Vous recherchez votre entreprise sur Google et découvrez soudainement des titres en japonais.

Ou Search Console commence à afficher des centaines voire des milliers d’URLs que vous n’avez jamais créées.

Il s’agit potentiellement d’un cas de Japanese Keyword Hack, couramment appelé spam japonais.

Comment fonctionne le spam japonais ?

L’attaquant exploite une vulnérabilité ou un accès compromis pour injecter ou générer automatiquement du contenu.

L’objectif est généralement d’utiliser l’autorité de votre domaine pour faire apparaître dans Google des pages liées à d’autres produits ou services.

Votre véritable site sert en quelque sorte de support SEO à l’attaquant.

À quoi reconnaît-on l’infection ?

Indice Ce que vous pouvez observer
Résultats Google japonais Titles et descriptions inhabituels
Nombre d’URLs en hausse Milliers de nouvelles pages
Contenu invisible dans WordPress Génération dynamique
Nouveaux fichiers PHP inconnu
Utilisateur administrateur Compte frauduleux
Sitemap inhabituel URLs que vous n’avez jamais créées

Pourquoi les pages ne sont-elles pas toujours visibles ?

Certains systèmes malveillants utilisent une technique appelée cloaking.

Le contenu affiché peut varier selon le visiteur.

L’administrateur du site voit sa page normale.

Googlebot peut recevoir une version complètement différente.

C’est pour cette raison que certains propriétaires découvrent le piratage seulement plusieurs semaines plus tard.

Nettoyer uniquement Google ne suffit pas

L’erreur classique consiste à essayer de faire supprimer les URLs frauduleuses des résultats Google une par une.

Imaginons que 15 000 pages aient été créées.

Même si vous parvenez à faire disparaître toutes ces URLs, le malware peut en générer 15 000 nouvelles.

Il faut donc traiter la source avant les conséquences.

Rechercher l’infection

Un diagnostic approfondi peut inclure plusieurs éléments.

Les fichiers doivent être comparés avec des versions propres de WordPress.

Les plugins et thèmes doivent être examinés.

La base de données mérite également d’être contrôlée.

Les comptes administrateurs, accès FTP et clés WordPress doivent être vérifiés.

Attention aux sauvegardes infectées

Restaurer une sauvegarde n’est efficace que si elle précède réellement l’infection.

Une attaque découverte aujourd’hui peut parfois avoir commencé plusieurs semaines auparavant.

Une sauvegarde vieille de sept jours peut donc déjà contenir la porte dérobée.

Il faut vérifier le site après restauration, pas seulement constater que son apparence semble normale.

Nettoyer également l’indexation SEO

Après suppression de l’infection, Google peut continuer pendant un certain temps à connaître les URLs parasites.

Le travail SEO consiste notamment à aider les moteurs à comprendre que ces pages n’existent plus.

Il faut surveiller Search Console, les codes HTTP retournés et les sitemaps.

Devsource dispose notamment d’un générateur de sitemap XML et robots.txt, qui peut être utile dans une logique plus large de contrôle de l’exploration du site.

Le spam japonais peut-il revenir ?

Oui, si la faille initiale n’a pas été corrigée.

Un WordPress nettoyé mais conservant un plugin vulnérable peut être infecté une nouvelle fois.

Il faut donc associer nettoyage et sécurisation.

L’approche Devsource

Devsource peut prendre en charge le nettoyage technique du WordPress tout en analysant les conséquences SEO de l’attaque.

Cette approche est particulièrement utile lorsque des centaines ou milliers d’URLs parasites ont déjà été découvertes par Google.

Le but est triple :

retrouver un site sain, fermer le point d’entrée et récupérer progressivement une indexation propre.