Site internet piraté : que faire ?

Par Clément Fabiani, développeur web à La Seyne-sur-Mer (Toulon) · Publié le 24 juillet 2026

Illustration : écran fissuré recousu par des fils de lumière, symbole de la réparation d'un site piraté

Page d'accueil défigurée, redirections vers des sites douteux, alerte rouge de Google… Un site piraté, c'est stressant, mais ça se répare. Voici le plan d'action, étape par étape, et surtout comment ne pas revivre ça.

Les signes qui doivent alerter

Le plan d'action immédiat

1. Ne paniquez pas, n'effacez rien. Les traces servent à comprendre l'intrusion.

2. Changez tous les mots de passe : administration du site, hébergement, base de données, email associé, depuis un appareil sain.

3. Mettez le site hors ligne ou en maintenance pour protéger vos visiteurs et votre réputation.

4. Restaurez une sauvegarde saine, antérieure à l'intrusion. C'est ici que tout se joue : avec de vraies sauvegardes, l'incident se règle en heures ; sans elles, en semaines.

5. Corrigez la porte d'entrée : mise à jour non faite, extension vulnérable, mot de passe faible. Restaurer sans corriger, c'est inviter le pirate à revenir par la même porte.

6. Demandez un réexamen à Google (via la Search Console) si le site était signalé, pour faire disparaître l'avertissement.

Ce que dit l'incident de votre hébergement

Un piratage révèle presque toujours deux manquements : des mises à jour en retard, et des sauvegardes insuffisantes. Si votre prestataire ne peut pas vous dire quand date la dernière sauvegarde saine ni combien de temps prendra la restauration, le problème dépasse l'incident du jour.

Éviter la récidive

Mises à jour automatiques, accès cloisonnés, surveillance continue, les 8 protections essentielles : c'est exactement le socle de notre hébergement géré, avec restauration testée à la minute près et une copie de sauvegarde inviolable. Le meilleur moment pour s'en préoccuper, c'est avant l'incident ; le deuxième meilleur moment, c'est maintenant. On en parle ?

Questions fréquentes sur un site piraté

Faut-il payer la rançon ?

Non. Rien ne garantit la restitution, le paiement finance l'activité et désigne votre entreprise comme une cible qui paie. La bonne réponse est la restauration depuis une sauvegarde saine.

Suffit-il de supprimer le fichier suspect ?

Rarement. Une intrusion laisse presque toujours plusieurs portes ouvertes : un compte ajouté, une tâche planifiée, un fichier modifié ailleurs. Sans nettoyage complet, le site est réinfecté en quelques jours.

Faut-il prévenir une autorité ?

Si des données personnelles ont pu être touchées, une notification à la CNIL est prévue dans les 72 heures, et l'information des personnes concernées peut être exigée. Un dépôt de plainte reste possible en parallèle.

Combien de temps pour que Google retire son avertissement ?

Une fois le site réellement propre, la demande d'examen se fait depuis la Search Console et le retrait intervient généralement sous quelques jours. Une demande déposée sur un site encore infecté est refusée.

Partager : Facebook LinkedIn X WhatsApp

Un projet de site internet à Toulon ou ailleurs ?

Parlons-en simplement : devis gratuit, réponse sous 24h, première maquette offerte.

Demander un devis gratuit Estimer mon projet en 2 min