Securantis

Intervención en sitio hackeado

Encargar la limpieza de un sitio pirateado — recorrido público, elección del CMS, pago y creación de cuenta

Guía paso a paso para encargar la limpieza de un sitio WordPress, WooCommerce o PrestaShop desde la página pública: elección de la plataforma, descripción del incidente, pago y recepción de accesos seguros.

← Volver al centro de ayuda

Guía práctica Securantis

Objectif

Ce guide explique comment commander en toute sécurité le nettoyage d’un site piraté depuis l’espace public (sans connexion). Vous apprendrez les étapes : sélectionner la plateforme (WordPress, WooCommerce ou PrestaShop), décrire l’incident, saisir vos coordonnées, payer et recevoir l’accès au suivi et à la transmission sécurisée des accès pour l’intervention.

À qui s’adresse cet article

Aux propriétaires, administrateurs ou agences responsables d’un site compromis qui souhaitent acheter un nettoyage professionnel via le parcours public. Convient pour WordPress (y compris WooCommerce) et PrestaShop (1.7 à 9).

Avant de commencer (pré­requis)

  • Avoir une adresse e‑mail valide et un moyen de paiement (carte bancaire). Nous utilisons un paiement sécurisé dans la page de commande.
  • Préparer une description précise de l’incident : signes observés (pages inconnues, redirections, erreurs, emails de spam), date/heure approximative, actions récentes (mises à jour, nouvelles extensions/modules).
  • Ne transmettez jamais de mots de passe par e‑mail ou chat. Les informations sensibles ne sont partagées que dans l’espace client sécurisé après paiement.
  • Si vous préférez que nous n’obtenions pas d’accès, lisez la section « précautions » plus bas.

Étapes pas à pas

  1. Accéder à la page publique « Commander le nettoyage »

    • Rendez‑vous sur la page de commande Securantis depuis le site marketing. Vous verrez un formulaire en plusieurs étapes.
  2. Étape 1 — Choisir le site / la plateforme

    • Indiquez l’URL du site concerné.
    • Sélectionnez la plateforme : WordPress, WooCommerce (cas d’un site e‑commerce sous WordPress) ou PrestaShop. Le choix adapte l’évaluation et l’équipe qui interviendra.
    • Pourquoi c’est important : chaque CMS a une architecture et des vecteurs d’attaque différents ; la procédure d’analyse et de nettoyage diffère.
  3. Étape 2 — Décrire l’incident

    • Donnez un titre court et une description détaillée : symptômes, premières apparitions, pages affectées, accès au backoffice toujours possibles ou non, disponibilité du site.
    • Indiquez si vous avez déjà mis le site hors ligne ou activé un mode maintenance.
  4. Étape 3 — Coordonnées

    • Saisissez vos coordonnées (nom, email, téléphone) et données de facturation si nécessaire.
    • Si vous représentez une agence, précisez le rôle et le contact principal.
  5. Étape 4 — Récapitulatif

    • Vérifiez la plateforme sélectionnée, le diagnostic demandé et le prix estimé. Vous pouvez ajouter une licence supplémentaire si souhaité.
  6. Étape 5 — Paiement

    • Procédez au paiement via le module sécurisé. Une fois la transaction acceptée, vous recevrez un e‑mail de confirmation.
    • Après paiement, un compte client est créé ou activé si vous aviez déjà un compte ; les instructions pour l’accès sécurisé aux échanges et la transmission des accès vous seront fournies.
  7. Après paiement — transmission des accès et début d’intervention

    • Nous demandons les accès nécessaires via l’espace client sécurisé (pas par email). Vous choisissez quand fournir ces accès.
    • L’équipe commence par un audit initial et vous enverra un rapport préliminaire et un plan d’intervention.

Comportement spécifique selon la plateforme

  • WordPress : l’audit vérifie l’intégrité des fichiers, les plugins/thèmes compromis, les règles de sécurité d’accès et la présence d’éléments malveillants injectés dans la base. Si WooCommerce est détecté, des contrôles supplémentaires sur les pages de paiement et les données d’orders sont effectués.
  • WooCommerce (sur WordPress) : l’intervention prend en compte les risques liés au tunnel de commande et aux données sensibles clients. Nous évitons toute manipulation risquant d’altérer les commandes en cours sans vous en informer.
  • PrestaShop (1.7 à 9) : l’analyse porte sur les modules, les controllers front/back, les overrides et les caractéristiques propres à PrestaShop. Le nettoyage respecte le fonctionnement de la boutique et la base de données des commandes.

Résultat attendu après commande

  • Confirmation écrite de la commande et création du dossier client.
  • Audit initial avec liste des éléments suspects et plan d’actions proposé.
  • Intervention de nettoyage appliquée après votre accord sur les actions proposées (mise en quarantaine, restauration, suppression manuelle de fichiers, durcissement). Important : la mise en quarantaine, restauration ou suppression nécessite toujours votre validation humaine.
  • Rapport final détaillé et recommandations pour éviter une récidive (mises à jour, 2FA, CAPTCHA, sauvegardes).

Réglages prudents et recommandations immédiates

  • Activez ou demandez l’activation d’un mode maintenance pour protéger vos visiteurs pendant l’analyse si le site sert du trafic public.
  • Changez les mots de passe des comptes administrateurs uniquement via votre interface, après avoir reçu les recommandations et sous conseil de l’équipe. Ne les envoyez jamais par email.
  • Préparez une sauvegarde complète (fichiers + base), conservée hors ligne, avant toute restauration. Nous pouvons vous conseiller sur la procédure si besoin.
  • Activez 2FA et CAPTCHA sur les pages d’accès après le nettoyage.

Erreurs fréquentes et pièges

  • Tenter de réparer soi‑même sans sauvegarde : risque d’aggraver la compromission ou perdre des données.
  • Fournir des accès par e‑mail : invalidez cette pratique immédiatement ; utilisez l’espace client sécurisé.
  • Ne pas préciser la plateforme exacte : choisisssez précisément WordPress vs PrestaShop ; WooCommerce doit être signalé si présent.
  • Suppression automatique présumée : ne supposez jamais que le malware est supprimé sans décision humaine et rapport documenté.

Dépannage rapide (avant l’intervention)

  • Si le site est complètement inaccessible, notez l’erreur exacte (code HTTP, message serveur) et joignez‑la dans la description de l’incident.
  • Si vous avez conservé une sauvegarde datant d’avant l’incident, conservez‑la et informez‑nous. Ne restaurez rien sans coordination.
  • Si vous suspectez une fuite d’emails clients ou données sensibles, signalez‑le immédiatement ; nous prioriserons l’enquête.

Précautions légales et confidentialité

  • Nous n’exigeons ni ne demandons les mots de passe par email ou chat. Les accès pour l’intervention sont demandés et transmis uniquement via l’espace client sécurisé, après paiement.
  • Les interventions sont documentées ; toute action intrusive (suppression de fichiers, restauration) est effectuée après votre approbation.
  • En cas de données personnelles compromises, informez‑vous sur vos obligations légales ; nous pouvons conseiller sur les étapes techniques mais pas sur la conformité légale spécifique à votre juridiction.

Quand contacter le support avant/pendant la commande

Contactez le support si :

  • Vous n’êtes pas sûr de la plateforme du site (nous devons savoir si c’est WordPress/WooCommerce ou PrestaShop).
  • Le site contient des données clients sensibles et vous souhaitez un traitement prioritaire.
  • Vous avez des contraintes horaires pour l’intervention (ex. ne pas intervenir en plein pic de trafic).
  • Vous avez déjà engagé des actions et craignez d’avoir modifié des éléments critiques (sauvegardes supprimées, restaurations partielles).

Notes finales

  • La commande via la page publique permet un traitement rapide et la création d’un espace client sécurisé.
  • Le nettoyage professionnel suit toujours une séquence : audit, plan d’actions, validation client, exécution, rapport et recommandations.
  • Nous ne prétendons pas supprimer automatiquement les malwares sans validation : chaque action est expliquée et documentée.

Si vous êtes prêt, rendez‑vous sur la page de commande, choisissez la plateforme correspondant à votre site et décrivez l’incident avec le maximum de précision. Une équipe vous contactera après paiement pour la suite de l’intervention.

Cookies

Utilizamos cookies necesarios para el funcionamiento del sitio. Con su consentimiento, también podemos usar cookies de medición de audiencia y de personalización. Más información.

Necesarios

Indispensables para el sitio y el espacio del cliente.

Activo