Les signes d’un site piraté
- Des redirections vers des sites de jeux, de pharmacie ou de contenus pour adultes
- Des pages ou des liens que vous n’avez jamais créés
- Un avertissement « site dangereux » dans Google ou dans le navigateur
- Un hébergeur qui suspend le site ou signale un envoi massif d’e-mails
- Un compte administrateur inconnu
Que faire tout de suite
- Ne supprimez rien : les fichiers infectés servent à trouver la faille.
- Changez le mot de passe de votre espace hébergeur et de votre messagerie.
- Écrivez-moi avec l’adresse du site et ce que vous constatez.
Pourquoi un site se fait pirater
Dans la très grande majorité des cas : une extension ou un module pas à jour, un thème abandonné, ou un mot de passe trop faible. Les pirates ne visent pas votre site en particulier : des robots testent automatiquement des milliers de sites à la recherche d’une faille connue.
Un exemple concret
Le site WordPress de Parismatic Tour, piraté et redirigé vers d’autres sites, a été nettoyé et remis en ligne en 2 jours, puis remplacé par un site sur mesure sur un serveur sécurisé : aucune nouvelle intrusion depuis.
Éviter que ça recommence
Un site nettoyé mais laissé sans mises à jour sera de nouveau piraté. La maintenance s’en charge dès 49€ HT par mois : mises à jour, sauvegardes, surveillance et scan de sécurité.
Soyons honnêtes : aucun site n’est sécurisé à 100%. Les protections que je mets en place (mises à jour, pare-feu, mots de passe forts, surveillance) découragent l’immense majorité des attaques, qui sont automatiques et visent les sites mal entretenus. Mais un pirate déterminé, qui cible précisément votre site, peut toujours finir par trouver une faille. L’objectif est donc double : rendre l’attaque difficile, et pouvoir remettre le site en ligne rapidement grâce aux sauvegardes si elle réussit.


