Site piraté ? Intervention rapide, expliquez-nous la situation.04 79 68 94 48
Intervention d’urgence

Site internet piraté ? Nous le nettoyons et le remettons en ligne

Site WordPress piraté, pages inconnues, redirections vers des sites frauduleux, spam, compte administrateur compromis ou hébergement infecté : nous identifions l’origine du piratage, nettoyons le site, supprimons les fichiers malveillants et sécurisons l’installation pour éviter une nouvelle infection.

Sur votre propre site, ou en sous-traitance pour les agences web et les agences de communication.

Les signes

Un site piraté ne s’arrête pas toujours de fonctionner

Un piratage ne se résume pas à une page d’accueil remplacée. Dans beaucoup de cas, le site continue de fonctionner presque normalement alors que des fichiers malveillants ont été installés en arrière-plan.

C’est souvent l’hébergeur, Google ou un client qui vous alerte en premier. Si l’un de ces signes vous parle, il vaut mieux faire vérifier le site rapidement.

  • Redirection vers un autre site
  • Pages ou liens inconnus qui apparaissent
  • Avertissement de sécurité du navigateur
  • Alerte de Google ou de votre hébergeur
  • Envoi de spam depuis le serveur
  • Comptes administrateurs inconnus
  • Fichiers PHP suspects
  • Site devenu très lent
  • Résultats Google qui ne vous appartiennent pas
  • Accès au back-office WordPress impossible
  • Site suspendu par l’hébergeur
  • Infection qui réapparaît après un premier nettoyage
Notre intervention

Comment se déroule un dépiratage

Quatre étapes, et un compte rendu de ce qui a été trouvé et corrigé.

01

Diagnostic du site et de l’hébergement

Comprendre comment le pirate est entré.

L’objectif n’est pas de remettre la page d’accueil en état, mais de déterminer l’étendue réelle de la compromission et le point d’entrée utilisé.

  • Analyse des fichiers du site
  • Contrôle de WordPress, des thèmes et des extensions
  • Recherche des fichiers et scripts malveillants
  • Contrôle des comptes administrateurs
  • Analyse de la base de données si nécessaire
  • Recherche du ou des points d’entrée possibles
02

Nettoyage du site

Retirer l’infection, et pas seulement sa partie visible.

Supprimer le fichier infecté que l’on voit ne suffit presque jamais : les portes dérobées installées en arrière-plan permettent au pirate de revenir quelques jours plus tard.

  • Suppression des fichiers malveillants
  • Suppression des portes dérobées (backdoors) identifiées
  • Restauration des fichiers WordPress légitimes
  • Nettoyage des injections en base de données
  • Suppression des utilisateurs frauduleux
  • Mise à jour de WordPress et de ses composants quand c’est possible
03

Sécurisation

Éviter que cela recommence la semaine suivante.

Un site nettoyé mais non sécurisé sera repiraté. On traite donc aussi la cause, et on vous indique ce qui devra être remplacé ou supprimé.

  • WordPress, thèmes et extensions
  • Comptes administrateurs et mots de passe
  • Droits sur les fichiers
  • Composants obsolètes ou vulnérables
  • Sauvegardes disponibles
  • Configuration générale de l’hébergement
04

Remise en ligne et contrôle

Vérifier que le site fonctionne vraiment.

On contrôle la navigation, les formulaires, l’administration et les principales fonctionnalités. Si le site avait été bloqué ou signalé comme dangereux, on vous accompagne dans les démarches de réexamen auprès de Google et de votre hébergeur.

  • Contrôle des pages et des formulaires
  • Vérification de l’administration
  • Demande de réexamen si le site était signalé
  • Compte rendu des actions réalisées

Lorsque l’état du site le permet, vos contenus, vos données et votre référencement sont évidemment conservés.

Agences web et agences de com

Nous dépannons votre client sans vous prendre votre client

Vous gérez les sites de vos clients, mais vous ne souhaitez pas mobiliser votre équipe sur un site piraté ? Nous intervenons ponctuellement en sous-traitance, et vous gardez la relation avec votre client.

Vous nous transmettez les accès nécessaires, nous réalisons le diagnostic et le dépiratage, puis nous vous remettons un site nettoyé et un compte rendu des actions réalisées. Vous restez l’interlocuteur.

Vous avez développé le site vous-même ? Aucun problème. Notre objectif n’est pas de récupérer votre client : nous intervenons comme renfort technique, uniquement sur la problématique de sécurité qui nous est confiée.

  • Un site isolé
  • Plusieurs sites sur un même hébergement
  • Un compte d’hébergement compromis
  • Un parc de sites WordPress
  • Un site développé par une autre agence
  • Compte rendu fourni
Bon à savoir

Deux choses que l’on constate presque à chaque fois

Une infection peut concerner tout l’hébergement

Quand un hébergement contient plusieurs sites, celui qui présente les symptômes n’est pas forcément le seul compromis. Une faille sur un vieux WordPress, une extension abandonnée ou un site oublié depuis des années permet souvent d’atteindre les autres répertoires du même compte.

Nettoyer uniquement le site visible conduit alors à une réinfection quelques heures ou quelques jours plus tard. Nous pouvons donc contrôler l’ensemble de l’hébergement et des sites qu’il contient.

WordPress n’est pas un CMS peu sûr, il est très répandu

Sa diffusion en fait une cible de choix : les attaques sont automatisées et balayent le web à la recherche d’une version vulnérable connue. Les compromissions que nous rencontrons viennent le plus souvent de :

  • Une extension présentant une vulnérabilité
  • Un thème obsolète
  • Un WordPress non mis à jour
  • Un mot de passe compromis
  • Un ancien site oublié sur l’hébergement
  • Un compte FTP ou administrateur compromis
  • Une extension abandonnée par son éditeur
  • Une mauvaise configuration du serveur ou du site
Les bons réflexes

Que faire tout de suite ?

Évitez de supprimer des fichiers au hasard ou de restaurer une ancienne sauvegarde sans avoir identifié l’origine de l’infection : vous risquez de perdre des données récentes et de réinstaller la faille.

  1. Conservez une copie de l’état actuel du site.
  2. Ne diffusez plus les accès existants inutilement.
  3. Prévenez votre hébergeur si le serveur semble compromis.
  4. Rassemblez les accès à l’hébergement, au domaine et au site.
  5. Contactez-nous pour un premier diagnostic.

Plus l’intervention est rapide, plus il est simple de limiter les conséquences.

Combien coûte un dépiratage ? Chaque piratage est différent : le coût dépend de l’état du site, du nombre de sites présents sur l’hébergement, du volume de fichiers à analyser et de l’étendue de l’infection. Nous évaluons la situation avant de vous proposer l’intervention adaptée.

Pas de prestation inutile : si une restauration propre à partir d’une sauvegarde fiable est plus pertinente qu’un nettoyage complet, nous vous le dirons.

Nous intervenons même si nous n’avons pas créé votre site. Site réalisé par une autre agence, un freelance ou un ancien prestataire : nous travaillons sur WordPress et les technologies web depuis plus de 20 ans, et nous reprenons une installation existante pour diagnostiquer l’infection et déterminer ce qui peut être récupéré.

  • Mises à jour de WordPress et des extensions
  • Sauvegardes régulières et surveillance
  • Contrôles de sécurité et maintenance corrective

Après le dépiratage, nous pouvons assurer la maintenance et la surveillance du site. L’objectif : ne pas attendre le prochain piratage pour découvrir qu’une extension n’avait pas été mise à jour depuis deux ans.

Intervention d’urgence

Votre site est piraté ? Parlons-en maintenant

Site inaccessible, infecté ou redirigé, hébergeur qui signale des fichiers malveillants : envoyez-nous l’adresse du site et, si vous l’avez, le message reçu de votre hébergeur. Nous déterminerons rapidement la marche à suivre.