Site internet piraté : que faire ?
Page d'accueil défigurée, redirections vers des sites douteux, alerte rouge de Google… Un site piraté, c'est stressant, mais ça se répare. Voici le plan d'action, étape par étape, et surtout comment ne pas revivre ça.
Les signes qui doivent alerter
- Des pages ou des liens que vous n'avez jamais créés (souvent en langue étrangère) ;
- Des redirections vers des sites publicitaires ou douteux ;
- L'avertissement rouge « Ce site peut avoir été piraté » dans Google ou le navigateur ;
- Une chute brutale de trafic, ou des emails qui partent de votre domaine sans vous ;
- Un mot de passe d'administration qui ne fonctionne plus.
Le plan d'action immédiat
1. Ne paniquez pas, n'effacez rien. Les traces servent à comprendre l'intrusion.
2. Changez tous les mots de passe : administration du site, hébergement, base de données, email associé, depuis un appareil sain.
3. Mettez le site hors ligne ou en maintenance pour protéger vos visiteurs et votre réputation.
4. Restaurez une sauvegarde saine, antérieure à l'intrusion. C'est ici que tout se joue : avec de vraies sauvegardes, l'incident se règle en heures ; sans elles, en semaines.
5. Corrigez la porte d'entrée : mise à jour non faite, extension vulnérable, mot de passe faible. Restaurer sans corriger, c'est inviter le pirate à revenir par la même porte.
6. Demandez un réexamen à Google (via la Search Console) si le site était signalé, pour faire disparaître l'avertissement.
Ce que dit l'incident de votre hébergement
Un piratage révèle presque toujours deux manquements : des mises à jour en retard, et des sauvegardes insuffisantes. Si votre prestataire ne peut pas vous dire quand date la dernière sauvegarde saine ni combien de temps prendra la restauration, le problème dépasse l'incident du jour.
Éviter la récidive
Mises à jour automatiques, accès cloisonnés, surveillance continue, les 8 protections essentielles : c'est exactement le socle de notre hébergement géré, avec restauration testée à la minute près et une copie de sauvegarde inviolable. Le meilleur moment pour s'en préoccuper, c'est avant l'incident ; le deuxième meilleur moment, c'est maintenant. On en parle ?
Questions fréquentes sur un site piraté
Faut-il payer la rançon ?
Non. Rien ne garantit la restitution, le paiement finance l'activité et désigne votre entreprise comme une cible qui paie. La bonne réponse est la restauration depuis une sauvegarde saine.
Suffit-il de supprimer le fichier suspect ?
Rarement. Une intrusion laisse presque toujours plusieurs portes ouvertes : un compte ajouté, une tâche planifiée, un fichier modifié ailleurs. Sans nettoyage complet, le site est réinfecté en quelques jours.
Faut-il prévenir une autorité ?
Si des données personnelles ont pu être touchées, une notification à la CNIL est prévue dans les 72 heures, et l'information des personnes concernées peut être exigée. Un dépôt de plainte reste possible en parallèle.
Combien de temps pour que Google retire son avertissement ?
Une fois le site réellement propre, la demande d'examen se fait depuis la Search Console et le retrait intervient généralement sous quelques jours. Une demande déposée sur un site encore infecté est refusée.
Un projet de site internet à Toulon ou ailleurs ?
Parlons-en simplement : devis gratuit, réponse sous 24h, première maquette offerte.