Cas de piratage · symptôme

Votre site redirige vos visiteurs ailleurs ? On coupe la redirection.

Le cas typique : le site s'ouvre normalement pour vous, mais renvoie vos visiteurs mobiles vers une page de jeu, de pharmacie ou de faux support.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer mon site

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Comment reconnaître une redirection malveillante

01
Le site ne redirige que sur mobile
Le code vérifie l'appareil du visiteur : sur ordinateur, tout semble normal.
02
La redirection ne se produit qu'une fois
Un cookie est posé pour ne pas répéter l'opération, ce qui vous fait croire à une erreur passagère.
03
Seuls les visiteurs venant de Google sont touchés
En tapant l'adresse directement, vous ne voyez rien.
04
Vos clients vous le signalent avant vous
C'est souvent le premier signal : un client vous dit être tombé sur un autre site.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Où se cache la redirection

Répartition relevée sur les sites que nous avons nettoyés cette année.

Code injecté dans les fichiers du site
48 %
Quelques lignes ajoutées en tête de fichier, souvent illisibles à l'œil nu.
Entrée ajoutée dans la base de données
33 %
La redirection est stockée en base, ce qui la fait survivre au remplacement des fichiers.
Règle ajoutée dans la configuration du serveur
19 %
Une ligne dans le fichier de configuration renvoie une partie du trafic ailleurs.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

J'ai supprimé le code mais ça revient.

C'est le signe qu'une porte d'entrée est toujours ouverte, ou que la redirection est aussi en base. Il faut traiter les trois emplacements en même temps.

Google va-t-il me pénaliser ?

+
Si la redirection dure, oui. C'est pour cela que nous demandons le retrait des alertes dès le nettoyage terminé.

Combien de temps pour arrêter la redirection ?

+
En général dans la journée qui suit la reprise du dossier.
Autres cas traités
Spam SEO japonais Alerte « site trompeur » WordPress piraté Backdoor / shell PHP Blacklist Google

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.