Qui je suis
Je construis des sites WordPress depuis 20 ans et j'en ai désinfecté plus de 200 : boutiques en ligne, sites d'artisans, blogs, agences immobilières, éditeurs qui gèrent des dizaines de sites sur un même hébergement.
Je travaille seul, sous la société Aptekaa, à Marseille. La personne qui répond au téléphone est celle qui lit votre code, nettoie le site et rédige le rapport. Il n'y a pas de standard, ni de logiciel qui décide à ma place.
Ce que fait wp-pirate.fr
Désinfecter un site piraté
Je retire le code malveillant des fichiers et de la base de données : portes dérobées, redirections, pages parasites en japonais ou de pharmacie, comptes administrateurs ajoutés. Chaque fichier du cœur WordPress est comparé aux sources officielles.
Trouver et fermer le point d'entrée
Nettoyer sans savoir par où l'attaquant est entré revient à recommencer quelques semaines plus tard. Je date l'intrusion, je remonte jusqu'à la faille et je la ferme : extension vulnérable, mot de passe compromis, accès FTP oublié.
Rétablir le site auprès de Google
Si Google affiche un avertissement ou a indexé des pages parasites, je prépare la réponse dans la Search Console et je demande le retrait des pages piratées de l'index.
Sécuriser, et surveiller si besoin
Après le nettoyage, les accès et les clés de session sont renouvelés, les mises à jour faites, les permissions corrigées. Une surveillance dans la durée existe en prestation distincte. Je ne la propose que si elle a du sens pour votre site.
Ce qui change par rapport aux autres solutions
Une personne, pas un scanner
Une extension de sécurité reconnaît des signatures connues. Elle ne cherche pas par où l'attaquant est entré, et elle rate le code qui se cache, par exemple celui qui ne s'affiche qu'aux robots de Google. Je lis le code et je vérifie le site tel que Google le voit.
Le paiement après le résultat
Vous payez quand le site est propre et que vous l'avez vérifié. Aucun acompte, même en urgence. Chez n'importe quel prestataire, une demande d'acompte « parce que c'est urgent » doit vous alerter.
Un prix fixé avant de commencer
Le forfait de base est à 399 € TTC pour un site. Il figure dans un engagement d'une page envoyé avant l'intervention, et rien ne s'y ajoute ensuite. Les cas plus lourds sont chiffrés avant, jamais après.
Un rapport écrit et des preuves conservées
Le rapport dit ce qui a été trouvé, où, depuis quand et par où l'intrusion est passée. Il se lit sans être technicien. Tout ce que je retire est archivé et reste à votre disposition.
Une garantie écrite
30 jours sur le forfait de base, 60 jours sur le forfait avancé. Si le site est réinfecté par la même faille pendant cette période, je reprends l'intervention gratuitement.
Pour qui
- Les entreprises, artisans, commerçants et professions libérales dont le site WordPress est piraté.
- Les boutiques WooCommerce compromises, où chaque heure d'arrêt coûte des ventes.
- Les éditeurs et agences qui gèrent plusieurs sites sur un même hébergement, où une infection passe d'un site à l'autre.
- Les sites suspendus par leur hébergeur ou signalés comme dangereux par Google.
Je ne traite pas les comptes de réseaux sociaux ni les boîtes mail personnelles. Pour ces cas, le bon interlocuteur est cybermalveillance.gouv.fr, le service public gratuit.
Comment ça se passe
- Vous me contactez par le formulaire, par WhatsApp ou au 07 51 49 93 67. Réponse sous 2 h en journée.
- Premier diagnostic, gratuit. Avec l'adresse du site, je regarde de l'extérieur ce que Google a indexé et ce que le site sert aux robots. Je vous dis ce que je pense trouver.
- Engagement écrit. Une page : la prestation, le délai, le prix, la garantie. Votre accord par courriel vaut validation.
- Intervention sous 24 h, avec un accès FTP. Comptez 4 à 8 heures pour un cas simple, 1 à 2 jours pour un cas complexe.
- Rapport, puis paiement. Vous recevez le rapport et vos nouveaux accès par lien à usage unique. Vous payez une fois le site validé.
L'essentiel en bref
- Service
- Désinfection et sécurisation de sites WordPress piratés
- Expert
- Luc Del Beato, développeur WordPress depuis 20 ans
- Société
- Aptekaa, SAS créée en janvier 2022, SIREN 910 030 782
- Siège
- Marseille (13005)
- Zone
- France entière, 100 % à distance
- Sites désinfectés
- Plus de 200
- Tarifs
- Forfaits de 399 € à 1 290 €, devis gratuit
- Paiement
- Après résultat validé, sans acompte
- Garantie
- 30 jours (forfait de base), 60 jours (forfait avancé)
- Délais
- Intervention sous 24 h ; 4 à 8 h pour un cas simple, 1 à 2 jours pour un cas complexe
- Contact
- 07 51 49 93 67, WhatsApp, formulaire
- Profils publics
- LinkedIn, lucdelbeato.fr
Questions fréquentes
Qui intervient sur mon site ?
Moi, en personne. Le diagnostic, le nettoyage et le rapport sont faits par la personne qui vous répond au téléphone.
Comment vérifier que vous existez vraiment ?
La société Aptekaa est consultable sur l'annuaire des entreprises de l'État, et mon parcours est public sur LinkedIn. Comme le paiement intervient après le résultat, vous n'avancez rien.
Pourquoi si peu de noms de clients ?
Un piratage n'est pas une publicité pour celui qui le subit. Je ne cite un client qu'avec son accord écrit, comme pour les témoignages publiés sur la page d'accueil.
Travaillez-vous avec mon hébergeur ?
Oui. J'interviens à distance quel que soit l'hébergeur, et je connais les contraintes d'OVH, d'o2switch, d'Infomaniak et de Gandi. L'hébergeur n'est presque jamais la cause d'un piratage.