{
    "schema_version": "1.2.0",
    "url": {
        "canonical": "https://www.uplix.fr/japanese-keyword-hack/",
        "html": "https://www.uplix.fr/wp-json/llm-endpoints/v1/post/japanese-keyword-hack",
        "json": "https://www.uplix.fr/wp-json/llm-endpoints/v1/post/japanese-keyword-hack/json",
        "html_by_id": "https://www.uplix.fr/wp-json/llm-endpoints/v1/id/6860",
        "json_by_id": "https://www.uplix.fr/wp-json/llm-endpoints/v1/id/6860/json"
    },
    "post": {
        "id": 6860,
        "title": "Mon site a été hacké ! Etude de cas + solutions :-)",
        "slug": "japanese-keyword-hack",
        "type": "post",
        "status": "publish",
        "excerpt": "Quel fut le piratage en question ? Sur WordPress, il y a une faille de sécurité&#8230; la possibilité d&rsquo;injecter du contenu sur un site&#8230;  Alors d&rsquo;accord, ce n&rsquo;est pas une faille au sens sécurité du terme, mais une faille SEO&#8230; Explication ! On parle aussi d&rsquo;un « Japanese Keyword Hack » car on remarque rapidement des caractères [&hellip;]"
    },
    "dates": {
        "published": "2023-10-02T14:16:17+02:00",
        "modified": "2026-05-21T14:33:14+02:00"
    },
    "content": {
        "plain_text": "Quel fut le piratage en question ?\r\nSur WordPress, il y a une faille de sécurité&#8230; la possibilité d&rsquo;injecter du contenu sur un site&#8230;  Alors d&rsquo;accord, ce n&rsquo;est pas une faille au sens sécurité du terme, mais une faille SEO&#8230;\r\n\r\nExplication ! On parle aussi d&rsquo;un « Japanese Keyword Hack » car on remarque rapidement des caractères Japonais dans les mots injectés sur le site.\r\n\r\nLe client, c&rsquo;est Nicolas Aubineau, un diététicien et nutritionniste qui présente ses services sur nicolas-aubineau.com. Son trafic SEO est très correct car il enregistre sur SEMrush une courbe qui ossile entre 25k et 60k de visiteurs par mois. J&rsquo;ai accès à sa Google Search Console et c&rsquo;est un site très autoritaire sur sa thématique. Merci Nicolas d&rsquo;avoir accepté de partager cette data !\r\n\r\n\r\n\r\nMais voilà, comme sur de nombreux WordPress, il est possible d&rsquo;injecter du contenu sur le site comme avec cet exemple : https://www.nicolas-aubineau.com/?s=OhMyGod.html\r\n\r\nCela donne :\r\n\r\n\r\n\r\nAlors oui, je vous entends déjà me répondre :\r\nOui, c&rsquo;est comme cela sur tous les WordPress ! et d&rsquo;ailleurs la recherche est en noindex !\r\nOk petit cowboy, attends la suite avant de monter sur tes grands chevaux ! Ce que tu vas découvrir dans cet article, c&rsquo;est qu&rsquo;une page avec la balise « noindex » peut être indexée malgré tout sur le moteur de recherche... si si&#8230;\r\nComment fait le pirate pour arriver à ses fins ?\r\nDans un premier temps, il faut créer de l&rsquo;engagement sur des urls du type https://www.nicolas-aubineau.com/?s= puis une fin qui laisse penser à une URL, donc avec un .php ou html à la fin :\r\n\r\nhttps://www.nicolas-aubineau.com/?s=OhMyGod.html\r\n\r\n\r\n\r\nUne faille plus importante était présente sur le site, car même des pages existantes ont été piratées avec un autre contenu.\r\n\r\nMais également des injections de contenu dans les pages existantes du site. Donc très problématique, car les pages existantes jouissent déjà d’un trafic et donc d’une visibilité existante&#8230; bref, autant te dire que l&rsquo;impact sur le site de Nicolas fut inquiétant.\r\n\r\nVoici comment apparaissaient les pages dans Google : (je ne vous traduis pas&#8230;)\r\n\r\n\r\n\r\nIci on remarque aussi du cloaking, c&rsquo;est à dire une version piraté pour GoogleBot et normal pour l&rsquo;internaute, qui ne voit pas le problème, du coup&#8230;\r\n\r\nPour créer de l&rsquo;engagement, on remarque avec l&rsquo;excellent SEOlyser (de notre ami Olivier Papon) que les pages créées (donc sous forme https://www.nicolas-aubineau.com/?s=xxxxx.html) et on voit bien les logs GoogleBot qui s&rsquo;affolent&#8230;\r\n\r\nC&rsquo;est possible, avec des outils, de détourner leur but premier. Plusieurs méthodes possibles pour tromper Google&#8230;\r\n\r\n\r\n\r\nEt assez peu d&rsquo;impact sur le trafic, sauf des pics fugaces.\r\n\r\n\r\nEst-ce possible d’avoir une page avec la balise noindex indexée malgré tout ?\r\nCe qui est improbable, c’est l’indexation en masse de page sans intérêt par Google… et oui en noindex. Comme ici des pages de recherche dans les SERP de Google :\r\n\r\n\r\n\r\n➜ Ces pages étaient en NO INDEX, mais apparaissaient sur Google.fr malgré tout !\r\nComment trouver les pages en question ?\r\nVoici une astuce avec un opérateur Google pour cibler les pages de recherche dans Google.fr :\r\nsite:https://www.nicolas-aubineau.com/ inurl:s=\r\nhttps://www.google.fr/search?q=site%3Ahttps%3A%2F%2Fwww.nicolas-aubineau.com%2F+inurl%3As%3D\r\n\r\n(les pages ont été nettoyées depuis) mais le hack est toujours en cours.\r\nQuelles sont les conséquences d&rsquo;un tel hack ?\r\nPour commencer, des millions de nouvelles pages ont été indexés 😣\r\n\r\n\r\n\r\nMais aussi des millions de pages ignorées par Google\r\n\r\n\r\nLes Impacts sur le site\r\nDes pages dans une autre langue et donc une partie importante du trafic détournée&#8230;\r\n\r\n\r\n\r\net des “Signaux Web essentiels” très lourdement affectés :\r\n\r\n\r\n\r\net mobile !\r\n\r\n\r\nComment corriger le problème pour ne pas perdre son SEO ?\r\nLe hacker a créé des pages par millions&#8230; étonnants avec un pattern avec /d/ !\r\n\r\nhttps://www.URI_DU_CLIENT.com/d/U834412.html\r\n\r\nCe fut facile de les cibler pour les corriger d’un point de vue SEO, et je suis étonné que le « hacker » ait pu être assez sympa pour nous faciliter la tâche !\r\n\r\n\r\nComment prévenir d’un piratage web ?\r\nActualisez régulièrement votre CMS : lorsque vous employez un CMS comme WordPress, Magento ou Prestashop, il est primordial de rester à jour avec les mises à jour. En effet, ces dernières corrigent souvent des vulnérabilités de sécurité, permettant ainsi d&rsquo;éviter des problèmes tels que le Japanese Keyword Hack. Assurez-vous d&rsquo;actualiser votre CMS dès que possible après une nouvelle mise à jour.\r\n\r\n➜ N&rsquo;omettez pas de sauvegarder votre site avant toute mise à jour et toutes les semaines à minima !\r\n\r\nRenforcez la sécurité de vos identifiants : Changez fréquemment les mots de passe de vos comptes CMS, FTP ou base de données. Veillez à utiliser des mots de passe robustes et envisagez l&rsquo;activation de la double authentification pour renforcer la protection contre des menaces comme le Japanese Keyword Hack.\r\n\r\nInstallez des extensions de sécurité (Wordfence Security ou All In One WP Security &amp; Firewall pour WordPress.) : afin de réduire le risque d&rsquo;attaques, comme le piratage par mots clés japonais, il est recommandé d&rsquo;installer un pare-feu pour votre site web. Ces outils permettent de contrecarrer certaines attaques en identifiant des connexions douteuses, des fichiers compromis, et en effectuant des analyses de sécurité.\r\nComment corriger les effets du hack d&rsquo;un point de vue SEO ?\r\nLa solution est heureusement simple, il existe une fonctionnalité dans Google Search Console pour supprimer.\r\n\r\nCorrection SEO ➜ demander à Google de les supprimer\r\n\r\n\r\nQuelle conséquence sur mon SEO dans les faits ?\r\nFinalement, pris à temps, Google n’a pas pénalisé le site, le trafic est resté stable !\r\n\r\n\r\n\r\nEn conclusion (comme dirait chatGPT), plus de peur que de mal, mais, en réalité, nous avons agi rapidement, c&rsquo;est une première clef.\r\n\r\nUn autre conseil, c&rsquo;est de supprimer le résultat de la recherche ➜ https://www.uplix.fr/s=?post_type=post&amp;s=OhMyGod.html",
        "word_count": 1082,
        "reading_time_seconds": 325,
        "summary_points": [
            "Quel fut le piratage en question ?",
            "Sur WordPress, il y a une faille de sécurité&#8230; la possibilité d&rsquo;injecter du contenu sur un site&#8230;  Alors d&rsquo;accord, ce n&rsquo;est pas une faille au sens sécurité du terme, mais une faille SEO&#8230;\r\n\r\nExplication !",
            "On parle aussi d&rsquo;un « Japanese Keyword Hack » car on remarque rapidement des caractères Japonais dans les mots injectés sur le site.",
            "Le client, c&rsquo;est Nicolas Aubineau, un diététicien et nutritionniste qui présente ses services sur nicolas-aubineau.com."
        ],
        "content_blocks": [],
        "paragraphs": [
            "Quel fut le piratage en question ?\r\nSur WordPress, il y a une faille de sécurité&#8230; la possibilité d&rsquo;injecter du contenu sur un site&#8230;  Alors d&rsquo;accord, ce n&rsquo;est pas une faille au sens sécurité du terme, mais une faille SEO&#8230;\r\n\r\nExplication ! On parle aussi d&rsquo;un « Japanese Keyword Hack » car on remarque rapidement des caractères Japonais dans les mots injectés sur le site.\r\n\r\nLe client, c&rsquo;est Nicolas Aubineau, un diététicien et nutritionniste qui présente ses services sur nicolas-aubineau.com. Son trafic SEO est très correct car il enregistre sur SEMrush une courbe qui ossile entre 25k et 60k de visiteurs par mois. J&rsquo;ai accès à sa Google Search Console et c&rsquo;est un site très autoritaire sur sa thématique. Merci Nicolas d&rsquo;avoir accepté de partager cette data !\r\n\r\n\r\n\r\nMais voilà, comme sur de nombreux WordPress, il est possible d&rsquo;injecter du contenu sur le site comme avec cet exemple : https://www.nicolas-aubineau.com/?s=OhMyGod.html\r\n\r\nCela donne :\r\n\r\n\r\n\r\nAlors oui, je vous entends déjà me répondre :\r\nOui, c&rsquo;est comme cela sur tous les WordPress ! et d&rsquo;ailleurs la recherche est en noindex !\r\nOk petit cowboy, attends la suite avant de monter sur tes grands chevaux ! Ce que tu vas découvrir dans cet article, c&rsquo;est qu&rsquo;une page avec la balise « noindex » peut être indexée malgré tout sur le moteur de recherche... si si&#8230;\r\nComment fait le pirate pour arriver à ses fins ?\r\nDans un premier temps, il faut créer de l&rsquo;engagement sur des urls du type https://www.nicolas-aubineau.com/?s= puis une fin qui laisse penser à une URL, donc avec un .php ou html à la fin :\r\n\r\nhttps://www.nicolas-aubineau.com/?s=OhMyGod.html\r\n\r\n\r\n\r\nUne faille plus importante était présente sur le site, car même des pages existantes ont été piratées avec un autre contenu.\r\n\r\nMais également des injections de contenu dans les pages existantes du site. Donc très problématique, car les pages existantes jouissent déjà d’un trafic et donc d’une visibilité existante&#8230; bref, autant te dire que l&rsquo;impact sur le site de Nicolas fut inquiétant.\r\n\r\nVoici comment apparaissaient les pages dans Google : (je ne vous traduis pas&#8230;)\r\n\r\n\r\n\r\nIci on remarque aussi du cloaking, c&rsquo;est à dire une version piraté pour GoogleBot et normal pour l&rsquo;internaute, qui ne voit pas le problème, du coup&#8230;\r\n\r\nPour créer de l&rsquo;engagement, on remarque avec l&rsquo;excellent SEOlyser (de notre ami Olivier Papon) que les pages créées (donc sous forme https://www.nicolas-aubineau.com/?s=xxxxx.html) et on voit bien les logs GoogleBot qui s&rsquo;affolent&#8230;\r\n\r\nC&rsquo;est possible, avec des outils, de détourner leur but premier. Plusieurs méthodes possibles pour tromper Google&#8230;\r\n\r\n\r\n\r\nEt assez peu d&rsquo;impact sur le trafic, sauf des pics fugaces.\r\n\r\n\r\nEst-ce possible d’avoir une page avec la balise noindex indexée malgré tout ?\r\nCe qui est improbable, c’est l’indexation en masse de page sans intérêt par Google… et oui en noindex. Comme ici des pages de recherche dans les SERP de Google :\r\n\r\n\r\n\r\n➜ Ces pages étaient en NO INDEX, mais apparaissaient sur Google.fr malgré tout !\r\nComment trouver les pages en question ?\r\nVoici une astuce avec un opérateur Google pour cibler les pages de recherche dans Google.fr :\r\nsite:https://www.nicolas-aubineau.com/ inurl:s=\r\nhttps://www.google.fr/search?q=site%3Ahttps%3A%2F%2Fwww.nicolas-aubineau.com%2F+inurl%3As%3D\r\n\r\n(les pages ont été nettoyées depuis) mais le hack est toujours en cours.\r\nQuelles sont les conséquences d&rsquo;un tel hack ?\r\nPour commencer, des millions de nouvelles pages ont été indexés 😣\r\n\r\n\r\n\r\nMais aussi des millions de pages ignorées par Google\r\n\r\n\r\nLes Impacts sur le site\r\nDes pages dans une autre langue et donc une partie importante du trafic détournée&#8230;\r\n\r\n\r\n\r\net des “Signaux Web essentiels” très lourdement affectés :\r\n\r\n\r\n\r\net mobile !\r\n\r\n\r\nComment corriger le problème pour ne pas perdre son SEO ?\r\nLe hacker a créé des pages par millions&#8230; étonnants avec un pattern avec /d/ !\r\n\r\nhttps://www.URI_DU_CLIENT.com/d/U834412.html\r\n\r\nCe fut facile de les cibler pour les corriger d’un point de vue SEO, et je suis étonné que le « hacker » ait pu être assez sympa pour nous faciliter la tâche !\r\n\r\n\r\nComment prévenir d’un piratage web ?\r\nActualisez régulièrement votre CMS : lorsque vous employez un CMS comme WordPress, Magento ou Prestashop, il est primordial de rester à jour avec les mises à jour. En effet, ces dernières corrigent souvent des vulnérabilités de sécurité, permettant ainsi d&rsquo;éviter des problèmes tels que le Japanese Keyword Hack. Assurez-vous d&rsquo;actualiser votre CMS dès que possible après une nouvelle mise à jour.\r\n\r\n➜ N&rsquo;omettez pas de sauvegarder votre site avant toute mise à jour et toutes les semaines à minima !\r\n\r\nRenforcez la sécurité de vos identifiants : Changez fréquemment les mots de passe de vos comptes CMS, FTP ou base de données. Veillez à utiliser des mots de passe robustes et envisagez l&rsquo;activation de la double authentification pour renforcer la protection contre des menaces comme le Japanese Keyword Hack.\r\n\r\nInstallez des extensions de sécurité (Wordfence Security ou All In One WP Security &amp; Firewall pour WordPress.) : afin de réduire le risque d&rsquo;attaques, comme le piratage par mots clés japonais, il est recommandé d&rsquo;installer un pare-feu pour votre site web. Ces outils permettent de contrecarrer certaines attaques en identifiant des connexions douteuses, des fichiers compromis, et en effectuant des analyses de sécurité.\r\nComment corriger les effets du hack d&rsquo;un point de vue SEO ?\r\nLa solution est heureusement simple, il existe une fonctionnalité dans Google Search Console pour supprimer.\r\n\r\nCorrection SEO ➜ demander à Google de les supprimer\r\n\r\n\r\nQuelle conséquence sur mon SEO dans les faits ?\r\nFinalement, pris à temps, Google n’a pas pénalisé le site, le trafic est resté stable !\r\n\r\n\r\n\r\nEn conclusion (comme dirait chatGPT), plus de peur que de mal, mais, en réalité, nous avons agi rapidement, c&rsquo;est une première clef.\r\n\r\nUn autre conseil, c&rsquo;est de supprimer le résultat de la recherche ➜ https://www.uplix.fr/s=?post_type=post&amp;s=OhMyGod.html"
        ],
        "primary_image": "https://www.uplix.fr/wp-content/uploads/2023/09/Pourquoi-Google-blackliste-du-contenu-.png",
        "content_hash": "61d1a84b1ef5d31e6f0ec4ea81fff4fb"
    },
    "taxonomy": {
        "category": [
            {
                "name": "Comprendre Google",
                "slug": "comprendre-google",
                "url": "https://www.uplix.fr/uplix-labs/seo/comprendre-google/"
            },
            {
                "name": "Growth Hacking",
                "slug": "growth-hacking",
                "url": "https://www.uplix.fr/uplix-labs/data/growth-hacking/"
            }
        ]
    },
    "metadata": {
        "author": {
            "name": "Emmanuel de Vauxmoret",
            "url": "https://www.uplix.fr/author/magikmanu/"
        },
        "categories": [
            "Comprendre Google",
            "Growth Hacking"
        ],
        "tags": []
    },
    "site": {
        "name": "Uplix.fr",
        "url": "https://www.uplix.fr/"
    }
}