Guides · Premiers secours · 7 min

Mon site est piraté : les 6 gestes utiles, et les 3 à ne pas faire

Les deux premières heures décident souvent de la durée totale de l'incident. Voici ce qu'il faut faire, dans l'ordre, et ce qui aggrave presque toujours la situation.

1. Constatez et notez l'heure

Écrivez ce que vous voyez, sur quel appareil, et à quelle heure. Une redirection qui n'apparaît que sur mobile, une alerte de navigateur, une page remplacée : chaque détail réduit le temps de recherche du point d'entrée. Prenez des captures d'écran, elles seront utiles auprès de votre assureur comme de Google.

2. Coupez les accès, pas le site

Changez le mot de passe de votre compte d'hébergement en premier, puis celui de l'administration du site. Supprimez les comptes administrateurs que vous ne reconnaissez pas. En revanche, évitez de fermer le site : une mise hors ligne prolongée coûte souvent plus cher en référencement que l'incident lui-même.

Si votre site diffuse une fausse page de connexion bancaire, c'est l'exception : là, il faut couper immédiatement.

3. Copiez le site en l'état, même infecté

Cette copie est votre filet de sécurité et votre pièce à conviction. Elle permet de comparer, de retrouver un contenu supprimé par erreur et d'établir la chronologie de l'attaque. Stockez-la ailleurs que sur l'hébergement concerné.

4. Prévenez votre hébergeur

Annoncez qu'une intervention est en cours. Cela évite une suspension automatique du compte au moment où vous en avez le plus besoin, et l'hébergeur peut vous fournir des journaux de connexion précieux pour identifier l'entrée.

5. Vérifiez ce que voient réellement vos visiteurs

Ouvrez votre site depuis un téléphone, en navigation privée, et depuis un résultat Google plutôt qu'en tapant l'adresse. Beaucoup d'attaques ne se déclenchent que dans ces conditions. Regardez aussi ce que Google affiche pour votre nom de domaine : des pages inconnues signalent une infection déjà indexée.

6. Décidez : réparer vous-même ou déléguer

Si vous savez lire du code et comparer des fichiers à leur version d'origine, un nettoyage manuel est possible. Sinon, le risque est de retirer les symptômes en laissant la porte d'entrée ouverte — c'est ce qui explique la majorité des réinfections que nous traitons.

Les 3 gestes à ne pas faire

Ne supprimez pas de fichiers au hasard : beaucoup de fichiers infectés sont aussi nécessaires au fonctionnement du site. Ne restaurez pas une sauvegarde ancienne sans l'avoir vérifiée : elle contient souvent déjà l'infection. Et ne demandez pas de réexamen à Google avant que le site soit réellement propre : un refus rallonge fortement le délai suivant.

À lire ensuite
WordPress piraté Site qui redirige ailleurs Blacklist Google Compte suspendu par l'hébergeur Tous les guides