Aussi appelé : spam pharmaceutique · viagra spam · pharma SEO spam
Comment ça fonctionne
Le code malveillant ajoute des liens ou modifie les titres et descriptions de vos pages, mais uniquement quand la visite vient d'un robot de moteur de recherche.
Le contenu injecté peut être stocké dans la base de données (options, articles) plutôt que dans les fichiers, ce qui le rend difficile à trouver.
Les symptômes
- Les résultats Google de votre site affichent des titres de médicaments
- Google Search Console signale du spam ou des liens suspects
- Votre site est déclassé sur ses mots-clés habituels
Les indices techniques
- Des options ou des entrées de base de données contenant du code encodé en base64
- Du code qui teste l'agent utilisateur (Googlebot, Bingbot) avant d'afficher du contenu
- Des liens cachés par CSS (texte hors écran, taille nulle)
Le nettoyage
Étape 1
Voir ce que voit Google
Utiliser l'outil d'inspection d'URL de la Search Console pour afficher la page explorée par Googlebot.
Étape 2
Nettoyer fichiers et base
Rechercher le code conditionnel dans les fichiers du thème et des extensions, puis dans la base de données.
Étape 3
Fermer la faille et redemander l'exploration
Corriger la porte d'entrée, puis demander une nouvelle indexation des pages touchées.
Éviter que ça revienne
- Mises à jour régulières
- Surveillance des résultats site: dans Google
- Contrôle d'intégrité des fichiers du thème
Questions fréquentes
Pourquoi je ne vois rien quand je visite mon site ?
Parce que le code ne montre le spam qu'aux robots des moteurs de recherche. C'est volontaire : vous ne vous en rendez compte que lorsque votre référencement s'effondre.