Wordpress : attention au piratage !

Une des raisons qui me font préférer Jimdo à Wordpress est la sécurité des sites hébergés chez Jimdo. Voici l'histoire qui vient d'arriver à un de mes clients, qui s'est adressé à moi après le deuxième piratage de son Wordpress créé par une agence de webdesign.

Utilisez toujours Google Search Console !


Quelle que soit l'outil ou l'hébergement que vous choisissez, installez systématiquement la Search Console sur votre site !

 

Outre des fonctions utiles au référencement, Google Search Console surveille votre site et vous avertit si la version de Wordpress est dépassée ou, pire, si votre site est piraté.

 

A titre d'exemple, voici le message que mon client a reçu lors de la première attaque de son site.

 

En savoir plus sur Google Search Console

 


Un diagnostic sans appel...

Outre l'e-mail d'avertissement, la Search Console du client affiche clairement "Piratage : injection d'URL", avec un message qui se veut rassurant : "Nous avons détecté la présence de contenu nuisible sur certaines pages de votre site. Nous vous recommandons de supprimer ce contenu dès que possible. D'ici-là, les navigateurs tels que Google Chrome afficheront un avertissement lorsque les internautes consulteront votre site..."

Message reçu dans la Search Console de Google
Message reçu dans la Search Console de Google

Si vous n'avez pas installé Search Console mais que vous soupçonnez le piratage de votre site, tapez  dans la barre de recherche de Google la requête suivante : "site:www.votresite.com".

 

Ici, on constate qu'un robot a injecté des centaines de pages avec des produits chinois dans le site. Les pages normales du site ont disparu des résultats de Google !

 

Le résultat dans Google Images est également très inquiétant : plus aucune image des produits n'apparaît dans les résultats, 100% des images affichées sont du spam.

 

Affichage des pages "injectées" sur le serveur du client
Affichage des pages "injectées" sur le serveur du client
Affichage des images "injectées" sur le serveur du client
Affichage des images "injectées" sur le serveur du client

Des conséquences en cascade

Les conséquences du piratage ont été dramatiques pour l'entreprise de mon client :

  • site en panne durant plusieurs jours
  • perte du référencement dans Google, qui n'aime pas vraiment ce genre de contenu (c'est peu dire) ni les sites en panne
  • pire encore, les mails de l'entreprise sont désormais bloqués par les filtres anti-spam !

L'agence qui avait créé le site a tenté de nettoyer le serveur et de remettre le site en ligne, mais les piratages ont repris de plus belle en octobre. Le budget pour "une mise à niveau" de Wordpress était de plusieurs centaines d'euros, sans garantie de résultat. 

Que faire en cas de piratage ?

Le client ayant perdu toute confiance dans Wordpress et le budget demandé par l'agence pour "réparer" le site étant très élevé, il s'est tourné vers Amaranthe. Ma solution a été radicale : abandonner ce serveur pourri, abandonner Wordpress, refaire le site avec Jimdo (budget : 1000 EUR htva) et rediriger le domaine vers le nouveau site.

 

Une fois le nouveau site en ligne, la Search Console permet de demander à Google de réexaminer le site pour supprimer les alertes dans les navigateurs et reprendre son indexation "normale" dans les résultats de recherche.

Demander à Google de réindexer le site

  

Après avoir installé le code de validation de la Search Console sur le nouveau site, il est indispensable de :

  • Signaler à Google que le problème de piratage a été résolu
  • Soumettre la nouvelle sitemap.xml du site à Google
  • Mettre un cierge pour que les pages piratées disparaissent rapidement des résultats de Google (!)

A lire pour en savoir plus : les conseils de Google et une excellente vidéo sur le hacking.