+7ans
Consultant SEO
Site piraté et SEO
Un site piraté à des fins de référencement ne change pas d’apparence. Le contenu injecté s’affiche pour Google et pas pour vous, ce qui explique qu’on découvre l’attaque des semaines après.
Je vous recontacte sous 24h !



Maxim Abouariche · Head of SEM
En chiffres
Expert SEO et GEO
Outils
+600K
+60
Optimisé pour Google, Bing, Yandex et Baidu
Ils m'ont fait confiance
Accélérez votre croissance avec un accompagnement SEO
Développez votre trafic et atteignez vos objectifs avec une stratégie SEO sur mesure.
Envoyez-moi votre site et votre contexte. Je vous réponds avec les priorités que je vois, les risques à éviter et le format d'accompagnement le plus utile. Premier échange de 30 minutes, sans engagement.
Comment le détecter
Le rapport d’indexation. Des centaines de pages inconnues apparaissent d’un coup, souvent sur des thématiques sans rapport : pharmacie, jeu, contrefaçon.
La recherche par site. Interroger Google en restreignant à votre domaine affiche ce qu’il connaît. Les pages injectées y sont visibles alors qu’elles n’apparaissent nulle part dans votre gestionnaire de contenu.
Le rapport de sécurité de Search Console. Google notifie les problèmes détectés, mais souvent après que le mal est fait.
L’affichage pour un robot. L’outil d’inspection d’URL montre ce que Google voit. Une page qui affiche autre chose que ce que vous voyez dans le navigateur est le signe le plus net.
Le fichier robots.txt et le sitemap. Une attaque ajoute fréquemment un sitemap secondaire pour faire explorer les pages injectées.
Les formes courantes
L’injection de pages entières dans un répertoire inutilisé. L’ajout de liens sortants cachés dans les pages existantes, en texte de la même couleur que le fond ou hors écran. La redirection conditionnelle, qui envoie les visiteurs venus de Google vers un autre site tout en laissant l’accès direct intact. Et la modification des balises de titre sur des pages précises.
Ce qu’il faut faire, dans l’ordre
Sauvegarder l’état actuel avant toute modification, y compris la base de données. C’est la seule façon de comprendre ensuite ce qui s’est passé.
Fermer la porte avant de nettoyer. Nettoyer un site dont la faille reste ouverte fait réapparaître le problème en quelques heures. La faille vient le plus souvent d’une extension obsolète, d’un mot de passe faible ou d’un accès serveur compromis.
Supprimer le contenu injecté, y compris les fichiers déposés hors du gestionnaire de contenu.
Demander un réexamen si Google a signalé le site, en expliquant la faille identifiée et ce qui a été corrigé.
Suivre le rapport d’indexation pendant plusieurs semaines : les pages injectées mettent du temps à disparaître, sujet traité côté page non indexée.
Ce qui reste après
Les liens sortants injectés vers des sites douteux peuvent laisser une trace dans le profil de liens. Un contrôle du profil est utile après nettoyage, sujet traité côté consultant netlinking.
Le trafic remonte généralement en quelques semaines après le réexamen, si la faille est réellement fermée. Le diagnostic global est décrit côté audit SEO technique.
FAQ

