Vous voyez votre site apparaître en Japonais, Coréen, Chinois sur Google et autres moteurs de recherche ? Alors vous venez de vous faire pirater par le "Hack par mots clés japonais". Cette technique utilise la dissimulation de contenu, autrement appelée, le Cloaking.
Qu'est-ce qu'un piratage par cloaking ? (méthode utilisée par le piratage par mots clés japonais)
Cloaking est une technique de piratage informatique qui consiste à afficher à un utilisateur un contenu différent de celui que voient les moteurs de recherche. Cette technique est utilisée pour tenter d'améliorer le classement des sites Web dans les résultats de recherche, en affichant aux moteurs de recherche un contenu optimisé pour les mots-clés ciblés, tandis que le contenu affiché aux utilisateurs est généralement moins optimisé ou peut même être trompeur.
Le Cloaking peut également être utilisé pour cacher le contenu d'un site Web aux moteurs de recherche, ce qui peut entraîner une perte importante du trafic provenant des moteurs de recherche. Le cloaking est considéré comme une pratique frauduleuse par de nombreux moteurs de recherche, et les sites Web qui y ont recours risquent d'être pénalisés ou exclus des résultats de recherche.
Analysez votre site avec les yeux de Google
Testez vous-même si votre site affiche un contenu différent à GoogleBot :
Quels sont les symptômes d'une attaque par mots clés Japonais / Chinois ?
- Des erreurs 500, ça ne prévient pas : si votre site commence soudainement à afficher des erreurs 500, c'est peut-être le signe qu'un script malveillant s'amuse dans les coulisses.
- Un .htaccess qui fait des siennes : si vous trouvez que votre fichier .htaccess a changé sans que vous n’ayez touché à quoi que ce soit, c’est un gros drapeau rouge. Des redirections étranges, c'est souvent signe de visite indésirable.
- Des fichiers bizarres, c'est louche : gardez l'œil ouvert pour des fichiers au nom exotique ou qui semblent sortis de nulle part. Ces intrus sont souvent des porteurs de mauvaises nouvelles.
- Un trafic qui explose sans raison : si vous voyez votre compteur de visites s'envoler sans explication, surtout avec des visiteurs de l'autre bout du monde, méfiez-vous. Ce n'est pas forcément le signe d'un succès soudain.
- Google vous voit différemment : si en tapant site:votresite.com sur Google, vous tombez sur un nombre de pages indexées anormalement élevé, c’est que quelque chose cloche. Et si en plus, il y a des titres en japonais, c’est quasiment sûr que vous avez été visité. Du contenu japonais, mais pourquoi ? si votre site se met à afficher des liens ou du contenu en japonais alors que vous ne parlez même pas la langue, c'est qu'il y a anguille sous roche.
- Les logs ne mentent pas : jetez un œil aux logs de votre serveur. Des accès étranges ou des modifications de fichiers non planifiées, c’est souvent le signe d'une intrusion.
- Quand le site se perd en performance : si votre site devient soudainement lent comme un escargot, c'est peut-être parce qu'il travaille pour quelqu'un d'autre en cachette.
- Les alerte sécurité, c'est pas pour rire : si votre navigateur ou votre antivirus commence à crier au loup quand vous accédez à votre site, c'est qu'il y a probablement un problème.
Qu'est-ce que Google voit exactement lors d'un piratage par mots clés Japonais ?
Le contenu étant dissimulé, son but est donc d'être visible uniquement par les robots d'indexation. Cependant, il est tout de même possible de voir le contenu caché en utilisatant un détecteur de contenu dissimulé ou en simulant divers USER-AGENT, pour cela vous pouvez par exemple installer une extension de navigateur, de choisir le User-agent Google Bot puis de visiter votre site.
L'extension de navigateur USER-AGENT Switcher Firefox
Le USER-AGENT Switcher pour Firefox est une extension simple qui vous permet de changer l'agent utilisateur de votre navigateur. Cela peut être utile si vous souhaitez afficher un site Web conçu pour un autre navigateur ou si vous souhaitez tester la façon dont un site Web réagit à différents agents utilisateurs. L'extension est livrée avec une liste intégrée d'agents utilisateurs, ou vous pouvez ajouter la vôtre.
Une fois installé, pour utiliser l'extension, cliquez simplement sur l'icône USER-AGENT dans la barre d'outils et sélectionnez l'agent utilisateur que vous souhaitez utiliser. L'extension rechargera alors la page actuelle en utilisant le nouvel agent utilisateur. Veuillez noter que certains sites Web peuvent ne pas fonctionner correctement avec différents agents utilisateurs, utilisez donc cette extension à vos risques et périls.
Résultat lorsque l'on visite son site en simulant le USER-AGENT Google bot
Pourquoi le pirate dissimule du contenu Japonais sur votre site ?
Les hackers peuvent camoufler le piratage en utilisant du code obfusqué, ce qui rend difficile la détection de l'infection. Pour repérer les fichiers infectés sur le serveur FTP, il y a plusieurs approches que vous pouvez adopter :
Analyse visuelle
C'est une méthode simple mais parfois très efficace. Consiste à parcourir le code à la recherche de choses qui semblent étranges. Par exemple, des fichiers PHP dans des répertoires où ils ne devraient pas être, des noms de fichiers suspects, ou des fichiers récemment modifiés. Cependant, cette méthode n'est pas infaillible, en particulier si le pirate a utilisé du code obfusqué pour masquer son intrusion.
Recherche de chaînes suspectes
Certaines chaînes sont couramment utilisées dans les scripts de piratage. Vous pouvez utiliser des commandes de recherche sur le terminal pour chercher ces chaînes dans vos fichiers. Par exemple, vous pouvez utiliser la commande grep pour rechercher les chaînes de caractères suspectes :
grep -r 'eval(' /chemin/vers/le/repertoire
grep -r 'base64_decode(' /chemin/vers/le/repertoire
grep -r 'gzinflate(' /chemin/vers/le/repertoire
Ces commandes recherchent récursivement (-r) dans tous les fichiers du répertoire spécifié les occurrences de eval(), base64_decode() et gzinflate(), qui sont souvent utilisées dans le code obfusqué.
Utiliser un outil d'analyse de code
Il existe plusieurs outils qui peuvent analyser votre code pour détecter les anomalies. Ces outils peuvent détecter des structures de code suspectes, des appels de fonctions dangereuses et du code obfusqué.
Analyse des logs du serveur
En examinant les logs de votre serveur, vous pouvez identifier les comportements suspects, comme des tentatives d'accès à des fichiers qui n'existent pas ou des demandes provenant d'une seule adresse IP.
Pourquoi le pirate dissimule du contenu Japonais sur votre site ?
Il y a plusieurs raisons pour lesquelles quelqu'un pourrait vouloir masquer son contenu. Par exemple, ils peuvent essayer de cibler un public différent avec leur site qu'ils ne le feraient avec leur liste SERP. Ou, ils peuvent essayer d'éviter d'être détectés par les moteurs de recherche afin de pouvoir inclure du contenu qui serait autrement considéré comme manipulateur ou de mauvaise qualité.
Lorsque vous subissez un piratage par mots clés Japonais, il est possible de voir des pages tout à fait différentes, qui généralement, font la promotion de produits divers comme des médicaments, des sacs, pneus ou encore médicaments.
Lors de cette attaque, le pirate génère des centaines de sitemaps qui contiennent chacun, plusieurs milliers d'urls. Ces dernières sont généralement envoyées en indexation le jour même. pour vérifier le nombre d'urls que Google compte indexer suite à un hack par mots clés japonais, il vous suffit de taper la comande: site:votresite.com sur Google, vous devriez voir s'afficher le nombre de résultats total.
Une fois les sitemaps pris en compte par Google, le site Japonais reçoit plusieurs milliers de liens en provenance de votre domaine, ce qui augmente considérablement sa note d'autorité, et plus elle augmente, et plus le site gagne de positions sur les mots ciblés. Grâce à votre site, le pirate pourra générer plus de vente de part la visibilité obtenu par l'indexation de contenu dissimulé.
Peut-on recevoir une pénalité Google suite à un piratage par mots clés Japonais ?
Google met des pénalités manuelles lorsqu'il estime qu'un site Web enfreint ses règles. Ces pénalités peuvent avoir un impact significatif sur le trafic du site et, par conséquent, sur les revenus. En général, les pénalités manuelles sont le résultat d'une action intentionnelle de la part d'un webmaster, par exemple, en créant des liens frauduleux ou en dupliquant du contenu. Cependant, il arrive parfois que des pénalités soient attribuées à un site Web sans aucune faute de sa part. Dans ces cas, il est possible de contacter Google pour essayer de faire lever la pénalité.
Que faire en cas de pénalité Google pour contenu dissimulé ?
Il est fort possible que vous receviez une pénalité Google si le nettoyage de votre site web tarde dans le temps. Cependant, il est tout à fait possible de lever une pénalité Google et cela, dans des délais assez courts.
Généralement, la pénalité manuelle est visible dans la Search Console Google, pour la lever, il suffit de remplir le formulaire en indiquant toutes les étapes de sécurisation qui ont été mises en place. Suite à cela, Google repassera sur votre site et l'analysera de nouveaux, c'est suite à cette inspection que la pénalité sera levée. Si votre site affiche un message en rouge indiquant que le site est dangereux / trompeur, alors, ce message disparaitra dans les 24 heures.
Comment désindexer les urls en Japonais de Google ?
Malheureusement, il n'y a pas de "solutions magiques", le hack par mots clés Japonais est fait de sorte qu'il n'est pas possible d'utiliser l'outil de suppression d'urls de la Search Console Google. Cet outils permet de désindexer en masse et rapidement des milliers d'urls en fonction d'un préfixe, hors, le piratage par mots clés japonais génère des milliers d'urls avec des péfixes aléatoires.
il n'est pas non plus possible de créer de sitemap regroupant la totalité des urls en Japonais, cependant, nous avons créé un outil permettant d'accélérer considérablement la désindexation.
Prévention et mesures de sécurité contre le piratage
prévention et mesures de sécurité, c'est pas du luxe, c'est essentiel. Pour garder votre site web en forme, pensez à le bichonner régulièrement. Les mises à jour de vos logiciels et plugins, c'est comme changer l'huile de votre voiture ; ça doit se faire souvent pour éviter les pannes. Et pour les mots de passe, oubliez les "12345" ou "password". Prenez quelque chose de costaud, un peu comme un bon café bien serré, unique et fort.
la surveillance en continu de votre site, c'est comme avoir un œil de lynx. Ça vous permet de capter le moindre petit truc louché avant qu'il ne devienne un gros problème. Mettez en place un système qui vous alerte dès qu'il y a quelque chose qui cloche. Un peu comme un voisin vigilant qui vous prévient dès qu'il voit un rôdeur près de chez vous.
et n'oublions pas les sauvegardes régulières. Elles sont votre parachute en cas de saut périlleux. Si votre site se fait hacker, une bonne sauvegarde, c'est comme retrouver un doudou perdu ; ça vous remet sur pied en un rien de temps. C'est votre plan de secours, toujours prêt à l'emploi.
