Ton site WordPress a été piraté. On s'en occupe.
Redirections louches, pages modifiées, malware détecté par Google, admin inaccessible. On sait que c'est stressant. On nettoie ton site, on sécurise l'infrastructure, et on met en place les protections pour que ça ne se reproduise plus.
Les signes que ton site a été piraté
Redirections vers des sites louches
Tes visiteurs sont renvoyés vers des pages de spam, de pharma ou de contenu adulte.
Avertissement Google
"Ce site peut endommager votre ordinateur" dans les résultats de recherche. Ton SEO chute du jour au lendemain.
Pages ou contenus inconnus
Des pages apparaissent sur ton site que tu n'as jamais créées. Du texte caché, des liens injectés.
Admin inaccessible
Ton mot de passe ne fonctionne plus, des comptes admin inconnus apparaissent.
Hébergeur qui suspend ton site
Ton hébergeur détecte une activité suspecte et coupe l'accès.
Site anormalement lent
Du code malveillant qui tourne en arrière-plan, des requêtes vers des serveurs externes.
Comment on intervient
Évaluation
On évalue la situation : type d'infection, étendue des dégâts, points d'entrée probables. Tu sais exactement où t'en es avant de t'engager.
Nettoyage complet
Suppression du malware, des fichiers injectés, des backdoors, des comptes admin frauduleux. Vérification checksums du core et des plugins.
Sécurisation
Correction des failles exploitées, mises à jour critiques, durcissement des accès, protection des fichiers sensibles.
Protection
Surveillance de sécurité, permissions corrigées, headers de sécurité, blocage des vecteurs d'attaque connus. Pour que ça ne se reproduise plus.
Pourquoi ça arrive?
La majorité des piratages WordPress viennent de la même source : des plugins ou thèmes non mis à jour avec des vulnérabilités connues. C'est pas une question de si, c'est une question de quand.
Un site sans surveillance active et sans mises à jour régulières est une cible facile pour les scripts automatisés qui scannent le web en permanence.