Site internet piraté ? Nettoyage et remise en service
Redirections suspectes, site infecté, boutique bloquée ou alerte Google : reprenez le contrôle de votre site. BWA vous accompagne du diagnostic au nettoyage, puis à la sécurisation après l’attaque.
Votre site a été piraté : que faire en premier ?
Prévenez votre hébergeur et votre prestataire web, conservez les alertes et faites organiser le confinement du site si les visiteurs ou leurs données sont exposés. Ne supprimez pas les fichiers suspects et ne restaurez pas une sauvegarde à l’aveugle : vous risqueriez d’effacer des traces utiles sans corriger la cause du piratage.
Business Web Agence, à Dijon, accompagne les entreprises dans la remise en état de leurs sites WordPress, boutiques PrestaShop et applications web, après validation du périmètre technique. Le premier échange sert à qualifier l’incident, identifier les accès disponibles et confirmer les conditions de prise en charge. N’attendez pas une réponse au formulaire pour alerter votre hébergeur.
Préserver les éléments utiles
Notez l’heure des premiers symptômes, les URL touchées et les messages reçus. Demandez la conservation des journaux et une copie de l’état compromis, isolée et réservée à l’analyse.
Limiter l’exposition
Avec l’hébergeur, évaluez la mise en maintenance ou l’isolement des éléments touchés. Si le paiement ou les comptes clients semblent compromis, leur protection passe avant la continuité des ventes.
Sécuriser les échanges
Utilisez un appareil réputé sain et un canal convenu pour échanger avec les intervenants. Ne communiquez pas de mots de passe, clés API ou données clients dans un formulaire public.
Comment reconnaître un site piraté ou infecté ?
Un piratage n’affiche pas toujours un message « hacked ». Certains symptômes n’apparaissent que sur mobile, depuis Google ou pour les visiteurs non connectés. Une erreur 500, un cadenas absent ou un ralentissement ne prouvent toutefois pas, à eux seuls, une attaque : le diagnostic doit distinguer compromission, panne et mauvaise configuration.
Votre site redirige vers un autre site
Les visiteurs sont envoyés vers une publicité, un faux support ou un site sans rapport avec votre activité. Ces redirections malveillantes peuvent se cacher dans les fichiers, la base de données ou la configuration.
Google affiche des pages inconnues
Des titres japonais, des produits pharmaceutiques ou des URL que vous n’avez jamais créées apparaissent dans les résultats. Ce spam SEO peut provenir de pages injectées ou de contenus détournés.
Le navigateur affiche une alerte de sécurité
Un écran « site dangereux » ou « site trompeur » peut signaler du contenu malveillant ou de l’hameçonnage. Il faut identifier l’alerte exacte, et non la confondre avec un simple problème de certificat HTTPS.
Votre hébergeur a suspendu le site
Un signalement de malware, d’envoi de spam ou d’activité anormale peut entraîner un blocage. Les éléments transmis par l’hébergeur aident à cadrer le nettoyage et les conditions de réactivation.
Vous perdez l’accès à l’administration
Un compte administrateur inconnu, des droits modifiés ou des changements non autorisés sont des signaux d’alerte. La récupération du compte ne suffit pas si une autre porte d’entrée demeure active.
La boutique ou ses contenus sont modifiés
Page d’accueil défigurée, liens ajoutés, scripts inconnus ou parcours de paiement altéré : il faut examiner l’intégrité du site et l’exposition possible des données, pas seulement son apparence.
Nettoyage de site piraté : notre intervention curative
Supprimer un malware visible ne suffit pas à remettre un site en sécurité. Notre intervention associe recherche des éléments compromis, nettoyage, correction des faiblesses identifiées et contrôles de fonctionnement. Les opérations sont adaptées au CMS, à l’hébergement et à la gravité de l’incident.
01 — Diagnostic et cadrage
Analyse des symptômes, des alertes de l’hébergeur, des accès et des éléments techniques disponibles. Nous délimitons les actifs concernés, les opérations autorisées et les priorités de reprise avec vous.
02 — Préservation et confinement
Avant les modifications, nous organisons la conservation des éléments utiles et des sauvegardes disponibles. Les mesures d’isolement sont coordonnées avec l’hébergeur pour limiter l’exposition des visiteurs et la propagation.
03 — Désinfection et remise en état
Recherche et traitement des fichiers malveillants, injections en base, comptes illégitimes, redirections et mécanismes de persistance identifiés. Les composants altérés sont remplacés par des versions fiables lorsque cela est possible.
04 — Correction des accès et failles
Traitement des vulnérabilités identifiées, mises à jour compatibles et retrait des composants à risque. Les accès et secrets concernés sont révoqués ou renouvelés de manière coordonnée, sans casser les connexions métier.
05 — Tests et remise en service
Contrôle des pages, formulaires, comptes et parcours essentiels. Pour un e-commerce, les vérifications incluent le panier et le paiement dans un cadre de test convenu. La réouverture est coordonnée avec les responsables concernés.
06 — Bilan et prévention de la récidive
Restitution des constats, des corrections et des limites de l’analyse. Nous proposons les actions de suivi utiles : sauvegardes testées, maintenance, contrôle des accès et surveillance adaptée au périmètre retenu.
WordPress piraté ou PrestaShop infecté : une remise en état adaptée
Nettoyage et désinfection WordPress
Un site WordPress piraté peut être touché dans son cœur, ses thèmes, ses extensions, ses fichiers téléversés ou sa base de données. La revue porte aussi sur les utilisateurs administrateurs, les tâches planifiées et les paramètres capables de réintroduire une infection.
La réparation vise à préserver vos contenus et les fonctionnalités utiles, notamment Elementor ou WooCommerce lorsqu’ils sont présents. Une extension de sécurité ou un scan automatique peut aider à l’analyse, mais ne remplace pas la recherche des causes et la vérification de l’environnement.
Nettoyage d’une boutique PrestaShop piratée
Pour une boutique PrestaShop infectée, les modules, le thème, les surcharges, la base de données et les intégrations doivent être examinés selon les symptômes. Les comptes clients, les commandes récentes et le parcours de paiement rendent la restauration particulièrement sensible.
Avant tout retour à une sauvegarde, nous évaluons avec vous les données qui seraient perdues et les moyens de préserver l’activité récente. En cas de soupçon sur les paiements, la coordination avec l’hébergeur et le prestataire de paiement est prioritaire.
Alerte Google, spam SEO : réparer aussi les traces du piratage
Le site peut sembler réparé alors que Google affiche encore des pages parasites, des titres japonais ou une alerte de sécurité. Après le nettoyage technique, nous examinons les conséquences sur le référencement dans le périmètre convenu : URL injectées, contenus altérés, redirections, sitemap et paramètres d’indexation.
Les rapports « Problèmes de sécurité » et « Actions manuelles » de Search Console ne désignent pas la même chose. Lorsqu’un problème de sécurité est signalé, la demande d’examen intervient après correction de l’ensemble des problèmes concernés. Masquer une URL dans les résultats ou ajouter un noindex ne désinfecte pas le site.
Les pages frauduleuses supprimées doivent renvoyer une réponse appropriée, plutôt que toutes rediriger vers l’accueil. Les URL légitimes sont préservées autant que possible. La levée d’une alerte et le retour des positions dépendent de Google : nous ne promettons ni délai de réexamen ni récupération automatique du trafic.
Pour prolonger la remise en état, découvrez notre accompagnement SEO à Dijon.
Ce que vous savez à l’issue de l’intervention
Vous disposez d’un bilan des éléments examinés, des corrections réalisées, des tests de remise en service et des points restant à traiter. Les causes établies sont distinguées des hypothèses : certains journaux manquants ou un environnement inaccessible peuvent limiter l’analyse.
Notre accompagnement porte sur le site et les actifs explicitement confiés. Une compromission du serveur, du réseau d’entreprise ou des postes peut nécessiter un spécialiste complémentaire. Une investigation judiciaire, un audit certifiant ou une surveillance 24 h/24 ne sont pas inclus par défaut.
Questions fréquentes après le piratage d’un site
Le prix dépend du CMS, du nombre de sites concernés, de l’étendue de l’infection, des accès disponibles et des sauvegardes exploitables. Le cadrage distingue diagnostic, nettoyage, corrections et suivi. Le périmètre et le budget sont validés avant les opérations convenues ; un tarif universel serait trompeur sans connaître l’état du site.
Signalez dès le premier contact que l’incident est en cours, avec l’URL, les symptômes et le message de l’hébergeur. Nous confirmons la disponibilité, la faisabilité et les modalités de prise en charge après qualification. Aucun délai fixe de réparation ni permanence 24 h/24 n’est annoncé. Prévenez votre hébergeur sans attendre.
Nous étudions les sites existants, y compris hébergés chez un autre prestataire. L’intervention dépend de la technologie, de la version, des droits d’accès et de l’état de l’hébergement. Une sauvegarde exploitable facilite la reprise, mais son absence n’exclut pas systématiquement un nettoyage.
Pas nécessairement. La sauvegarde peut déjà contenir l’infection ou réintroduire la faille exploitée. Sa date et son intégrité doivent être contrôlées, puis les accès et vulnérabilités traités. Sur une boutique, une restauration peut également supprimer des commandes récentes : il faut préparer la reprise avant d’agir.
Conservez l’URL, le moment et le contexte observés : mobile, arrivée depuis Google, navigation non connectée. Certains codes malveillants ciblent des visiteurs précis et restent invisibles pour l’administrateur. Ne poursuivez pas la navigation vers la destination suspecte pour tester vous-même.
Le nettoyage peut être préparé à partir des alertes, des accès autorisés et des sauvegardes disponibles. La réactivation relève de l’hébergeur et de ses conditions de sécurité. Nous coordonnons les corrections et les justificatifs techniques nécessaires, sans promettre un déblocage unilatéral.
Il faut corriger les problèmes identifiés sur tout le périmètre concerné, puis demander un examen depuis le rapport Problèmes de sécurité de Search Console lorsque cette option s’applique. La demande décrit le problème et les corrections. Google décide de la levée de l’alerte ; ce n’est pas une suppression instantanée garantie par l’agence.
Un piratage ne déclenche pas automatiquement une notification. Si des données personnelles sont touchées, documentez la violation et évaluez le risque avec votre DPO ou conseil. Une violation présentant un risque pour les droits et libertés doit être notifiée à la CNIL dans les meilleurs délais, si possible sous 72 heures après en avoir pris connaissance ; un retard doit être justifié. Un risque élevé peut aussi nécessiter d’informer les personnes concernées.
Après le nettoyage : traiter les causes identifiées, maintenir les composants à jour, limiter les droits, activer l’authentification multifacteur lorsque disponible, protéger les secrets et tester les sauvegardes. Une maintenance et un suivi adaptés réduisent le risque de récidive, sans garantir un risque zéro.
Présentez-nous l’incident pour préparer la prise en charge
Indiquez l’adresse du site, son CMS si vous le connaissez, la date des premiers symptômes et les alertes reçues. Précisez si l’hébergeur est prévenu et si une sauvegarde existe. N’envoyez aucun mot de passe ni fichier contenant des données clients : le canal de transmission des accès sera convenu après le premier échange.
Après le nettoyage, renforcer votre sécurité
Pour organiser la maintenance, les sauvegardes et les accès dans la durée, retrouvez notre accompagnement cybersécurité pour les entreprises. Nos équipes interviennent aussi sur vos projets de sites web et de boutiques e-commerce.