Extensions
Une extension non mise à jour
Plus de neuf failles WordPress sur dix publiées chaque année concernent des extensions, pas le cœur de WordPress (Patchstack, State of WordPress Security 2025). Une extension oubliée depuis six mois suffit.
Piratage par mots-clés japonais · Urgence
Vous tapez votre nom dans Google et, à la place de vos pages, s'affichent des titres en japonais, des montres de luxe et des sacs à prix cassés. C'est le « piratage par mots-clés japonais », l'une des infections les plus fréquentes sur WordPress. Elle se nettoie, à condition de refermer la porte par laquelle elle est entrée. On identifie la faille, on supprime les milliers de pages injectées, on remet Google au propre et on surveille votre site pendant 30 jours.
Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic. Re-nettoyage inclus pendant 30 jours.
Activateur France NumInitiative gouvernementaleIntervention le jour même
06 38 42 04 85Du lundi au vendredi, 9 h à 18 h. En dehors de ces horaires, laissez un message : on rappelle en priorité le matin suivant.
Réponse sous 1 h ouvrée. On vous dit en quelques questions ce qu'on voit et comment on procède.
Ils nous font confiance
Ce problème vous concerne-t-il ?
Cette infection ne se voit presque jamais depuis votre site : la page d'accueil semble normale. Elle se voit dans Google, dans Search Console et dans votre hébergement. Voici les huit signes qui la confirment.
Recherchez « site:votre-site.fr » dans Google : des dizaines, parfois des milliers de résultats en caractères asiatiques, avec des noms de marques de luxe ou des produits que vous ne vendez pas.
Adresses du type votre-site.fr/?p=8842, /wp-content/uploads/.../nom.php ou /shop/… qui affichent des pages entières en japonais, avec des liens vers des boutiques étrangères.
Le pirate s'ajoute comme propriétaire de votre site dans Search Console pour soumettre ses propres sitemaps. Google documente ce comportement comme signature du Japanese keyword hack.
Dans Search Console, rubrique Sitemaps : des fichiers comme sitemap-jp.xml ou sitemap1.xml.gz listant des milliers d'URL en japonais, envoyés récemment.
Les pages injectées s'affichent pour le robot de Google et se cachent aux visiteurs connectés ou français : c'est du « cloaking ». L'outil d'inspection d'URL de Search Console montre la version vue par Google.
Rubrique Sécurité et actions manuelles : Google signale « Insertion de contenu » ou « Insertion d'URL » avec des exemples d'adresses. C'est le point de départ de la demande de réexamen.
Le script stocke ses pages dans la base de données et ajoute des lignes de configuration cachées. Un nombre d'articles anormal en base, mais invisibles dans l'administration, est typique.
Dans Analytics, des visites venues d'Asie sur des pages inconnues, puis un effondrement de votre trafic réel quand Google déclasse le domaine.
Pourquoi ça arrive
Le piratage par mots-clés japonais n'est pas ciblé : des robots scannent des millions de sites et entrent par la première faille connue. Six causes reviennent dans la quasi-totalité des cas que nous traitons.
Extensions
Plus de neuf failles WordPress sur dix publiées chaque année concernent des extensions, pas le cœur de WordPress (Patchstack, State of WordPress Security 2025). Une extension oubliée depuis six mois suffit.
Abandon
Des milliers d'extensions ne sont plus maintenues par leur auteur. Leur faille ne sera jamais corrigée : la seule solution est de les remplacer. Le diagnostic les identifie une à une.
Mots de passe
Identifiant « admin », mot de passe présent dans une fuite de données, même mot de passe pour le FTP et WordPress : les robots testent des millions de combinaisons par jour.
Thèmes piratés
Les versions gratuites de thèmes payants contiennent presque toujours une porte dérobée. Elle sert précisément à injecter du spam SEO des mois plus tard.
Hébergement
Sur certains mutualisés, un site voisin infecté contamine les autres comptes du même serveur. Le nettoyage doit alors s'accompagner d'une migration.
Sauvegardes
Sans sauvegarde datée d'avant l'infection, il faut nettoyer fichier par fichier. Un site nettoyé sur deux contenait du spam SEO et plus de la moitié une porte dérobée (Sucuri, Hacked Website Report).
Dans l'immédiat
Ces gestes ne nettoient pas le site, mais ils limitent les dégâts et préservent les traces dont nous avons besoin pour trouver la porte d'entrée.
Comment on intervient
Une intervention complète dure généralement 24 à 48 h ouvrées, puis 30 jours de surveillance. Vous validez le périmètre au départ et la remise en ligne à la fin.
Nous demandons un accès administrateur WordPress, un accès à l'hébergement (panneau + FTP ou SSH) et, si elle existe, une sauvegarde WordPress ou FTP, sans obligation. En moins d'une demi-journée, vous savez ce qui est touché, par où c'est entré et ce qu'on propose.
Vous validez : le périmètre et le devis
Scan de chaque fichier contre les versions officielles de WordPress, du thème et des extensions ; suppression des portes dérobées, des scripts d'injection, des sitemaps pirates et des milliers d'entrées créées dans la base.
Mise à jour ou remplacement de l'extension fautive, suppression des comptes intrus, nouveaux mots de passe et clés de sécurité, pare-feu applicatif, permissions de fichiers, désactivation de l'édition de code dans l'administration.
Retrait des propriétaires inconnus dans Search Console, suppression des sitemaps pirates, demande de suppression des URL spam, puis demande de réexamen dans la rubrique Sécurité, avec le détail de ce qui a été fait.
Vous validez : la remise en ligne
Scan quotidien, suivi de l'index Google jusqu'à disparition des pages japonaises, vérification de la levée de l'alerte. Si l'infection revient dans les 30 jours, on re-nettoie sans facturer.
Diagnostic gratuit sous 24 h ouvrées. Le devis est établi après le diagnostic, sur un périmètre écrit : ce qui est inclus, ce qui ne l'est pas, et le délai.
Ce que ça comprend
Inclus
Non inclus
Scénario type
Un site vitrine d'artisan ou de cabinet, une extension de formulaire ou de galerie plus mise à jour depuis un an, et une infection installée depuis six à huit semaines avant que quelqu'un ne tape le nom de l'entreprise dans Google.
Ce scénario est une synthèse de ce qu'on rencontre le plus souvent sur ce type d'incident : aucun site client n'est décrit ici.
Et après
Un site nettoyé sans suivi se refait pirater. Trois façons de ne pas y revenir.
Maintenance
Le nettoyage referme la porte utilisée. La maintenance empêche qu'une autre s'ouvre : mises à jour hebdomadaires, sauvegardes testées, scan quotidien.
Hébergement
Beaucoup d'infections viennent d'un mutualisé mal isolé ou d'un serveur obsolète. On migre le site nettoyé vers un hébergement sain, sans coupure.
Refonte
Thème abandonné, extensions mortes, PHP obsolète : on nettoie une fois, puis on refond sur une base propre plutôt que de nettoyer tous les six mois.
FAQ
Le nettoyage prend 24 à 48 h ouvrées. La disparition des pages dans Google prend ensuite deux à quatre semaines : on accélère avec l'outil de suppression d'URL de Search Console et un sitemap propre, mais c'est Google qui décide du rythme de réexploration.
Le prix dépend du nombre de sites touchés, de la profondeur de l'infection et de l'état du site. Le diagnostic est gratuit et livré sous 24 h ouvrées ; le devis est établi ensuite, sur un périmètre écrit, sans surprise.
Une fois le site nettoyé : dans Search Console, rubrique « Sécurité et actions manuelles », cliquez sur « Demander un examen », décrivez précisément ce qui a été corrigé (faille, fichiers, comptes, sitemaps) et envoyez. Google répond généralement en quelques jours. Nous rédigeons et suivons cette demande pour vous.
Rarement. L'infection est souvent en place depuis plusieurs semaines, donc présente dans vos sauvegardes récentes. Et tant que la faille n'est pas corrigée, un site restauré est réinfecté en quelques heures. On restaure seulement une sauvegarde datée d'avant l'entrée du pirate, après avoir refermé la porte.
Oui si la faille reste ouverte, non si elle est refermée et le site durci. C'est pour cela que le re-nettoyage est inclus pendant 30 jours : si ça revient, c'est qu'il restait une porte, et on la referme sans facturer.
La plupart des hébergeurs suspendent le compte ou restaurent une sauvegarde, sans chercher la faille. Certains proposent un nettoyage automatique qui laisse souvent la porte dérobée en place. Nous travaillons avec votre hébergeur, y compris pour migrer le site si le serveur est en cause.
Si des données personnelles ont pu être consultées ou volées (comptes clients, formulaires, commandes), le RGPD impose de notifier la CNIL sous 72 h. Le rapport de diagnostic vous dit si c'est le cas ; pour un site vitrine sans données clients, ce n'est généralement pas nécessaire.
Le piratage par mots-clés japonais touche aussi Joomla, PrestaShop ou des sites sur mesure. Nous intervenons sur WordPress en priorité ; pour les autres technologies, on vous répond après diagnostic, au cas par cas.
Problèmes voisins
Problème voisin
« Ce site peut avoir été piraté » ou écran rouge
Problème voisin
Mot de passe refusé, administrateur inconnu
Problème voisin
Annonces refusées, compte suspendu
Problème voisin
Redirection malveillante depuis mobile ou Google
Page principale
Symptômes, méthode, garanties et les 13 problèmes courants.
Chaque heure passée avec un site compromis coûte des visiteurs, des mails perdus et de la confiance. Appelez, ou décrivez ce que vous voyez : on vous répond sous 1 h ouvrée.
Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic, re-nettoyage inclus 30 jours.
Ils nous font confiance
Publié sur Google AJP La Financiere de GestionTrustindex vérifie que la source originale de l'avis est Google. Victor est pro, efficace, il remodele les sites afin d'augmenter la visibilité. C'est top merci VictorPublié sur Google Cecile Cassou-horsTrustindex vérifie que la source originale de l'avis est Google. Un grand merci à Victor pour son super travail ! Mon site est aujourd’hui beaucoup plus beau et attractif, et j’ai clairement plus de demandes de réservation pour mes massages et formations. En plus d’être très pro, Victor a été à l’écoute et réactif tout au long du projet. Je recommande sans hésiter 😊Publié sur Google Marine SantelliTrustindex vérifie que la source originale de l'avis est Google. Victor a su comprendre notre envie pour notre site internet. Il a su être à notre écoute afin de réaliser un site qui reflète vraiment l’âme de notre magasin et notre histoire. Sa patience et son assistance sont tellement appréciable. Encore merci Victor .Publié sur Google raphael guttieresTrustindex vérifie que la source originale de l'avis est Google. Une équipe de haute qualité, diablement efficace, à l'écoute, super réactive et de bon conseil. Un vrai plaisir de pouvoir travailler avec EVICO pour notre site web et ses évolutions régulières. On recommande leurs services sans hésiter !Publié sur Google Christophe PetitTrustindex vérifie que la source originale de l'avis est Google. Merci Victor VIENNOT, encore une fois intervention et gestion de mon site très rapide et parfaite excellent professionnel en plus disponible et sympathique que je recommande 👍🏻😁Publié sur Google Yann PlanchenaultTrustindex vérifie que la source originale de l'avis est Google. J’ai eu le plaisir d’être accompagné par Victor d’Evico pour la réalisation de mon site internet. Son accompagnement a été très professionnel du début à la fin. Victor a su être à l’écoute de mes besoins, me conseiller efficacement et proposer des solutions adaptées pour faire avancer le projet dans les meilleures conditions. Les échanges ont toujours été simples, réactifs et constructifs. Je recommande sans hésiter Evico, et particulièrement Victor, à toute personne qui souhaite créer ou améliorer son site internet avec un accompagnement sérieux et compétent.Publié sur Google D&M HomestylingTrustindex vérifie que la source originale de l'avis est Google. Victor a repris en mains notre site internet et à résolu simplement des problèmes compliqués. Avec le sourire de manière réactive et pour beaucoup moins cher que mon ancienne agence. Je suis très contente depuis ces 6 premiers mois et je le recommande vivement.Publié sur Google Famille Collovray & TerrierTrustindex vérifie que la source originale de l'avis est Google. Victor travaille avec nous sur l'ensemble de nos sites internet ( institutionnels et ecommerce). Il est très professionnel, il a fait une analyse très complète de notre secteur d'activité et nous a fait des propositions alliant design et technicité afin d'offrir la meilleure solution aux visiteurs de nos sites. Il est à l'écoute, réactif, disponible et toujours de bons conseils. Il sait rendre des éléments techniques accessibles et partage avec plaisir ses connaissances. C'est un interlocteur de choix que nous recommandons vivement. Merci Victor pour ton accompagnement sur mesure !Publié sur Google Manon HTrustindex vérifie que la source originale de l'avis est Google. Je recommande +++ Victor! Réactif, disponible, à l’écoute ! Il connaît parfaitement son domaine! Merci encorePublié sur Google AgencePoulpATrustindex vérifie que la source originale de l'avis est Google. Victor est un professionnel hors pair. Pragmatique et d'excellents conseils pour gagner en efficacité, performance et donc rentabilité. Un véritable atout pour votre stratégie de développement grâce à un site performant, SEO sur-mesure pour votre référencement et outils de gestion et pilotage. Toujours une solution optimisée et adaptée pour toute problématique. Une maintenance qui nous assure la sérénité et la performance d'un site en place. Je recommande sans hésiter !Certifié par: TrustindexLe badge vérifié de Trustindex est le symbole universel de confiance. Seules les meilleures entreprises peuvent obtenir le badge vérifié, avec une note supérieure à 4.5, basée sur les avis des clients au cours des derniers 12 mois. En savoir plus
Le blog EVICO

70 % des sites compromis contiennent une porte dérobée. Webshell, compte fantôme, mot de passe d’application, cron de…

Avertissement « Ce site peut avoir été piraté » ou page rouge Safe Browsing : la procédure exacte de réexamen Google, les délais…

Redirections vers des sites de paris ou de faux antivirus : le redirect hack expliqué de l’intérieur. Les 6 cachettes exactes du…

La méthode de nettoyage que nous appliquons sur chaque site piraté : logs, checksums, base de données, cron, réexamen Google. 7…
Remplissez le formulaire pour télécharger immédiatement votre rapport d’audit SEO personnalisé (17 pages, PDF).
Téléchargement immédiat · Sans engagement · Données RGPD
Pour découvrir ce que le digital peut réellement apporter à votre entreprise, réservez votre audit gratuit. On analyse votre marché, vos concurrents et vos opportunités — et vous repartez avec un cahier des charges complet, sans engagement.