Site WordPress piraté : intervention urgente et sécurisation
Votre site WordPress a été piraté, infecté ou compromis ? Redirections vers des sites inconnus, alerte de sécurité, fichiers malveillants, compte administrateur suspect ou pages indésirables dans Google : une compromission doit être prise au sérieux, mais les premières actions doivent rester méthodiques.
J’interviens sur les urgences WordPress liées à un piratage ou une infection afin d’identifier l’étendue du problème, de nettoyer le site lorsque cela est possible et surtout de comprendre ce qui a permis la compromission.
La première étape ne nécessite pas de transmettre vos mots de passe. Mon service dédié de dépannage permet de commencer par un pré-diagnostic public et non intrusif, puis les accès réellement nécessaires sont déterminés après qualification de l’incident.
Votre site semble actuellement piraté ?
Évitez de supprimer des fichiers au hasard ou de restaurer immédiatement une ancienne sauvegarde. Commencez par décrire ce que vous constatez.
Lancer le pré-diagnostic de mon siteAucun mot de passe demandé lors de la première étape.
Comment savoir si votre site WordPress a été piraté ?
Un piratage WordPress n’entraîne pas toujours une page totalement inaccessible. Certains signes sont très visibles, tandis que d’autres peuvent passer inaperçus pendant plusieurs jours.
Redirections suspectes
Le site ou certaines pages redirigent vers un autre domaine, parfois uniquement depuis Google, un smartphone ou pour certains visiteurs.
Alerte Google ou navigateur
Google, votre navigateur, votre antivirus ou votre hébergeur indique que le site peut contenir des logiciels malveillants ou présenter un danger.
Pages inconnues dans Google
Des pages de spam, casino, pharmacie, contenus étrangers ou autres URLs que vous n’avez jamais créées apparaissent dans les résultats.
Administration compromise
Vous ne parvenez plus à vous connecter, votre mot de passe semble avoir changé ou un nouveau compte administrateur est apparu.
Fichiers ou scripts inconnus
Un scanner de sécurité, votre hébergeur ou une analyse technique détecte des fichiers PHP, JavaScript ou d’autres éléments suspects.
Activité serveur anormale
Envoi de spam, consommation inhabituelle de ressources, fichiers récemment modifiés ou suspension de l’hébergement peuvent révéler une compromission.
Un doute suffit pour commencer par un diagnostic.
Le fait de ne voir aucun changement sur la page d’accueil ne signifie pas nécessairement que le site est sain. Certains piratages visent principalement Google, les comptes administrateurs, l’envoi d’e-mails ou les fichiers du serveur.
Que faire immédiatement si votre site WordPress est hacké ?
La vitesse est importante, mais agir trop vite sans comprendre le contexte peut supprimer des éléments utiles au diagnostic ou entraîner une perte de données.
Notez précisément ce que vous observez
Conservez les messages affichés par Google, votre navigateur, WordPress ou votre hébergeur. Prenez des captures et notez approximativement quand le problème a commencé.
Évitez de supprimer des fichiers au hasard
Un fichier visible peut n’être qu’une partie de l’infection. Supprimer uniquement le premier élément suspect ne traite pas nécessairement la porte d’entrée ni les éventuelles backdoors.
Ne restaurez pas automatiquement une ancienne sauvegarde
La sauvegarde peut elle-même être infectée ou être antérieure à des commandes WooCommerce, comptes clients, formulaires ou contenus récents que vous ne souhaitez pas perdre.
Préservez les informations disponibles
Les alertes, journaux serveur, dates de modification et messages de l’hébergeur peuvent fournir des informations importantes pour comprendre ce qui s’est produit.
Faites qualifier l’incident
Une redirection malveillante, un hack SEO, une suspension d’hébergement et un compte administrateur compromis ne nécessitent pas nécessairement la même intervention.
Votre activité est actuellement bloquée ?
Indiquez l’URL de votre site et les symptômes observés afin de commencer la qualification de l’incident.
Demander une intervention WordPressComment se déroule une intervention sur un site WordPress piraté ?
Pré-diagnostic et qualification
Vous transmettez d’abord l’adresse publique du site et le contexte de l’incident. Aucun mot de passe ne doit être communiqué dans cette première demande.
Définition du périmètre
Je détermine les investigations nécessaires, les accès techniques utiles et le niveau de priorité. Le tarif peut ensuite être précisé en fonction du périmètre réel.
Sauvegarde de l’état existant
Lorsque cela est techniquement possible et pertinent, une copie de l’état actuel du site est réalisée avant les principales opérations de nettoyage ou de restauration.
Analyse de la compromission
L’analyse peut concerner les fichiers WordPress, les extensions, le thème, les uploads, la base de données, les comptes utilisateurs, la configuration du serveur et les journaux disponibles.
Nettoyage ou restauration
Selon le diagnostic, les éléments infectés sont supprimés ou remplacés par des versions saines. Une restauration peut être envisagée lorsqu’elle constitue réellement la meilleure solution.
Recherche de la cause probable
L’objectif n’est pas seulement de faire disparaître le symptôme visible. Il faut rechercher la porte d’entrée possible : extension vulnérable, compte compromis, mot de passe exposé, thème abandonné, fichier caché ou autre faiblesse.
Contrôles et sécurisation
Les principaux éléments du site sont contrôlés après intervention et des mesures adaptées peuvent être mises en place pour limiter le risque de récidive.
Compte rendu
Je vous communique les actions réalisées, les éléments identifiés et les recommandations importantes pour la suite.
Que peut comprendre le nettoyage d’un site WordPress piraté ?
Le contenu exact dépend de l’incident. Une intervention peut notamment nécessiter :
- l’analyse des fichiers du cœur WordPress ;
- le contrôle des thèmes et extensions ;
- l’identification de fichiers récemment modifiés ou inconnus ;
- la recherche de scripts ou injections malveillantes ;
- le contrôle des répertoires d’uploads ;
- l’analyse de la base de données lorsque cela est nécessaire ;
- la vérification des comptes administrateurs ;
- la suppression de comptes inconnus ;
- la rotation de certains mots de passe ou clés de sécurité ;
- la mise à jour de WordPress et des composants conservés ;
- le remplacement de fichiers par des versions officielles saines lorsque cela est possible ;
- le contrôle des redirections et de certains fichiers de configuration ;
- la vérification des alertes Google ou hébergeur ;
- la mise en place de mesures de sécurité adaptées après nettoyage.
Pour une présentation spécifiquement orientée vers la prestation de nettoyage et désinfection WordPress, vous pouvez consulter ma prestation de nettoyage d’un site WordPress piraté.

Piratage WordPress : pourquoi un simple scan ne suffit pas toujours ?
Les extensions et services de sécurité sont utiles pour détecter certains fichiers suspects ou comparer les fichiers installés avec des versions connues.
Mais un nettoyage sérieux ne doit pas se limiter à lancer un scanner puis cliquer sur « réparer ».
Une compromission peut également concerner :
- la base de données ;
- des comptes administrateurs ;
- des tâches planifiées ;
- les fichiers de configuration ;
- des extensions ou thèmes abandonnés ;
- un autre site présent sur le même hébergement ;
- des accès FTP, SFTP ou hébergeur compromis ;
- des fichiers malveillants conçus pour recréer l’infection après nettoyage.
C’est notamment pour cette raison que des réinfections peuvent se produire lorsque seule la partie visible du problème a été supprimée.
Et si Google indique que mon site est dangereux ou piraté ?
Un avertissement Google ne disparaît pas nécessairement dès que le premier fichier infecté est supprimé.
Selon la situation, il peut être nécessaire de :
- nettoyer complètement les éléments compromis ;
- corriger la vulnérabilité utilisée ;
- contrôler les pages et URLs générées par le piratage ;
- vérifier Google Search Console ;
- demander une nouvelle analyse ou un réexamen lorsque le service concerné le prévoit.
Un hack SEO peut notamment laisser de nombreuses URLs indésirables visibles dans Google alors même que le site semble redevenu normal lorsqu’on consulte sa page d’accueil.
Et si mon hébergeur a suspendu mon site WordPress ?
Un hébergeur peut suspendre temporairement un site lorsqu’il détecte des fichiers malveillants, de l’envoi de spam, une consommation anormale de ressources ou un comportement considéré comme dangereux pour son infrastructure.
Conservez le message reçu de l’hébergeur et transmettez-le lors de votre demande. Il peut contenir des indications particulièrement utiles pour le diagnostic.
Important
Évitez de supprimer automatiquement tous les fichiers indiqués par l’hébergeur sans avoir compris leur rôle. Il vaut mieux identifier précisément ce qui est compromis avant de modifier massivement l’installation.
Un site WooCommerce piraté demande des précautions supplémentaires
Lorsqu’une boutique WooCommerce est compromise, les enjeux dépassent souvent la simple remise en ligne du site.
Il faut notamment tenir compte de :
- commandes récentes ;
- comptes clients ;
- données de formulaire ;
- extensions de paiement et de livraison ;
- connexions API ;
- tâches planifiées ;
- e-mails transactionnels ;
- données créées depuis la dernière sauvegarde disponible.
Restaurer une sauvegarde ancienne sans analyse peut donc rétablir un site apparemment propre tout en supprimant plusieurs heures ou plusieurs jours d’activité commerciale.
Quels accès peuvent être nécessaires ?
Aucun accès sensible n’est nécessaire pour effectuer la demande initiale sur depannage-site-wp.fr.
Après qualification, certains accès peuvent cependant devenir nécessaires :
- administration WordPress ;
- hébergement ;
- SFTP, FTP ou SSH lorsque disponible ;
- base de données ;
- Google Search Console dans certaines situations ;
- services de sécurité ou CDN éventuellement utilisés.
Je vous indique alors précisément ce qui est nécessaire. Ne transmettez jamais vos mots de passe dans le formulaire de pré-diagnostic.
Combien coûte une intervention urgente sur un WordPress piraté ?
Un piratage ne peut pas être chiffré sérieusement uniquement à partir du message « mon site a été hacké ».
Le coût dépend notamment de :
- l’étendue de l’infection ;
- la présence ou non de WooCommerce ;
- l’état de la base de données ;
- le nombre de sites présents sur l’hébergement ;
- les sauvegardes disponibles ;
- les accès disponibles ;
- la présence d’une alerte Google ou d’une suspension hébergeur ;
- la nécessité éventuelle d’une restauration ;
- le niveau de priorité demandé.
Les piratages, infections importantes et restaurations complexes nécessitent une estimation adaptée à la situation. Le périmètre et le tarif vous sont communiqués avant le début de l’intervention correspondante.
Vous souhaitez savoir ce qu’il faut prévoir dans votre cas ?
Commencez par l’adresse du site et les symptômes constatés. Le périmètre est défini après qualification.
Obtenir un pré-diagnostic gratuitUne intervention urgente ne signifie pas une réparation instantanée
Une demande peut être considérée comme prioritaire lorsque le site est inaccessible, dangereux pour les visiteurs ou lorsqu’il bloque directement votre activité.
Cela ne permet toutefois pas de garantir un délai universel avant d’avoir analysé la situation.
La disponibilité, les accès techniques, l’hébergement, la complexité du site et l’étendue de l’infection peuvent modifier fortement le temps nécessaire à l’intervention.
Préserver les informations utiles avant le nettoyage
Lorsque cela est possible, il peut être utile de conserver l’état du site compromis avant les principales modifications.
Selon le contexte, cela peut concerner :
- les fichiers présents sur l’hébergement ;
- une copie de la base de données ;
- les journaux d’accès et d’erreurs disponibles ;
- les messages transmis par l’hébergeur ;
- les alertes Google ou outils de sécurité ;
- les dates de modification de certains fichiers.
Ces éléments peuvent faciliter le diagnostic et permettre de mieux comprendre la chronologie de l’incident.
Après le nettoyage : éviter la réinfection
Une fois le site remis dans un état exploitable, il faut réduire le risque qu’une nouvelle infection apparaisse quelques heures ou quelques jours plus tard.
Selon le diagnostic, les recommandations peuvent concerner :
- les mises à jour WordPress ;
- les extensions ou thèmes vulnérables ;
- la suppression de composants inutilisés ;
- la rotation des mots de passe ;
- la double authentification ;
- les droits des comptes utilisateurs ;
- les sauvegardes ;
- la surveillance du site ;
- la protection de l’administration ;
- la configuration du serveur ou d’un WAF lorsque cela est pertinent.
Pour les sites nécessitant ensuite un suivi régulier, je propose également des solutions de maintenance WordPress.
Pourquoi me confier une urgence WordPress liée à un piratage ?
Un interlocuteur unique
Vous échangez directement avec la personne qui analyse et intervient sur votre site.
WordPress & WooCommerce
L’analyse tient compte du CMS, des extensions, du thème, de l’hébergement et des particularités éventuelles de WooCommerce.
Qualification avant intervention
Je ne vous demande pas tous vos identifiants dès le premier message et le périmètre technique est précisé selon la situation rencontrée.
Compte rendu
Vous savez ce qui a été contrôlé, les actions réalisées et les recommandations importantes pour la suite.
Des interventions WordPress déjà réalisées après piratage
« J’ai pris contact avec Mr MAURY suite au piratage de mon site internet. Il a été très réactif et très professionnel. Après avoir analysé mon site, il m’a établi un devis en m’expliquant bien ce qui n’allait pas. L’intervention a été rapide et efficace. »
François Richer — ED TURNER
Je m’appuie également sur les recommandations de Cybermalveillance.gouv.fr
Lorsqu’un incident de sécurité le justifie, je m’appuie également sur les ressources pédagogiques et recommandations publiées par Cybermalveillance.gouv.fr.
Ces ressources peuvent notamment aider à comprendre les bons réflexes à adopter après une compromission et les démarches complémentaires pouvant être pertinentes selon le contexte.
Questions fréquentes sur les sites WordPress piratés
Mon site redirige vers un autre domaine. Est-il forcément piraté ?
Dois-je désactiver toutes mes extensions ?
Dois-je restaurer ma dernière sauvegarde ?
Pouvez-vous nettoyer un site WooCommerce piraté ?
Dois-je vous donner mes identifiants WordPress immédiatement ?
Combien coûte le nettoyage d’un WordPress piraté ?
En combien de temps mon site peut-il être réparé ?
Le site peut-il être infecté de nouveau après nettoyage ?
Intervenez-vous uniquement à Clermont-Ferrand ?
Votre site WordPress est piraté ou infecté maintenant ?
Indiquez son adresse et décrivez les symptômes. Aucun accès sensible n’est nécessaire pour commencer.
Pré-diagnostiquer mon site WordPressPré-diagnostic gratuit • WordPress & WooCommerce • Intervention à distance • Périmètre confirmé avant travaux
