Piratage par mots-clés japonais · Urgence

Des mots-clés japonais sur votre site WordPress ? On nettoie sous 24 à 48 h.

Vous tapez votre nom dans Google et, à la place de vos pages, s'affichent des titres en japonais, des montres de luxe et des sacs à prix cassés. C'est le « piratage par mots-clés japonais », l'une des infections les plus fréquentes sur WordPress. Elle se nettoie, à condition de refermer la porte par laquelle elle est entrée. On identifie la faille, on supprime les milliers de pages injectées, on remet Google au propre et on surveille votre site pendant 30 jours.

Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic. Re-nettoyage inclus pendant 30 jours.

Google5,0 Avis clients Google
EVICO, activateur France NumActivateur France NumInitiative gouvernementale
70+entreprises accompagnéesTPE, PME, cabinets, artisans

Intervention le jour même

06 38 42 04 85

Du lundi au vendredi, 9 h à 18 h. En dehors de ces horaires, laissez un message : on rappelle en priorité le matin suivant.

Réponse sous 1 h ouvrée. On vous dit en quelques questions ce qu'on voit et comment on procède.

Ce qu'il faut faire tout de suite, avant même de nous appeler

  1. Ne restaurez pas une sauvegarde à l'aveugle. L'infection est souvent en place depuis des semaines : la sauvegarde est déjà contaminée et, tant que la faille reste ouverte, elle revient en quelques heures.
  2. Changez immédiatement les mots de passe de l'administration WordPress, du FTP/SSH, de la base de données et de l'espace hébergeur. Vérifiez la liste des administrateurs et des propriétaires dans Search Console.
  3. Ne supprimez pas les pages japonaises une à une. Elles sont générées par un script caché : effacer les symptômes fait disparaître les traces qui permettent de trouver la porte d'entrée.

Ils nous font confiance

Agence Dude, client EVICOAvixio Avocats, client EVICOMaui Piscine, client EVICOMB Classic Andrade, client EVICOLaurianne Bal Dit Sollier, client EVICOJ. Queyrens & Fils, client EVICOSup Photo, client EVICO

Ce problème vous concerne-t-il ?

Les signes du piratage par mots-clés japonais.

Cette infection ne se voit presque jamais depuis votre site : la page d'accueil semble normale. Elle se voit dans Google, dans Search Console et dans votre hébergement. Voici les huit signes qui la confirment.

Décrire mon problème

  1. GoogleDes titres en japonais ou en chinois pour votre domaine

    Recherchez « site:votre-site.fr » dans Google : des dizaines, parfois des milliers de résultats en caractères asiatiques, avec des noms de marques de luxe ou des produits que vous ne vendez pas.

  2. PagesDes URL que vous n'avez jamais créées

    Adresses du type votre-site.fr/?p=8842, /wp-content/uploads/.../nom.php ou /shop/… qui affichent des pages entières en japonais, avec des liens vers des boutiques étrangères.

  3. Search ConsoleUn propriétaire inconnu dans votre propriété

    Le pirate s'ajoute comme propriétaire de votre site dans Search Console pour soumettre ses propres sitemaps. Google documente ce comportement comme signature du Japanese keyword hack.

  4. SitemapUn ou plusieurs sitemaps que vous n'avez pas déposés

    Dans Search Console, rubrique Sitemaps : des fichiers comme sitemap-jp.xml ou sitemap1.xml.gz listant des milliers d'URL en japonais, envoyés récemment.

  5. CloakingGoogle voit une page, vous en voyez une autre

    Les pages injectées s'affichent pour le robot de Google et se cachent aux visiteurs connectés ou français : c'est du « cloaking ». L'outil d'inspection d'URL de Search Console montre la version vue par Google.

  6. AlerteUn message « Contenu piraté » dans Search Console

    Rubrique Sécurité et actions manuelles : Google signale « Insertion de contenu » ou « Insertion d'URL » avec des exemples d'adresses. C'est le point de départ de la demande de réexamen.

  7. BaseDes entrées inconnues dans wp_options et wp_posts

    Le script stocke ses pages dans la base de données et ajoute des lignes de configuration cachées. Un nombre d'articles anormal en base, mais invisibles dans l'administration, est typique.

  8. TraficUn pic de visites depuis le Japon ou la Chine, puis une chute

    Dans Analytics, des visites venues d'Asie sur des pages inconnues, puis un effondrement de votre trafic réel quand Google déclasse le domaine.

Pourquoi ça arrive

Pourquoi votre site a été touché.

Le piratage par mots-clés japonais n'est pas ciblé : des robots scannent des millions de sites et entrent par la première faille connue. Six causes reviennent dans la quasi-totalité des cas que nous traitons.

Extensions

Une extension non mise à jour

Plus de neuf failles WordPress sur dix publiées chaque année concernent des extensions, pas le cœur de WordPress (Patchstack, State of WordPress Security 2025). Une extension oubliée depuis six mois suffit.

Abandon

Une extension ou un thème abandonnés

Des milliers d'extensions ne sont plus maintenues par leur auteur. Leur faille ne sera jamais corrigée : la seule solution est de les remplacer. Le diagnostic les identifie une à une.

Mots de passe

Un accès deviné ou réutilisé

Identifiant « admin », mot de passe présent dans une fuite de données, même mot de passe pour le FTP et WordPress : les robots testent des millions de combinaisons par jour.

Thèmes piratés

Un thème « nulled » téléchargé gratuitement

Les versions gratuites de thèmes payants contiennent presque toujours une porte dérobée. Elle sert précisément à injecter du spam SEO des mois plus tard.

Hébergement

Un hébergement mutualisé mal isolé

Sur certains mutualisés, un site voisin infecté contamine les autres comptes du même serveur. Le nettoyage doit alors s'accompagner d'une migration.

Sauvegardes

Aucune sauvegarde saine à remonter

Sans sauvegarde datée d'avant l'infection, il faut nettoyer fichier par fichier. Un site nettoyé sur deux contenait du spam SEO et plus de la moitié une porte dérobée (Sucuri, Hacked Website Report).

Dans l'immédiat

Ce qu'il faut faire dans l'heure, et ce qu'il ne faut surtout pas faire.

Ces gestes ne nettoient pas le site, mais ils limitent les dégâts et préservent les traces dont nous avons besoin pour trouver la porte d'entrée.

Ce qu'on s'engage à faire
  • Changer tous les mots de passe : WordPress, FTP/SSH, base de données, espace hébergeur, adresse mail de récupération.
  • Ouvrir Search Console et noter le message de la rubrique Sécurité, la liste des propriétaires et celle des sitemaps.
  • Faire une copie complète du site infecté (fichiers + base) : c'est la pièce à conviction, pas la sauvegarde à restaurer.
  • Passer le site en maintenance ou en mode « noindex » temporaire si vous ne pouvez pas intervenir dans la journée.
  • Prévenir votre hébergeur : certains suspendent le compte par précaution, mieux vaut anticiper.
Ce qu'on ne vous promettra jamais
  • Restaurer une sauvegarde de la semaine dernière : elle contient déjà la porte dérobée.
  • Supprimer les pages japonaises à la main : elles reviennent, et vous effacez les indices.
  • Demander un réexamen à Google avant le nettoyage : un refus retarde le suivant de plusieurs jours.
  • Installer trois extensions de sécurité en urgence : elles ne nettoient pas une infection déjà installée.
  • Supprimer les comptes inconnus sans les documenter : leur date de création dit par où le pirate est entré.

Comment on intervient

Comment on nettoie un piratage par mots-clés japonais, étape par étape.

Une intervention complète dure généralement 24 à 48 h ouvrées, puis 30 jours de surveillance. Vous validez le périmètre au départ et la remise en ligne à la fin.

1
Heure 0

Diagnostic gratuit

Nous demandons un accès administrateur WordPress, un accès à l'hébergement (panneau + FTP ou SSH) et, si elle existe, une sauvegarde WordPress ou FTP, sans obligation. En moins d'une demi-journée, vous savez ce qui est touché, par où c'est entré et ce qu'on propose.

Vous validez : le périmètre et le devis

2
Jour 1

Nettoyage des fichiers et de la base

Scan de chaque fichier contre les versions officielles de WordPress, du thème et des extensions ; suppression des portes dérobées, des scripts d'injection, des sitemaps pirates et des milliers d'entrées créées dans la base.

3
Jour 1-2

Fermeture de la faille et durcissement

Mise à jour ou remplacement de l'extension fautive, suppression des comptes intrus, nouveaux mots de passe et clés de sécurité, pare-feu applicatif, permissions de fichiers, désactivation de l'édition de code dans l'administration.

4
Jour 2

Remise au propre côté Google

Retrait des propriétaires inconnus dans Search Console, suppression des sitemaps pirates, demande de suppression des URL spam, puis demande de réexamen dans la rubrique Sécurité, avec le détail de ce qui a été fait.

Vous validez : la remise en ligne

5
30 jours

Surveillance et re-nettoyage inclus

Scan quotidien, suivi de l'index Google jusqu'à disparition des pages japonaises, vérification de la levée de l'alerte. Si l'infection revient dans les 30 jours, on re-nettoie sans facturer.

Diagnostic gratuit sous 24 h ouvrées. Le devis est établi après le diagnostic, sur un périmètre écrit : ce qui est inclus, ce qui ne l'est pas, et le délai.

Ce que ça comprend

Inclus, exclu : écrit noir sur blanc.

Inclus

Dans chaque intervention

  • Diagnostic gratuit sous 24 h ouvrées avec le nom de la faille
  • Nettoyage complet des fichiers et de la base de données
  • Suppression des comptes intrus, des sitemaps et des propriétaires Search Console ajoutés
  • Demande de réexamen Google rédigée et suivie jusqu'à la levée de l'alerte
  • Rapport écrit : ce qui a été trouvé, corrigé, et ce qu'il faut changer
  • Surveillance 30 jours et re-nettoyage inclus

Non inclus

Ce qui fait l'objet d'un devis séparé

  • Refonte du site si le thème ou WordPress sont trop anciens pour être sécurisés
  • Migration vers un autre hébergeur quand le serveur est en cause
  • Maintenance mensuelle après les 30 jours de surveillance

Scénario type

Ce qu'on voit le plus souvent sur ce type d'infection.

Un site vitrine d'artisan ou de cabinet, une extension de formulaire ou de galerie plus mise à jour depuis un an, et une infection installée depuis six à huit semaines avant que quelqu'un ne tape le nom de l'entreprise dans Google.

  • Symptôme : 2 000 à 5 000 pages en japonais indexées, un sitemap pirate déposé dans Search Console, un propriétaire inconnu ajouté.
  • Faille : une extension abandonnée avec une faille d'envoi de fichier, exploitée pour déposer une porte dérobée dans le dossier des médias.
  • Délai : diagnostic le matin, nettoyage et durcissement le jour même, demande de réexamen le lendemain, alerte levée en quelques jours.
  • Résultat : les pages spam sortent de l'index en deux à quatre semaines, le trafic réel repart, le site est surveillé pendant 30 jours puis passe en maintenance.

Ce scénario est une synthèse de ce qu'on rencontre le plus souvent sur ce type d'incident : aucun site client n'est décrit ici.

Et après

Nettoyé, et qui le reste.

Un site nettoyé sans suivi se refait pirater. Trois façons de ne pas y revenir.

Maintenance

Mises à jour, sauvegardes, pare-feu, surveillance

Le nettoyage referme la porte utilisée. La maintenance empêche qu'une autre s'ouvre : mises à jour hebdomadaires, sauvegardes testées, scan quotidien.

Maintenance WordPress

Hébergement

Un hébergement isolé, sauvegardé, surveillé

Beaucoup d'infections viennent d'un mutualisé mal isolé ou d'un serveur obsolète. On migre le site nettoyé vers un hébergement sain, sans coupure.

Hébergement

Refonte

Quand le site est trop vieux pour être sauvé

Thème abandonné, extensions mortes, PHP obsolète : on nettoie une fois, puis on refond sur une base propre plutôt que de nettoyer tous les six mois.

Refonte de site

FAQ

Vos questions sur les mots-clés japonais, nos réponses.

En combien de temps les pages japonaises disparaissent-elles de Google ?

Le nettoyage prend 24 à 48 h ouvrées. La disparition des pages dans Google prend ensuite deux à quatre semaines : on accélère avec l'outil de suppression d'URL de Search Console et un sitemap propre, mais c'est Google qui décide du rythme de réexploration.

Combien coûte le nettoyage d'un piratage par mots-clés japonais ?

Le prix dépend du nombre de sites touchés, de la profondeur de l'infection et de l'état du site. Le diagnostic est gratuit et livré sous 24 h ouvrées ; le devis est établi ensuite, sur un périmètre écrit, sans surprise.

Comment faire la demande de réexamen à Google ?

Une fois le site nettoyé : dans Search Console, rubrique « Sécurité et actions manuelles », cliquez sur « Demander un examen », décrivez précisément ce qui a été corrigé (faille, fichiers, comptes, sitemaps) et envoyez. Google répond généralement en quelques jours. Nous rédigeons et suivons cette demande pour vous.

Puis-je simplement restaurer une sauvegarde ?

Rarement. L'infection est souvent en place depuis plusieurs semaines, donc présente dans vos sauvegardes récentes. Et tant que la faille n'est pas corrigée, un site restauré est réinfecté en quelques heures. On restaure seulement une sauvegarde datée d'avant l'entrée du pirate, après avoir refermé la porte.

L'infection peut-elle revenir ?

Oui si la faille reste ouverte, non si elle est refermée et le site durci. C'est pour cela que le re-nettoyage est inclus pendant 30 jours : si ça revient, c'est qu'il restait une porte, et on la referme sans facturer.

Mon hébergeur peut-il nettoyer le site à ma place ?

La plupart des hébergeurs suspendent le compte ou restaurent une sauvegarde, sans chercher la faille. Certains proposent un nettoyage automatique qui laisse souvent la porte dérobée en place. Nous travaillons avec votre hébergeur, y compris pour migrer le site si le serveur est en cause.

Dois-je prévenir la CNIL ?

Si des données personnelles ont pu être consultées ou volées (comptes clients, formulaires, commandes), le RGPD impose de notifier la CNIL sous 72 h. Le rapport de diagnostic vous dit si c'est le cas ; pour un site vitrine sans données clients, ce n'est généralement pas nécessaire.

Mon site n'est pas sur WordPress, pouvez-vous intervenir ?

Le piratage par mots-clés japonais touche aussi Joomla, PrestaShop ou des sites sur mesure. Nous intervenons sur WordPress en priorité ; pour les autres technologies, on vous répond après diagnostic, au cas par cas.

Problèmes voisins

Ce n'est pas exactement votre cas ? Regardez ceux-là.

Problème voisin

Site blacklisté par Google

« Ce site peut avoir été piraté » ou écran rouge

Voir la page

Problème voisin

Plus d'accès à l'administration WordPress

Mot de passe refusé, administrateur inconnu

Voir la page

Problème voisin

Google Ads refuse le site : logiciel malveillant

Annonces refusées, compte suspendu

Voir la page

Problème voisin

Site WordPress qui redirige vers un autre site

Redirection malveillante depuis mobile ou Google

Voir la page

Page principale

Site WordPress piraté : nettoyage sous 24-48 h

Symptômes, méthode, garanties et les 13 problèmes courants.

Voir la page principale

Votre site est touché ? N'attendez pas demain.

Chaque heure passée avec un site compromis coûte des visiteurs, des mails perdus et de la confiance. Appelez, ou décrivez ce que vous voyez : on vous répond sous 1 h ouvrée.

Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic, re-nettoyage inclus 30 jours.

Ils nous font confiance

Ce que nos clients disent de nous.

Le blog EVICO

Nos derniers articles sur le sujet.

Voir tous les articles