
Votre site redirige vers des pages de jeux ou de pharmacie, Google affiche « Ce site a peut-être été piraté », des comptes administrateurs inconnus sont apparus ou votre hébergeur vous signale des envois de spam ? Votre site a probablement été compromis. Agissez vite mais méthodiquement : un nettoyage incomplet laisse une porte dérobée et le pirate revient quelques jours plus tard. Voici la procédure complète.
Les signes d'un piratage
| Symptôme | Type d'attaque probable |
|---|---|
| Redirection vers des sites douteux, surtout depuis Google ou sur mobile | Code malveillant injecté dans les fichiers ou la base |
| Pages en langues étrangères indexées sur Google | Spam SEO (pages cachées) |
| Nouveaux administrateurs inconnus | Accès volé ou faille d'extension |
| Envoi massif d'emails, compte bloqué pour spam | Script d'envoi caché sur le serveur |
| Avertissement rouge dans Chrome | Site listé par Google Safe Browsing |
| Fichiers PHP inconnus dans wp-content/uploads | Porte dérobée (backdoor) |
Phase 1 : contenir (les 30 premières minutes)
- Prévenez-nous : écrivez-nous immédiatement sur WhatsApp ou ouvrez un ticket. Nous pouvons consulter les journaux du serveur et identifier les fichiers modifiés.
- Changez tous les mots de passe, depuis un ordinateur sain : espace client LE WEB MAX, cPanel, comptes FTP, base de données, tous les administrateurs WordPress, et les boîtes email.
- Analysez votre ordinateur avec un antivirus à jour : un ordinateur infecté peut voler les nouveaux mots de passe.
- Ne supprimez rien encore : faites d'abord une copie de l'état actuel, utile pour comprendre l'attaque.
Phase 2 : choisir la stratégie
| Situation | Stratégie |
|---|---|
| Vous avez une sauvegarde saine, antérieure au piratage | Restaurer, puis corriger la faille |
| Pas de sauvegarde saine | Nettoyage complet manuel ou avec un scanner |
| Site très ancien, jamais mis à jour | Reconstruire proprement et réimporter le contenu |
Avec Diva 2 et Diva 3, nos sauvegardes quotidiennes permettent souvent de revenir à un état sain. Attention : restaurer sans corriger la cause revient à rouvrir la porte au pirate.
Phase 3 : nettoyer un site WordPress
- Remplacez le cœur de WordPress : dans Tableau de bord → Mises à jour, cliquez sur Réinstaller maintenant. Les fichiers système sont remplacés par des originaux.
- Remplacez les extensions et le thème : supprimez-les, puis réinstallez-les depuis le répertoire officiel ou le site de l'éditeur. Supprimez définitivement les extensions inutilisées.
- Supprimez les thèmes et extensions « nulled » (versions payantes piratées) : c'est la première cause de piratage que nous constatons.
- Inspectez wp-content/uploads : ce dossier ne doit contenir que des médias. Tout fichier .php s'y trouvant est suspect.
- Analysez avec un scanner : l'extension gratuite Wordfence compare vos fichiers aux originaux et signale le code malveillant connu.
- Vérifiez les utilisateurs : supprimez tout administrateur inconnu.
- Vérifiez la base de données : recherchez dans phpMyAdmin les balises <script> inattendues dans les articles et la table des options. Voir phpMyAdmin.
- Contrôlez .htaccess et wp-config.php : des redirections ou du code inconnus y sont souvent ajoutés.
- Changez les clés de sécurité de wp-config.php (salts) : tous les utilisateurs sont déconnectés, y compris le pirate.
Phase 4 : retrouver la confiance de Google
- Dans Google Search Console, rubrique Sécurité et actions manuelles, consultez les problèmes détectés. Voir Search Console.
- Une fois le site propre, cliquez sur Demander un examen en décrivant les actions menées.
- Supprimez les pages de spam indexées avec l'outil de suppression d'URL.
- L'avertissement disparaît généralement en quelques jours après validation.
Phase 5 : empêcher que cela recommence
| Mesure | Pourquoi |
|---|---|
| Mises à jour hebdomadaires | La majorité des attaques exploitent des failles déjà corrigées |
| Mots de passe uniques et longs | Évite les connexions par devinette |
| Double authentification sur WordPress | Un mot de passe volé ne suffit plus |
| Limitation des tentatives de connexion | Bloque les attaques par force brute |
| Sauvegardes externes régulières | Permet une restauration rapide : voir sauvegardes |
| Comptes FTP et administrateurs supprimés en fin de mission | Moins de portes d'entrée |
Retrouvez les 10 règles de base dans sécuriser son site WordPress.
Et vos emails ?
Si votre compte a envoyé du spam, votre domaine ou l'adresse IP ont pu être signalés. Après le nettoyage, vérifiez SPF, DKIM et DMARC (guide SPF, DKIM, DMARC) et surveillez la réception de vos messages pendant quelques jours.
Hébergement web dès 29,99 $ par an
Emails professionnels, SSL gratuit, serveur LiteSpeed et paiement par Mobile Money.
Voir les offres d'hébergementQuestions fréquentes
Pourquoi mon compte a-t-il été suspendu ?
Un site piraté peut attaquer d'autres sites ou envoyer du spam depuis notre serveur. Une suspension temporaire protège tous les clients. Nous la levons dès que le nettoyage est fait.
Comment le pirate est-il entré ?
Le plus souvent : extension ou thème non mis à jour, version piratée d'un thème payant, mot de passe faible ou réutilisé, ordinateur infecté.
Pouvez-vous nettoyer mon site ?
Nous vous accompagnons dans le diagnostic et la restauration. Contactez-nous sur WhatsApp pour évaluer votre situation.
Une question ? Notre équipe vous répond sur WhatsApp.
Discuter sur WhatsAppou écrivez-nous au +1 (567) 293-1610