Site qui redirige vers des pages suspectes, avertissement « site trompeur » dans le navigateur, email d’alerte de votre hébergeur, chute brutale de trafic : les signaux d’un piratage sont variés, mais la marche à suivre dans les premières heures reste globalement la même. Voici la démarche que j’applique en intervention d’urgence.
Sommaire
1. Ne paniquez pas, mais isolez le site rapidement
Si possible, mettez le site en mode maintenance ou coupez temporairement l’accès public, le temps du diagnostic. L’objectif est double : éviter que des visiteurs soient exposés à du contenu malveillant, et empêcher l’attaquant de continuer à agir pendant que vous investiguez.
2. Changez tous les mots de passe, immédiatement
Administration du CMS, base de données, accès FTP/SFTP, panneau d’hébergement, email associé au nom de domaine. Si un mot de passe a fuité ou a été deviné, changer uniquement celui du CMS ne suffit pas — l’attaquant peut avoir un accès parallèle par un autre canal.
3. Identifiez le point d’entrée avant de nettoyer
C’est l’étape la plus souvent bâclée, et celle qui explique pourquoi tant de sites sont re-piratés quelques semaines après un « nettoyage ». Supprimer le code malveillant sans identifier comment il est arrivé revient à écoper un bateau sans boucher la voie d’eau. Dans mon expérience, les causes les plus fréquentes sont, dans l’ordre : un plugin ou thème obsolète (en particulier premium, installé sans licence donc jamais mis à jour), un mot de passe faible ou réutilisé, une faille dans un développement sur-mesure mal sécurisé.
4. Nettoyez en profondeur, pas seulement en surface
Un attaquant qui a eu accès à votre site laisse souvent plusieurs portes dérobées, pas une seule — pour pouvoir revenir même après un nettoyage partiel. Un nettoyage sérieux passe en revue l’intégralité des fichiers (comparaison avec une version saine connue), la base de données (comptes administrateur ajoutés, tâches planifiées injectées), et les fichiers de configuration serveur.
5. Vérifiez votre référencement après coup
Un site piraté est souvent signalé comme dangereux par Google, avec un impact direct et immédiat sur son référencement. Une fois le site nettoyé, une démarche de réexamen auprès de Google Search Console est nécessaire pour lever l’avertissement et retrouver sa visibilité.
6. Mettez en place ce qui aurait évité l’incident
Sauvegardes automatisées et testées, mises à jour régulières, suppression des extensions non maintenues, surveillance continue. La très grande majorité des piratages que je traite auraient été évités par un entretien régulier plutôt qu’un abandon du site pendant plusieurs années. Voir ma page sécurité informatique.
Si votre site est actuellement compromis, contactez-moi directement en précisant « urgence sécurité » — je traite ces demandes en priorité.
J’interviens en urgence à Thieux, dans toute la Seine-et-Marne et plus largement en Île-de-France — voir mon périmètre d’intervention.

