Vous êtes …
Vue technique active
← Urgence Site Piraté Site Web redirige vers un autre site — Redirect Hack

Redirect Hack — Piratage

VOTRE SITE REDIRIGE
VERS UN AUTRE SITE ?

Le Redirect Hack injecte du code malveillant dans .htaccess, wp-config.php, ou les fichiers JS/PHP du thème pour rediriger certains visiteurs (mobiles, visiteurs Google) vers des sites tiers. Détection par user-agent/referer — invisible depuis votre navigateur habituel.

Vos visiteurs arrivent sur votre site depuis Google et sont renvoyés vers un site de casino, de phishing ou de contenu inapproprié. Votre SEO s'effondre. On supprime toutes les redirections malveillantes en 4h, sans couper votre site.

🚨 Supprimer les redirections malveillantes →

VECTEURS D'INJECTION.

VOUS AVEZ VU ÇA ?

.htaccess modifié

Règles RewriteRule injectées pour rediriger certains user-agents (mobiles, Googlebot) vers des URLs malveillantes.

Code PHP dans wp-config.php

Header Location injecté au début du fichier, souvent obfusqué en base64 pour éviter la détection.

📜
Scripts JS obfusqués

JavaScript eval()/atob() injecté dans le footer du thème ou via un plugin compromis.

Plugin backdoor

Plugin ou thème abandonné contenant un accès distant utilisé pour injecter le code de redirection.

🗄️
Injection BDD

Code malveillant stocké dans wp_options (siteurl, home, widget content) pour une persistance maximale.

Redirection mobile uniquement

Certains hacks ne redirigent que les mobiles ou les visiteurs venant de Google — difficile à détecter manuellement.

Vos visiteurs arrivent ailleurs

Ils cliquent sur votre lien Google et atterrissent sur un site de casino ou de phishing.

Ça ne se voit que sur mobile

Depuis votre PC tout semble normal — mais vos visiteurs mobiles sont redirigés ailleurs.

📉
Google vous blackliste

Les redirections malveillantes détectées par Google provoquent une pénalité ou un blacklistage.

😡
Un client vous a signalé le problème

"Ton site m'a redirigé vers un truc bizarre" — message classique quand un redirect hack est actif.

NOTRE INTERVENTION.

CE QU'ON FAIT.

Audit .htaccess et fichiers core

Analyse complète de .htaccess, wp-config.php, index.php, wp-load.php — tous les points d'entrée standards.

Nettoyage des injections

Suppression de toutes les règles de redirection malveillantes, des scripts JS obfusqués et des backdoors.

🗄️Purge BDD

Scan et nettoyage de wp_options, wp_posts — tous les emplacements de persistance du code malveillant.

Sécurisation post-nettoyage

Permissions fichiers correctes, 2FA admin, WAF, désactivation des plugins vulnérables identifiés.

Vérification Google Search Console

Contrôle des alertes GSC, demande de révision si pénalité détectée.

Rapport d'incident

Origine de l'intrusion, code supprimé, mesures appliquées, recommandations pour la suite.

Redirections supprimées

Plus aucun visiteur n'est renvoyé vers un autre site. Testé sur mobile, desktop et depuis Google.

Faille colmatée

On identifie l'origine exacte et on la ferme. Le même hack ne peut pas revenir par le même chemin.

SEO préservé

Si Google a détecté le problème, on gère la demande de révision pour lever la pénalité.

Rapport complet

Vous savez exactement ce qui s'est passé et ce qu'on a fait.

DÉROULEMENT.

CE QUI SE PASSE.

01
Accès et snapshot

FTP/SSH + BDD. Sauvegarde complète avant toute intervention. Analyse des logs Apache/Nginx sur 30j.

02
Détection et cartographie

Identification de tous les vecteurs actifs : .htaccess, BDD, fichiers PHP/JS. Reproductibilité testée.

03
Nettoyage et durcissement

Suppression complète, restauration des fichiers légitimes, fermeture des accès non autorisés.

04
Validation et rapport

Tests multi-navigateur, multi-user-agent. Rapport d'incident complet livré.

01
On analyse d'abord

On reproduit le problème depuis notre côté pour confirmer le hack avant d'intervenir.

02
On nettoie tout

Chaque injection supprimée. Résultat visible dans les 4h.

03
On teste depuis plusieurs endroits

Mobile, desktop, depuis Google — on vérifie que les redirections ont bien disparu.

04
Rapport livré

Vous savez ce qui s'est passé et comment on a réglé le problème.

4h Délai intervention
100% Vecteurs identifiés avant nettoyage
Multi UA testés (mobile, desktop, bot)
0 Récidive si faille colmatée
4h Pour supprimer toutes les redirections
0 Visiteur redirigé après intervention
Garanti Satisfait ou remboursé 30j
30j Suivi post-intervention inclus

Un projet ? Parlons-en.On s'en occupe.

Sur devis selon votre contexte.

Décrivez votre situation. On revient sous 24h.

🚨 Supprimer les redirections malveillantes →