Aussi appelé : Balada Injector · redirection casino · redirection mobile
Comment ça fonctionne
L'injection se trouve dans un fichier du thème, du cœur, dans le .htaccess ou dans la base de données.
Elle teste le contexte (mobile, référent Google, cookie de première visite, administrateur connecté) avant de rediriger.
La destination passe souvent par un système de distribution de trafic qui revend vos visiteurs au plus offrant.
Des campagnes de grande ampleur, comme Balada Injector, exploitent les failles d'extensions WordPress depuis des années.
Les symptômes
- Des visiteurs arrivent sur un casino ou une fausse loterie en cliquant sur votre site dans Google
- Le problème n'apparaît que sur smartphone
- Votre taux de rebond explose sans raison apparente
Les indices techniques
- Des règles de redirection conditionnelles dans le .htaccess
- Du JavaScript obfusqué en tête ou en pied de page
- Des URL de destination contenant des paramètres de campagne (campaignid, clickid…)
Le nettoyage
Étape 1
Reproduire la redirection
Tester depuis un mobile en 4G, via Google, en navigation privée, pour confirmer et identifier la destination.
Étape 2
Trouver l'injection
Fichiers du thème, cœur, .htaccess et base de données.
Étape 3
Nettoyer et fermer la faille
Supprimer l'injection, mettre à jour l'extension en cause, changer les accès.
Éviter que ça revienne
- Mises à jour des extensions
- Surveillance du .htaccess
- Test régulier depuis un mobile
Questions fréquentes
Pourquoi le scan en ligne ne voit pas la redirection ?
Parce que beaucoup de ces codes ignorent les robots et les adresses IP de serveurs. Un test depuis un vrai smartphone reste la meilleure preuve.