URGENCE SÉCURITÉ

Votre site est piraté, voici quoi faire

Ne paniquez pas. Suivez ce protocole dans l'ordre et vous récupérerez la main. Si vous préférez déléguer, je prends en charge dès aujourd'hui.

Comment savoir si votre site est piraté ?

🔴
Visiteurs redirigés vers un autre site
Vos clients arrivent sur un site de jeux, de pharmacie ou en langue étrangère.
⚠️
Google affiche «Ce site est dangereux»
Chrome bloque l'accès avec un avertissement rouge. Votre site est sur liste noire.
💊
Du contenu inconnu est apparu
Pages de casino, liens vers des pharmacies douteuses, textes en russe ou japonais.
🔒
Vous ne pouvez plus vous connecter
Votre mot de passe administrateur ne fonctionne plus, un attaquant l'a changé.
📧
Votre messagerie envoie du spam
Des contacts reçoivent des emails qui ne viennent pas de vous, votre boîte est compromise.
📉
Chute brutale du trafic Google
Google Search Console signale des pages suspectes ou votre site a disparu des résultats.

Protocole d'urgence en 8 étapes

Suivez ces étapes dans l'ordre. Si vous êtes bloqué à l'une d'elles, contactez-moi, j'interviens à distance.

URGENT

Mettre le site hors ligne

Activez une page de maintenance depuis votre hébergeur ou bloquez l'accès HTTP. Objectif : empêcher vos visiteurs d'être exposés au contenu malveillant et stopper la propagation.

Pratique : Votre espace client hébergeur propose généralement une option maintenance ou de suspension HTTP, cherchez «mettre en maintenance» ou contactez le support.
URGENT

Changer TOUS les mots de passe

Espace client hébergeur, accès FTP, base de données MySQL, CMS (WordPress admin), et messagerie email. Utilisez des mots de passe différents d'au moins 20 caractères.

Pratique : Utilisez un gestionnaire de mots de passe : Bitwarden (gratuit) ou 1Password.
URGENT

Alerter votre hébergeur

Ouvrez un ticket au support technique de votre hébergeur en précisant que vous avez détecté un piratage. Ils peuvent identifier les fichiers modifiés, isoler votre compte et restaurer une sauvegarde automatique.

Pratique : Cherchez le support technique de votre hébergeur et précisez «compromission de sécurité», ce mot-clé accélère le traitement.

Identifier les fichiers compromis

Comparez les fichiers de votre site avec votre dernière sauvegarde saine. Cherchez les fichiers récemment modifiés (date inhabituelle), les fichiers .php inconnus, et les modifications dans .htaccess.

Pratique : Accédez au gestionnaire de fichiers de votre hébergeur (cPanel, Plesk, ou via FTP) pour voir les dates de modification.

Restaurer depuis une sauvegarde saine

Restaurez la dernière sauvegarde datant d'avant le piratage. Si vous n'en avez pas, repartez d'une installation vierge du CMS et réinjectez uniquement votre contenu après vérification.

Pratique : C'est pourquoi les sauvegardes quotidiennes hors site sont essentielles, voir notre offre Maintenance+.

Colmater la faille d'entrée

Mettez à jour CMS, thèmes et plugins. Supprimez toutes les extensions inactives ou suspectes. Vérifiez la liste des comptes administrateurs, supprimez ceux que vous ne reconnaissez pas.

Pratique : La majorité des piratages WordPress viennent de plugins ou thèmes non mis à jour.

Vérifier Google et les listes noires

Connectez-vous à Google Search Console. Si votre site est signalé, soumettez une demande de réexamen après nettoyage complet. Vérifiez aussi vos profils réseaux sociaux pour du contenu publié à votre insu.

Pratique : Outil gratuit : Google Search Console → Sécurité et actions manuelles

Notifier si des données ont fuité

Si des données personnelles (clients, salariés, partenaires) ont pu être exposées ou volées, vous êtes légalement tenu de déclarer l'incident à la CNIL sous 72h et d'informer les personnes concernées.

Pratique : Déclaration CNIL : notifications.cnil.fr, gratuit, obligatoire sous 72h

Vous préférez déléguer la récupération ?

Je prends en charge le nettoyage, la restauration et la remise en sécurité de votre site. Intervention à distance, devis sous 2h.

Demander une intervention d'urgence →

Après la crise : ne pas recommencer

La meilleure façon de gérer un piratage, c'est de ne jamais le vivre. Voici les 5 protections fondamentales.

Sauvegardes quotidiennes
Sauvegardes automatiques hors site, conservées 30 jours minimum. Si votre hébergeur ne le fait pas, mettez en place une solution externe.
Mises à jour automatiques
CMS, thèmes, plugins, tout doit être mis à jour dès qu'une version corrective sort. Les failles connues sont exploitées dans les heures qui suivent leur publication.
Authentification à 2 facteurs
Sur votre CMS et votre hébergeur : activez le code SMS ou l'application d'authentification. Un mot de passe volé ne suffit plus pour entrer.
Monitoring mensuel
Un rapport mensuel sur l'état de votre site : score de sécurité, headers HTTP, fichiers exposés, blacklist Google. Les problèmes sont détectés avant de devenir des crises.
Suppression du superflu
Chaque plugin inactif, chaque thème non utilisé, chaque compte admin oublié est une porte ouverte. Nettoyez régulièrement.
Découvrir l'accompagnement sécurité PME →

Questions fréquentes

  • Que faire en premier quand mon site est piraté ?

    Première étape : mettez le site hors ligne immédiatement (page de maintenance) pour protéger vos visiteurs. Ensuite, changez tous vos mots de passe (hébergeur, FTP, base de données, CMS, email) et contactez votre hébergeur.

  • Mon hébergeur peut-il m'aider après un piratage ?

    Oui. La plupart des hébergeurs ont une équipe sécurité. Ils peuvent identifier les fichiers modifiés, isoler votre compte et parfois restaurer une sauvegarde automatique. Contactez-les dès que possible en précisant «compromission de sécurité».

  • Combien de temps faut-il pour récupérer un site piraté ?

    Avec une sauvegarde récente et propre : quelques heures. Sans sauvegarde, sur WordPress avec de nombreuses extensions : 1 à 3 jours. La présence d'un professionnel réduit significativement ce délai.

  • Dois-je déclarer le piratage à la CNIL ?

    Oui, si des données personnelles (clients, salariés) ont été exposées ou volées. Vous avez 72h pour notifier la CNIL via notifications.cnil.fr. Les personnes concernées doivent aussi être informées directement.

  • Comment éviter qu'un piratage se reproduise ?

    Les mesures essentielles : sauvegardes quotidiennes hors site, mises à jour automatiques CMS/plugins, authentification à deux facteurs, monitoring mensuel et suppression des extensions inutilisées. NordSite propose un accompagnement complet adapté aux PME.

Votre site est en danger, agissons maintenant

Je vous aide à récupérer, nettoyer et sécuriser votre site. Devis sous 2h, intervention à distance ou sur place dans le Pas-de-Calais.

Contacter NordSite en urgence