certificat expiré et alerte « site trompeur » : ne pas les confondre
NET::ERR_CERT est un certificat. « Site trompeur » est Safe Browsing. Renouveler Let's Encrypt ne lève pas la seconde. Beaucoup y perdent 24 heures.
21 septembre 2026 7 min · Lire →
Technique et prévention · à paraître
HTTP encore ouvert : l'attaquant y sert une autre version
Le HTTPS est propre, le port 80 redirige vers un spam ou sert un vieux vhost. Forcez la redirection chez l'hébergeur, testez http:// explicitement.
24 septembre 2026 8 min · Lire →
Technique et prévention · à paraître
WordPress derrière un reverse proxy : logs et IP réelles
Les journaux montrent l'IP du proxy. Configurez les en-têtes réels pour comprendre l'entrée. Un WAF mal réglé peut aussi cacher l'attaquant et vos propres tests.
27 septembre 2026 8 min · Lire →
Technique et prévention · à paraître
WordPress en Docker compromis : image, volumes et secrets
Rebuild l'image ne suffit pas si le volume wp-content est sale. Inspectez volumes, env, ports publiés. Une image « wordpress:latest » d'il y a deux ans n'est pas un cœur propre.
1 octobre 2026 9 min · Lire →
Google et visibilité · à paraître
Plugin « coming soon » oublié après l'incident : Google désindexe
Un noindex de maintenance resté actif. Retirez-le dès que le site est propre. Vérifiez robots et meta. Des semaines de silence SEO pour un oubli de case à cocher.
4 octobre 2026 7 min · Lire →
Google et visibilité · à paraître
Après des pages spam : contenu dupliqué et dilution
Même une fois 410, Google met du temps à oublier. Renforcez les vraies pages (titres, interne, sitemap). N'écrivez pas 200 articles « pour rattraper » en une nuit.
7 octobre 2026 8 min · Lire →
Google et visibilité · à paraître
Liens internes injectés dans d'anciens articles
Un script a parcouru la base et a ajouté des ancres. Grep en base, pas seulement le footer. Les retirer à la main sur 400 articles sans couper le script est perdu d'avance.
10 octobre 2026 9 min · Lire →
WordPress · à paraître
Commentaires WordPress : lien spam ou vraie charge utile
La plupart sont du bruit. Certains stockent un JS. Modérez, cherchez les commentaires approuvés avec script, fermez les articles trop vieux. Akismet aide ici, pas sur un shell.
13 octobre 2026 7 min · Lire →
WordPress · à paraître
xmlrpc.php et multicall : encore ouvert après « durcissement »
Un plugin « sécurité » dit que c'est fermé, un curl montre que non. Vérifiez réellement. Utile après incident si vous n'avez pas d'app mobile WordPress.
16 octobre 2026 7 min · Lire →
WordPress · à paraître
Mots de passe d'application WordPress oubliés
Ils survivent au changement du mot de passe principal. Listez-les, révoquez l'inconnu. Une app « IFTTT » de 2022 est une session permanente.
19 octobre 2026 7 min · Lire →
Boutiques · à paraître
Clés REST WooCommerce oubliées dans un plugin ou un Zapier
Lecture des commandes, parfois écriture. Révoquez, tournez, regardez les webhooks. Un Zap abandonné vaut un employé fantôme.
23 octobre 2026 8 min · Lire →
Boutiques · à paraître
Clé webservice PrestaShop encore active
Advanced Parameters > Webservice. Une clé « test » de l'intégrateur. Permissions trop larges. Révoquez après incident, même si « on s'en sert pour le stock » : recréez-en une propre.
26 octobre 2026 8 min · Lire →
Boutiques · à paraître
Magento : changer le chemin admin après un incident
Utile contre le brute force, inutile contre une clé API déjà volée. Faites les deux. Prévenez l'équipe : tout le monde a bookmarké /admin.
29 octobre 2026 7 min · Lire →
Données et obligations · à paraître
Skimmer et obligations : prestataire de paiement, pas un tweet
Le canal utile est le prestataire (Stripe, banque, PayPal) et, si les critères RGPD sont là, CNIL et personnes. L'ordre évite les démentis. Documentez les dates.
1 novembre 2026 9 min · Lire →
Symptômes · à paraître
Formulaire de prise de rendez-vous détourné
Les demandes partent vers une autre boîte, ou un JS copie les champs. Vérifiez l'action du form, le SMTP, les notifications. Fréquent chez médecins, artisans, garages.
4 novembre 2026 8 min · Lire →
Boutiques · à paraître
Iframe de réservation remplacée par une fausse
Le widget a l'air du vôtre. L'URL iframe a changé. Comparez à votre compte Calendly/Zenchef/TheFork. Coupez si doute, surtout avant un week-end chargé.
7 novembre 2026 8 min · Lire →
Google et visibilité · à paraître
Vos clients voient « site dangereux » puis laissent un avis
Un bandeau et un post Google Business le temps de la levée évitent une pluie d'avis 1 étoile. Répondre « ce n'est pas nous » sans traiter le site empire les commentaires.
11 novembre 2026 8 min · Lire →
Google et visibilité · à paraître
Changer temporairement l'URL de la fiche Google Business
Parfois utile si le site restera rouge plusieurs jours : pointer vers une page LinkedIn ou un téléphone. Remettez l'URL dès Safe Browsing vert. Ne créez pas une seconde fiche.
14 novembre 2026 7 min · Lire →
Google et visibilité · à paraître
SEO local après une blacklist : Maps n'est pas Search
La fiche peut rester visible, le site non. Traitez Safe Browsing, puis les citations NAP. Un pic d'appels « votre site est virus » est normal : préparez une phrase unique.
17 novembre 2026 8 min · Lire →
Google et visibilité · à paraître
Campagnes locales et site pirate : LSA, Ads, Meta
Plusieurs régies visitent l'URL. Nettoyez une fois, puis chaque recours. Un site encore sale brûle plusieurs comptes pub d'un coup.
20 novembre 2026 8 min · Lire →
Google et visibilité · à paraître
Meta refuse les publicités : destination « malveillante »
Comme Ads : le crawler Meta a vu le site. Recours après nettoyage, avec dates. Un pixel injecté par l'attaquant peut aussi poser problème : auditez GTM et le thème.
23 novembre 2026 8 min · Lire →
Emails et réputation · à paraître
Des clients Apple reçoivent encore du phishing à votre nom
Usurpation vs envoi réel. DMARC en quarantaine ou reject, une fois stable. Pendant l'incident, un reject trop tôt jette vos devis. Deux temps.
26 novembre 2026 8 min · Lire →
Vous préférez qu’on s’en occupe ?
Déclarez votre site : la création de l’espace est gratuite, le prix s’affiche avant validation.
Déclarer mon site