Premiers secours
Plus d'accès FTP après un piratage : comment reprendre la main
L'attaquant a souvent changé le mot de passe FTP ou créé une clé. Passez par le manager de l'hébergeur, réinitialisez, puis cherchez les comptes ajoutés.
19 mars 2024
9 min · Lire →
Premiers secours
Compte administrateur WordPress bloqué ou introuvable
Un second Super Admin, un email modifié ou une redirection sur /wp-admin suffisent. On reprend la main via la base ou l'hébergeur, pas en réinstallant.
22 mars 2024
10 min · Lire →
Premiers secours
Mot de passe admin changé sans vous : ce que cela signifie
Quelqu'un a un accès légitime au panneau, ou une session volée. Changez l'hébergement d'abord, révoquez les sessions, listez les utilisateurs, puis le CMS.
25 mars 2024
8 min · Lire →
Premiers secours
Email de l'hébergeur « malware détecté » : ne pas l'ignorer
Ce message précède souvent une suspension. Demandez le chemin du fichier signalé, copiez le compte, traitez, puis répondez avec un constat. Relancer « rouvrez » n'aide pas.
28 mars 2024
9 min · Lire →
Premiers secours
Comment répondre à un ticket d'abus de son hébergeur
Citez la référence, le motif, ce qui a été trouvé, ce qui a été retiré, ce qui a été corrigé. Un ticket d'une phrase est presque toujours refusé.
31 mars 2024
9 min · Lire →
Premiers secours
Le site marche chez vous, pas chez vos visiteurs : pourquoi
Cache administrateur, redirection mobile, alerte Safe Browsing ou filtre d'entreprise. Testez en navigation privée, sur téléphone, et via un résultat Google.
4 avril 2024
10 min · Lire →
Premiers secours
Le cadenas HTTPS est vert, Chrome dit « site dangereux »
HTTPS prouve que la connexion est chiffrée, pas que le contenu est légitime. Un site d'hameçonnage a souvent un cadenas. Le certificat n'est pas le sujet.
7 avril 2024
8 min · Lire →
Premiers secours
Captures d'écran après un piratage : ce qu'il faut figer
URL complète, date système, message du navigateur, page défigurée, email d'abus. Sans horodatage, ces images servent peu auprès de Google ou d'un assureur.
10 avril 2024
7 min · Lire →
Premiers secours
Faut-il prévenir ses clients quand le site est piraté ?
S'il n'y a ni fuite ni paiement détourné, une communication large crée plus de panique que de clarté. S'il y a un risque réel, prévenez les personnes concernées, pas Twitter d'abord.
13 avril 2024
10 min · Lire →
Premiers secours
Checklist de la première heure après un piratage de site
Constater, copier, couper les accès d'administration, prévenir l'hébergeur, tester comme un visiteur, décider de la suite. Douze cases, dans cet ordre.
16 avril 2024
9 min · Lire →
Premiers secours
Pourquoi supprimer des fichiers au hasard aggrave le piratage
Beaucoup de fichiers infectés sont aussi nécessaires au site. Les retirer casse l'affichage sans fermer l'entrée. On isole, on compare, on retire ensuite.
19 avril 2024
8 min · Lire →
Premiers secours
Site inaccessible après une tentative de nettoyage : que faire
Un .htaccess vidé, un index écrasé ou un plugin de sécurité trop agressif suffisent. Repartez de la copie d'avant votre intervention, pas d'une réinstallation.
23 avril 2024
9 min · Lire →
Symptômes
Mon site redirige vers un autre site : trouver où ça se cache
La redirection est souvent conditionnelle : mobile, Google, ou pays. Contrôlez .htaccess, un JavaScript injecté et un PHP qui filtre le user-agent.
26 avril 2024
12 min · Lire →
Symptômes
Redirection uniquement sur mobile : pourquoi vous ne la voyez pas
Le script vous reconnaît comme desktop ou administrateur. Reproduisez depuis un téléphone, en navigation privée, via un lien Google, pas en tapant l'URL.
29 avril 2024
10 min · Lire →
Symptômes
Le site est normal en direct, mais redirige depuis Google
Le cloaking vise le referer Google ou le robot. Search Console, inspection d'URL, et un clic depuis les résultats montrent ce que vous ne voyez pas en tapant l'adresse.
2 mai 2024
11 min · Lire →
Symptômes
Le site ouvre des pages adultes ou des jeux : que cela signifie
Un script monétise votre trafic. Souvent mobile-only. Google indexe parfois déjà la cible. Coupez, désindexez, refermez l'entrée.
8 mai 2024
9 min · Lire →
Symptômes
Iframe cachée dans une page : à quoi elle sert, comment la trouver
Une iframe 1×1 charge un kit d'exploit ou une page d'hameçonnage. Cherchez-la dans le thème, en base, dans un widget. Le code source de la home ne suffit pas.
15 mai 2024
9 min · Lire →
Symptômes
Un JavaScript inconnu dans le pied de page : d'où il vient
Injection en base (options, widgets), thème modifié, ou plugin pirate. Comparez le HTML servi à un visiteur et celui de l'admin : ils diffèrent souvent.
18 mai 2024
10 min · Lire →
Symptômes
Liens de spam apparus dans le pied de page ou d'anciens articles
Pharmacie, casino, prêts : ces liens visent le SEO de l'attaquant. Ils sont en base plus souvent que dans le thème. Les retirer sans couper le générateur les ramène.
21 mai 2024
9 min · Lire →
Symptômes
Des articles WordPress que vous n'avez jamais écrits
Créés par un admin fantôme ou directement en base, souvent non listés dans l'interface. Cherchez par date, auteur, et dans wp_posts en brouillon ou privé.
24 mai 2024
10 min · Lire →
Symptômes
Commandes fantômes, à 0 € ou emails jetables : que vérifier
Elles servent à tester que l'attaquant a la main, ou à faire transiter du contenu. Exportez-les avant nettoyage : elles figurent au constat.
30 mai 2024
10 min · Lire →