Attaques & vulnérabilités techniques

Piratage SEO (spam de mots-clés japonais)

Julien THÉRIN

Le piratage SEO injecte des pages de spam sur un site WordPress compromis, souvent en japonais, visibles seulement de Google pour détourner du trafic vers des produits contrefaits.

Le piratage SEO, souvent appelé « spam de mots-clés japonais » (Japanese keyword hack), consiste à injecter sur un site compromis de nombreuses pages ou articles remplis de mots-clés commerciaux – fréquemment en japonais, d’où son nom – accompagnés de liens vers des produits contrefaits ou des sites frauduleux.

Pourquoi cette attaque cible spécifiquement le référencement

L’objectif n’est pas de nuire directement au propriétaire du site, mais de profiter de son autorité de domaine existante aux yeux de Google pour faire remonter des pages de spam dans les résultats de recherche. Les pages injectées sont souvent invisibles pour un visiteur classique (via du cloaking, un contenu affiché différemment selon que le visiteur est Googlebot ou un humain), ce qui retarde leur découverte par le propriétaire du site.

Comment détecter un piratage SEO

  • Recherche site:votredomaine.com sur Google faisant apparaître des pages inconnues, souvent en langue étrangère
  • Alerte de la Google Search Console signalant du contenu trompeur
  • Chute soudaine du trafic organique, Google déclassant le site une fois le spam repéré par son algorithme
  • Fichiers ou tables de base de données récents et inconnus dans l’installation WordPress

Comment nettoyer et éviter la récidive

  • Nettoyer intégralement les pages injectées, y compris celles non indexées mais déjà présentes en base de données
  • Vérifier la Search Console pour repérer l’étendue réelle de l’indexation frauduleuse
  • Corriger la faille d’origine (souvent un plugin obsolète) avant remise en ligne
  • Demander une réévaluation à Google une fois le nettoyage confirmé, pour accélérer le retour à un référencement normal

Questions fréquentes

C’est une forme de piratage SEO où l’attaquant injecte sur un site compromis des pages remplies de mots-clés commerciaux, souvent en japonais, pour profiter de l’autorité du domaine et faire remonter ses propres liens dans Google.

L’attaquant utilise souvent une technique de cloaking qui affiche un contenu différent selon que le visiteur est Googlebot ou une personne réelle, ce qui retarde la détection. Une recherche site:votredomaine.com sur Google révèle généralement les pages injectées.

Généralement oui, mais cela demande de nettoyer intégralement le contenu injecté (pas seulement les pages indexées) et de demander une réévaluation via Google Search Console, en plus de corriger la faille ayant permis l’intrusion initiale.

Sources

Avatar Julien THERIN
Julien THÉRIN

Entrepreneur passionné du web, ma relation avec WordPress commence il y a plus de 15 ans - par curiosité, en autodidacte. À l'époque je m'intéressais à plusieurs CMS : DotClear, CMS Made Simple, SPIP, Joomla... C'est WordPress qui l'a emporté…

À propos de l'auteur →
Retour en haut