Depuis deux semaines, à l'aide du hashtag
#NoHacked, nous avons partagé des astuces de détection et de prévention pour le piratage de sites web. Maintenant que vous êtes capable de détecter une attaque, nous souhaitons vous présenter des techniques malicieuses que nous voyons souvent ainsi que des guides sur les méthodes pour y remédier.
Nettoyage du piratage par dissimulation de mots clés et de liens -
Lien vers le guide complet
Dans le piratage par dissimulation de mots clés et de liens, le hackeur génère automatiquement de nombreuses pages contenant des phrases, des liens et des images incompréhensibles sur votre site. Ces pages contiennent parfois des éléments du modèle de base du site d'origine : au premier abord, elles peuvent s'apparenter à des parties normales du site cible, jusqu'à ce que vous en lisiez le contenu. Pour ce type d'attaque, les pirates informatiques utilisent généralement des techniques de dissimulation (cloaking) pour cacher le contenu malveillant et donner l'illusion que la page infectée fait partie du site d'origine ou qu'il s'agit d'une page d'erreur 404.
Guide complet.
Nettoyage du piratage par contenu vide de sens -
Lien vers le guide complet
Dans le piratage par contenu vide de sens, le hacker génère automatiquement de nombreuses pages contenant des phrases incompréhensibles remplies de mots clés sur le site ciblé. Les pirates informatiques emploient cette méthode pour que le site piraté s'affiche dans la recherche Google. Ensuite, lorsque les internautes tentent de consulter ces pages, ils sont redirigés vers une page sans rapport, comme un site pornographique par exemple.
Guide complet.
Nettoyage du piratage par mots clés japonais -
Lien vers le guide complet
Dans le piratage par mots clés japonais, en général le hacker crée de nouvelles pages contenant du texte en japonais sur le site cible dans des répertoires générés de manière aléatoire. Ces pages sont monétisées à l'aide de liens affiliés à des boutiques qui vendent des produits contrefaits, puis sont affichées dans la recherche Google. Les pirates informatiques parviennent parfois à ajouter leur compte à la Search Console et à se faire passer pour les propriétaires légitimes d'un site.
Guide complet.
* * * * *
Pour finir, après avoir nettoyé votre site et corrigé le problème, faites une
demande de réexamen pour que nos équipes examinent votre site.
Si vous avez des questions,
nos experts de la sécurité répondront à vos questions en direct sur
notre chaîne YouTube lors d'une prochaine session de "L'heure des Webmasters." En attendant, vous pouvez poser vos questions sur notre
forum d'aide pour les webmasters. Nous espérons que vous participerez à la session Hangout en direct !
L'équipe Google Search Quality