Les signes d'un WooCommerce piraté
- Script inconnu chargé sur la page de commande
- Extensions « nulled » ou abandonnées
- Administrateurs inconnus dans Utilisateurs
- Redirections depuis Google ou sur mobile
- Commandes suspectes ou fraudes signalées
Notre méthode
Étape 1
Checksums WordPress et extensions
Le cœur et les extensions du dépôt officiel sont vérifiés fichier par fichier contre leurs sommes de contrôle.
Étape 2
Tunnel de paiement
Analyse du checkout côté serveur et navigateur : scripts tiers, hooks WooCommerce, options wp_options injectées.
Étape 3
Comptes et clés
Revue des administrateurs, clés API WooCommerce, mots de passe applicatifs et salts WordPress.
Étape 4
Durcissement
Mises à jour, suppression des extensions à risque, PHP bloqué dans uploads, pare-feu applicatif si l'hébergement le permet.
Vous voyez l'un de ces symptômes ?
- ● Des clients signalent une fraude sur leur carte après un achat
- ● Google affiche « Site dangereux » en rouge
- ● Mon hébergeur a suspendu le site
- ● Mon site redirige vers un casino, une pharmacie ou des rencontres
- ● Des pages en japonais apparaissent dans Google
- ● Je ne peux plus me connecter à l'administration
- ● Mes e-mails partent en spam ou un antivirus bloque le site