Articles · SEO / GEO

Articles : site piraté, Google, WordPress, boutiques

Guides longs, datés, avec sommaire et liens internes : premiers gestes, Google, WordPress, boutiques, emails, CNIL et hébergeurs. Rédigés comme on parle à un client dans la première heure.

Tous Premiers secours Symptômes Google et visibilité WordPress Boutiques Emails et réputation Données et obligations Technique et prévention Hébergeurs

346 articles

WordPress
WordPress.com et WordPress.org : le piratage n'est pas le même
Sur .com hébergé par Automattic, la surface est différente. Sur .org chez un hébergeur, vous avez les fichiers. Identifiez d'abord où tourne le site.
2 avril 2025 8 min · Lire →
WordPress
Cache LiteSpeed ou WP Super Cache qui ressert le malware
Vous avez retiré le script, le cache le ressert encore. Videz tous les caches (plugin, hébergeur, CDN) après nettoyage, sinon Google révise une vieille page.
5 avril 2025 8 min · Lire →
WordPress
WP-CLI pour constater un piratage sans casser le site
Lister users, options, cron, plugins inactifs. Utile quand l'admin est inaccessible. Ce n'est pas un nettoyage : c'est un inventaire. Copiez avant toute commande destructive.
8 avril 2025 9 min · Lire →
Boutiques
PrestaShop piraté : l'ordre pour protéger commandes et paiements
Isolez le tunnel de paiement, contrôlez employés et modules, exportez les commandes fantômes, puis nettoyez sans perdre le catalogue. La home n'est pas l'urgence.
11 avril 2025 13 min · Lire →
Boutiques
Skimmer PrestaShop : reconnaître un voleur de cartes
Redirection vers une page carte inconnue, JS ajouté au checkout, module de paiement fantôme. Notez l'URL. Prévenez banque et prestataire avec les dates.
15 avril 2025 12 min · Lire →
Boutiques
Magento piraté : Magecart, admin et clés API
L'attaque vise le checkout. Un utilisateur admin étrange ou une clé d'intégration oubliée survit au changement de mot de passe. Révoquez, puis inspectez le layout XML.
18 avril 2025 12 min · Lire →
Boutiques
Le paiement redirige vers une fausse page : couper tout de suite
Coupez ce module ou cette étape, pas forcément toute la boutique. Quelques heures sans paiement valent mieux que des transactions captées.
21 avril 2025 10 min · Lire →
Boutiques
Stripe et site piraté : ce qu'il faut dire à Stripe
Si un skimmer a pu voir des cartes, prévenez Stripe avec la fenêtre de dates. Ils peuvent marquer des paiements. Un silence « pour ne pas affoler » se retourne.
24 avril 2025 9 min · Lire →
Boutiques
Litiges PayPal après une boutique compromise
Des clients ont payé un tiers. Documentez, prévenez PayPal, ne remboursez pas « dans le vide » sans constat. Le dossier sert aussi à votre banque.
27 avril 2025 9 min · Lire →
Boutiques
PCI-DSS après un skimmer : ce qui change pour une PME
Vous n'êtes pas une banque, mais un incident checkout déclenche des questions du prestataire. Le constat technique est la pièce. Ne déclarez pas « aucune carte stockée » trop vite.
30 avril 2025 10 min · Lire →
Boutiques
Profil employé PrestaShop créé à 3 h du matin
Supprimez après export des permissions. Un employé « catalogue » trop ouvert suffit parfois. Changez aussi les webservice keys.
4 mai 2025 8 min · Lire →
Boutiques
Clés API Magento oubliées : elles survivent au mot de passe
Une intégration ERP ou un vieux connecteur. Révoquez toutes les clés que vous ne pouvez pas nommer. Puis changez le mot de passe admin.
7 mai 2025 8 min · Lire →
Boutiques
Faut-il fermer la boutique pendant le nettoyage ?
Fermez le checkout si un skimmer est suspecté. Fermer toute la vitrine n'est utile que pour du phishing. Un bandeau « paiement temporairement indisponible » suffit souvent.
10 mai 2025 8 min · Lire →
Boutiques
Stocks ou prix modifiés : vandalisme ou accès catalogue
Un accès employé ou une API. Exportez avant de corriger : l'historique sert. Recalculez ensuite depuis la source (fournisseur, ERP), pas depuis le front.
13 mai 2025 8 min · Lire →
Boutiques
Informer sa banque après un skimmer : le minimum utile
Dates, URL de checkout, volume de commandes, constat. Votre prestataire de paiement a souvent un canal d'incident. Ne passez pas par le chat grand public uniquement.
16 mai 2025 9 min · Lire →
Boutiques
Les cartes de vos clients ont peut-être été vues : que dire
Dites la fenêtre de dates, ce qui a été fait, de surveiller leurs relevés. N'affirmez pas « aucune fuite » tant que l'analyse n'est pas close. La CNIL peut entrer dans le jeu.
19 mai 2025 11 min · Lire →
Boutiques
Le 3-D Secure n'empêche pas un skimmer sur votre page
3-D Secure authentifie chez la banque. Le skimmer lit les champs avant. Ce n'est pas un argument pour dire « on est protégés ». Le HTML du checkout l'est ou ne l'est pas.
23 mai 2025 8 min · Lire →
Boutiques
Black Friday et site piraté : arbitrer CA et risque
Laisser un checkout douteux ouvert pour ne pas « rater » le week-end coûte plus cher en litiges. Coupez le paiement, gardez la vitrine, communiquez une date de reprise.
26 mai 2025 9 min · Lire →
Boutiques
Flux Cdiscount, Fnac ou Amazon et boutique compromise
Un catalogue modifié ou un login marketplaces réutilisé. Révoquez les API, vérifiez les offres, prévenez l'équipe market. Le site vitrine n'est pas le seul canal.
29 mai 2025 9 min · Lire →
Boutiques
Shopify, Wix ou boutique PHP : le piratage n'a pas le même visage
Sur une plateforme hébergée, cherchez les apps et les comptes collab. Sur une boutique PHP, cherchez fichiers et modules. Identifiez d'abord où vous êtes.
1 juin 2025 9 min · Lire →
Boutiques
Reprendre les mentions « paiement sécurisé » après un incident
Ne les remettez qu'une fois le tunnel audité. Un badge rassurant sur un checkout encore sale est un problème de confiance, et parfois de publicité trompeuse.
4 juin 2025 7 min · Lire →
Boutiques
Webhooks Stripe, PayPal ou Prestashop détournés
Une URL de notification changée envoie les événements ailleurs. Vérifiez les endpoints après chaque incident. C'est silencieux : les commandes « marchent » encore.
7 juin 2025 9 min · Lire →
Boutiques
Module de transport PrestaShop inconnu : souvent une porte
Comme un module de paiement fantôme. Désactivez, inspectez le dossier, cherchez des appels sortants. Ne le « mettez pas à jour » depuis une archive douteuse.
10 juin 2025 8 min · Lire →
Boutiques
Boutique B2B piratée : comptes pro, tarifs et PDF
Des grilles tarifaires et des PDF clients ont plus de valeur qu'une home. Vérifiez les groupes, les exports, les comptes « commercial ». La com' crise est plus sensible.
14 juin 2025 9 min · Lire →
Vous préférez qu’on s’en occupe ?
Déclarez votre site : la création de l’espace est gratuite, le prix s’affiche avant validation.
Déclarer mon site