Cas de piratage · technologie

Votre WordPress est piraté ? On le remet propre aujourd'hui.

Fichiers infectés supprimés, extension fautive corrigée, alertes Google retirées. WordPress représente 7 nettoyages sur 10 chez nous : nous connaissons les endroits où ça se cache.

7 / 10
Nettoyages WordPress
1 j
Durée moyenne d'intervention
30 j
Garantie incluse
Déclarer mon site WordPress

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Les signes d'un WordPress compromis

01
Redirections sur mobile
Vos visiteurs iPhone atterrissent sur une page de jeu ou de faux support, alors que le site s'ouvre normalement sur votre ordinateur.
02
Pages inconnues dans Google
Des centaines d'adresses que vous n'avez jamais créées apparaissent quand vous cherchez votre nom de domaine.
03
Avertissement du navigateur
Chrome ou Firefox affiche « Site trompeur » avant même que votre page s'ouvre.
04
Comptes administrateurs en trop
Des utilisateurs que vous ne connaissez pas apparaissent dans le tableau de bord, parfois avec une adresse email jetable.
05
Site lent, hébergeur qui alerte
Le site rame sans pic de visites et votre hébergeur vous écrit à propos d'une activité anormale.
06
Emails qui n'arrivent plus
Vos devis et confirmations tombent en spam : votre domaine sert à envoyer des emails frauduleux.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention sur un site WordPress

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Par où entrent les attaques sur WordPress

Répartition relevée sur les sites que nous avons nettoyés cette année.

Extension non mise à jour
54 %
Le plus souvent une extension de formulaire, de constructeur de page ou de galerie, installée puis oubliée.
Thème téléchargé hors circuit officiel
21 %
Thème premium récupéré gratuitement sur un site tiers : l'infection est livrée avec.
Mot de passe administrateur deviné
16 %
Aucune limitation des tentatives de connexion, mot de passe réutilisé ailleurs.
Voisin de serveur compromis
9 %
Sur un hébergement partagé, un autre site du même compte sert de point de départ.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Faut-il tout réinstaller depuis zéro ?

Presque jamais. Réinstaller fait perdre vos contenus récents et remet souvent l'infection en place si elle est dans la base ou dans une sauvegarde. Nous nettoyons le site existant et ne remplaçons que ce qui doit l'être.

Vos extensions et votre thème sont-ils conservés ?

+
Oui, sauf si l'un d'eux est la cause du piratage ou n'est plus maintenu. Dans ce cas nous vous proposons un remplacement avant d'agir, sans toucher à l'apparence du site.

Un plugin de sécurité ne suffit-il pas ?

+
Un plugin détecte parfois l'infection, mais il ne la retire pas et ne referme pas la porte d'entrée. Nous en installons un à la fin, une fois le site propre — pas avant.

Mes clients ont-ils pu voir des pages douteuses ?

+
C'est possible, notamment sur mobile. Le compte-rendu indique ce qui était visible et depuis quand : c'est ce document qui vous sert si vous devez informer vos clients.
Autres cas traités
PrestaShop piraté Site qui redirige ailleurs Pages spam indexées Alerte « site trompeur » Page d'accueil défigurée Compte suspendu par l'hébergeur

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.