Site hors service ou signalé par Google ? Intervention sous 24 h, partout en France.
wp-pirate.fr Demander un devis

Japanese keyword hack : des pages en japonais dans vos résultats Google

Vous cherchez votre site dans Google et vous voyez des titres en japonais. Vos vraies pages ont disparu des résultats. Votre site, lui, s'affiche normalement quand vous le visitez. C'est la signature exacte de cette attaque.

Ce service s'adresse aux sites professionnels. Si c'est votre compte Instagram, Snapchat, Facebook ou votre boîte mail personnelle qui a été piraté, je ne peux pas vous aider : le bon interlocuteur est cybermalveillance.gouv.fr, le service public gratuit.

Le symptôme est toujours le même et il est déroutant. Vous tapez le nom de votre entreprise dans Google, et les résultats affichent des titres en japonais rattachés à votre domaine. Vous cliquez : la page s'affiche normalement. Vous regardez le contenu de votre site depuis l'administration : rien d'anormal.

Cette contradiction n'est pas un bug de Google. C'est le cœur du mécanisme.

Ce qui se passe réellement

Le code injecté distingue les visiteurs. Quand la demande vient de Googlebot, il sert des pages générées en japonais, bourrées de mots-clés commerciaux et de liens sortants. Quand elle vient d'un navigateur normal, il sert votre vraie page. Cette technique s'appelle le cloaking, et c'est pour cette raison que le propriétaire du site est toujours le dernier informé.

Les pages injectées ne sont généralement pas des fichiers sur le disque. Elles sont générées à la volée, souvent depuis la base de données ou depuis un fichier unique placé loin de la racine. C'est ce qui explique qu'une réinstallation de WordPress ou une restauration de sauvegarde des fichiers ne règle rien : le contenu parasite n'était pas dans les fichiers.

Comment le vérifier en deux minutes

Une erreur fréquente : demander la suppression des URL japonaises dans la Search Console avant d'avoir retiré l'injection. La suppression masque les adresses pendant six mois, mais le mécanisme continue d'en produire de nouvelles. On traite la cause, jamais l'affichage.

Ce qu'il ne faut pas faire

Comment j'interviens

Le nettoyage se fait en trois temps, et le premier est le plus important.

1. Dater l'intrusion, sans se fier aux apparences

Les kits actuels embarquent une fonction de falsification d'horodatage : ils réécrivent la date de modification des fichiers qu'ils déposent. Toute chronologie fondée sur cette date est donc une chronologie écrite par l'attaquant. J'utilise la date de changement d'inode, que rien ne réécrit, et je compare les deux. L'écart entre les deux est le meilleur détecteur qui existe : sur une intervention récente, il a isolé cinq fichiers falsifiés parmi 35 792, sans un seul faux positif, dont le point d'entrée que rien d'autre n'avait signalé.

2. Chercher la persistance avant les symptômes

Retirer les pages japonaises sans trouver la porte d'entrée garantit leur retour sous quinze jours. Je cherche donc d'abord ce qui permet à l'attaquant de revenir : extensions au nom aléatoire, fichiers chargés automatiquement hors du dossier des extensions, tâches planifiées, comptes masqués, et modifications discrètes dans une extension figée depuis des années.

3. Nettoyer la base, pas seulement les fichiers

C'est là que se trouve le contenu injecté dans la majorité des cas. Le nettoyage se fait en SQL, avec une sauvegarde préalable complète, puis une purge de tous les caches. Un site peut continuer à servir l'ancien contenu pendant des heures si le cache objet n'est pas vidé, ce qui donne l'impression que le nettoyage a échoué alors qu'il a réussi.

Et le référencement ?

Dans la grande majorité des cas, il revient. Google traite ces pages comme du contenu de mauvaise qualité, pas comme une faute de votre part, et il n'y a le plus souvent aucune action manuelle sur le compte. Une fois le site propre, je demande la réindexation des pages légitimes et je vérifie l'historique complet des messages de la Search Console pour m'assurer qu'aucune sanction ne dort dans un coin. Agir vite limite les dégâts : plus les pages parasites restent indexées, plus la reconstruction est longue.

Des pages japonaises sur votre domaine ?

Envoyez-moi l'adresse de votre site. Je vérifie en quelques minutes l'étendue réelle de l'injection, y compris ce que vous ne voyez pas, et je vous dis ce qu'il en est avant tout engagement.

Forfait de base 399 € TTC. Paiement après résultat validé, garantie 30 jours.