← RETOUR AU BLOG
DÉVELOPPEMENT 29 SEPTEMBRE 2026 · 14 MIN DE LECTURE

site-pirate.fr : remettre un site piraté en ligne

site-pirate.fr remet en ligne un site piraté à Lille et en Hauts-de-France. Faille refermée, alertes Google levées, prix affiché avant validation.

Un site qui redirige vers du spam, une page d’accueil défigurée, un bandeau « site trompeur » dans Chrome : ce n’est pas un projet de refonte. C’est une remise en ligne. Le prix doit être connu avant que quelqu’un ouvre le serveur, et le dossier doit bouger dans les heures qui suivent la déclaration. C’est le métier de site-pirate.fr.

site-pirate.fr est la marque du groupe dédiée aux sites compromis, à côté d’Apresta et de Com en Weppes. On déclare le site en deux minutes. Un technicien reprend le dossier rapidement. Les fichiers infectés sont retirés, la porte d’entrée est refermée, les alertes Google sont demandées en levée. Depuis 2011, 947 sites ont été nettoyés. La même faille, si elle se rouvre dans les 30 jours, est reprise sans nouvelle facturation.

Cet article dit ce que la marque prend en charge, comment se passe une déclaration, ce qui reste optionnel après le nettoyage, et à quel moment il vaut mieux rester chez Apresta ou dans un forfait de maintenance.

site-pirate.fr, c’est quoi

site-pirate.fr remet en ligne un site piraté, proprement. La promesse affichée sur la page d’accueil tient en une phrase : on le remet en ligne, les fichiers infectés sont retirés, la faille est refermée, les alertes Google sont levées, et le prix est affiché avant que vous validiez.

La marque ne vend pas un forfait à l’avance. Vous déclarez l’adresse du site et ce que vous constatez. Un espace est créé avec cette déclaration. Le technicien fait le point, le devis s’affiche dans cet espace, et rien n’est engagé tant que vous n’avez pas cliqué. La création de l’espace ne demande aucun accès au serveur.

Le périmètre de départ est l’urgence. WordPress, PrestaShop, Joomla, Drupal, Magento ou PHP sur mesure : le site publie une page par technologie, et une page par symptôme — redirection, pages spam indexées, alerte « site trompeur », page d’accueil défigurée, erreur 500, e-mails qui partent en spam. Les types d’attaque suivent le même découpage : backdoor, injection SQL, spam SEO, phishing hébergé, cryptominage, rançongiciel web. Vous n’avez pas à nommer l’attaque pour déclarer. Le technicien le fait à la reprise.

Déclarer ne vous engage pas. Le constat peut conclure qu’il n’y a rien à nettoyer. Dans ce cas, le site le dit, et le constat reste dans l’espace comme point de comparaison.

Pourquoi une marque à part, à côté d’Apresta

Apresta conçoit des sites, des boutiques et des applications pour des TPE et PME de Lille et des Hauts-de-France. Un forfait de maintenance surveille, met à jour et traite les incidents prévus au contrat. Aucun des deux n’est calibré pour une intrusion déjà en cours. Un site compromis au milieu de la nuit ne se reconstruit pas dans le créneau du forfait vitrine. C’est écrit ainsi sur la page maintenance : la prévention reste ici, la remise en ligne passe par site-pirate.fr. Ensuite, le forfait peut reprendre la main.

Séparer les marques évite de mélanger les délais. Une refonte se cadre en semaines. Un nettoyage se compte en heures puis en un à deux jours. Mélanger les deux dans le même devis fait perdre le temps où le site envoie encore du spam ou affiche un avertissement à vos clients.

Le groupe reste le même. L’entrée change selon l’état du site. S’il est sain et que vous voulez le faire évoluer, vous êtes chez Apresta. S’il est compromis, vous déclarez sur site-pirate.fr. S’il s’agit d’une fiche Google, d’un flyer ou d’un logo pour un commerce des Weppes, c’est Com en Weppes. Trois portes, trois promesses.

Ce que couvre la remise en ligne

Dès la reprise du dossier, trois choses sont dans le socle, pas en option cachée.

L’état des lieux identifie ce qui est infecté, ce que Google affiche aux visiteurs, et par où l’attaque est passée. Il a lieu dès la reprise. Sans ce point, on efface des fichiers au hasard et la porte reste ouverte.

Le nettoyage retire les fichiers infectés, ferme cette porte et demande le retrait des alertes Google et antivirus. Le délai annoncé est de un à deux jours. Dans la grande majorité des cas, le travail se fait sur une copie, puis on bascule. Si le site diffuse activement du contenu dangereux, une page de maintenance est posée le temps du nettoyage : quelques heures, pas quelques jours. Le site reste donc en ligne le plus souvent. Il n’est coupé que lorsque le laisser ouvert aggrave le dégât.

Le compte-rendu écrit dit ce qui s’est passé, ce qui a été touché et ce qui a été fait. Il est livré avec le nettoyage. C’est le document que vous pouvez transmettre à votre assureur. Le site publie d’ailleurs un retour d’agence immobilière où ce rapport a suffi, sans discussion supplémentaire.

La garantie couvre la suite immédiate. Toute réinfection qui exploite la même faille est reprise pendant 30 jours, suivie dans l’espace, sans nouvelle facturation. Au-delà, la surveillance continue prend le relais si vous la commandez. Ce n’est pas une assurance tous risques sur un mot de passe réutilisé six mois plus tard. C’est la même porte, refermée, qui ne doit pas se rouvrir dans le mois.

Comment se passe une déclaration

Le parcours tient en quatre temps, visibles avant de donner le moindre accès.

Étape 1 — la déclaration. Vous donnez l’adresse du site et ce que vous constatez. Deux minutes. Un technicien est assigné, sans rappel commercial à attendre. La reprise du dossier est annoncée sous deux heures après cette déclaration.

Étape 2 — les accès, si le nettoyage est validé. Les identifiants FTP, SSH, base de données et administration se déposent dans un coffre chiffré de l’espace. Ils ne passent pas par e-mail. Chaque connexion du technicien est journalisée. Tous les accès sont révoqués automatiquement en fin d’intervention.

Étape 3 — le travail, visible. L’espace montre l’état des lieux, le nettoyage, l’alerte Google et la sauvegarde de sécurité conservée hors de votre hébergement. Le nettoyage est découpé en étapes datées. L’exemple affiché sur le site en compte quatre : sauvegarde avant toute modification, suppression des fichiers infectés, fermeture de la porte d’entrée, retrait des alertes après votre validation. Vous écrivez au technicien dans le fil. Vous êtes prévenu par écrit à chaque étape.

Étape 4 — la livraison. Le site est remis en ligne, le compte-rendu est dans l’espace, les accès sont coupés. Vous décidez ensuite, à part, si vous voulez la remise en ordre du référencement, un autre hébergement ou une protection renforcée.

Si vous n’êtes pas sûr d’être piraté, le site demande de déclarer quand même. Le technicien dit s’il y a lieu d’intervenir. L’hébergeur, de son côté, sécurise le serveur. Le code, les extensions et la base restent de votre ressort : c’est là que l’intervention a lieu, y compris quand l’hébergeur répond qu’il ne peut rien faire sur le contenu.

Le prix est affiché avant d’ouvrir le serveur

Rien n’est engagé sans votre clic. Le montant et le délai s’affichent dans l’espace. Vous validez, ou vous ne validez pas. Le paiement ne précède pas cette validation.

Cette mécanique répond à ce que vivent beaucoup de PME au téléphone : un rappel sous quarante-huit heures, une facturation à l’heure, un montant connu seulement à la fin. Ici, le devis est ferme avant que le technicien ouvre le serveur. Le site le met en regard d’un prestataire classique, point par point : coffre à la place de l’e-mail, rapport d’incident à la place d’un « c’est nettoyé », réinfection de la même faille reprise dans les trente jours à la place d’un second devis.

Il n’y a pas de grille publique du type « nettoyage WordPress : tant d’euros ». Le montant dépend de ce que l’état des lieux trouve. Ce qui est public, c’est le moment où vous le voyez : avant les travaux, dans l’espace, pour chaque demande séparée. Un changement d’hébergement ou une remise en ordre du référencement apparaissent comme d’autres devis, à valider ou à laisser.

Les issues publiées sur le site donnent un ordre de grandeur de délai, pas un tarif. Un site défiguré un samedi matin, remis propre le jour même. Une backdoor manquée deux fois par l’hébergeur, trouvée ensuite. Une chute de trafic après des mois de pages spam, avec une visibilité récupérée à quatre-vingt-dix jours. Ce sont des cas affichés dans l’espace client des sites concernés. Ils ne promettent pas le même chiffre sur le vôtre. Ils montrent que le nettoyage et la récupération de visibilité sont deux sujets, mesurés à part.

Après le nettoyage, ce qui reste à prendre ou à laisser

Le nettoyage stoppe la casse. Il ne reconstruit pas six mois de référencement ni un hébergement trop vieux pour être tenu à jour. Ces suites sont proposées après, chacune avec son prix et son délai, sans engagement de durée.

La remise en ordre du référencement retire les pages indésirables créées par l’attaque et cherche à récupérer la visibilité perdue. Le délai annoncé va de un à trois mois, avec un point d’avancement chaque semaine. L’exemple affiché sur le site parle de pages spam à déréférencer, d’adresses et de titres modifiés, et d’une visibilité récupérée en deux mois de l’ordre de + 91 % en moyenne sur des cas semblables. C’est une moyenne observée, pas une garantie de contrat. Le suivi annoncé sur cette demande est de 90 jours.

Le changement d’hébergement est proposé quand l’hébergement actuel est ancien et sans protection. La bascule se fait de nuit, coupure annoncée de moins de cinq minutes, e-mails et adresses repris à l’identique, délai de 24 à 48 heures. L’intérêt est de ne pas réinstaller un site encore infecté sur un autre serveur. Une migration se prépare comme toute bascule d’URLs et de messagerie : le guide migration de site sans perte de trafic pose les réflexes SEO, le déménagement lui-même se commande dans l’espace une fois le site propre.

La protection renforcée filtre les attaques, active une double vérification à la connexion et retire les comptes inutiles. Délai annoncé : 48 heures. La surveillance continue vérifie le site chaque jour et teste les mises à jour avant de les appliquer. Elle prend le relais de la garantie de trente jours. Une routine de sauvegardes et de mises à jour, côté prévention, est décrite dans sauvegardes et mises à jour.

La levée des listes noires ne se décrète pas le jour du nettoyage. Le nettoyage est immédiat. La levée dépend des plateformes : 24 à 72 heures pour Google Safe Browsing, jusqu’à sept jours pour certains antivirus. Les relances sont automatiques jusqu’à confirmation écrite, visibles dans l’espace. Le détail de ce bandeau « site dangereux » est dans avertissement de sécurité Google.

site-pirate.fr, Apresta ou la maintenance : comment trancher

Passez par site-pirate.fr quand le site est déjà compromis, ou quand vous avez un doute sérieux : redirection, spam indexé, alerte navigateur, compte hébergeur suspendu, publicités Google refusées, fuite suspectée, réputation d’IP dégradée. Vous déclarez. Vous validez un prix. Vous suivez les étapes dans l’espace.

Passez par un forfait de maintenance quand le site est sain et que vous voulez qu’il le reste : mises à jour, sauvegardes, surveillance des pannes prévues au contrat. L’étude maintenance proactive et pannes montre ce que cette prévention change au quotidien. Elle ne remplace pas un nettoyage d’intrusion.

Passez par Apresta quand le sujet redevient un projet : refaire le site une fois propre, reprendre une boutique, construire l’outil qui manquait. Les expertises décrivent ces métiers. Une reprise de visibilité après attaque se commande dans l’espace site-pirate.fr. Une stratégie d’acquisition sur un site sain se traite dans l’expertise SEO.

Les trois peuvent se suivre. D’abord la remise en ligne. Ensuite, si vous le validez, l’hébergement et la surveillance. Plus tard, une refonte, quand le site tient et que le contenu mérite mieux qu’un thème rafistolé. L’inverse — refondre un site encore infecté — réinstalle la faille dans le nouveau projet. Le plan de reprise d’activité aide à préparer l’après, une fois l’urgence passée.

FAQ

site-pirate.fr est-il une autre entreprise qu’Apresta ?

C’est une autre marque du même groupe. Apresta conçoit les sites, les boutiques et les applications. site-pirate.fr remet en ligne les sites compromis. Com en Weppes couvre la communication locale des commerces des Weppes. La déclaration d’un piratage se fait sur site-pirate.fr, pas dans un devis de refonte.

Faut-il déjà être client Apresta pour déclarer un site ?

Non. La déclaration est ouverte. L’espace se crée avec l’adresse du site et ce que vous constatez. Vous n’êtes engagé que lorsque vous validez un devis. Les accès au serveur ne sont demandés qu’à ce moment-là, et ils passent par le coffre de l’espace.

Le site reste-t-il en ligne pendant le nettoyage ?

Oui dans la grande majorité des cas : le travail se fait sur une copie, puis on bascule. Si le site diffuse du contenu dangereux, une page de maintenance le remplace quelques heures. Le délai de nettoyage annoncé est de un à deux jours. La levée Google Safe Browsing prend ensuite 24 à 72 heures, parfois jusqu’à sept jours chez certains antivirus.

Que se passe-t-il si le site est de nouveau piraté ?

La même faille, dans les trente jours, est reprise sans facturation et suivie dans l’espace. Une autre faille, ou un incident plus tard, relève d’une nouvelle demande ou de la surveillance continue si vous l’avez activée. La garantie ne couvre pas un site qu’on laisserait sans mise à jour indéfiniment.

Je ne suis pas sûr que le site soit piraté. Je déclare quand même ?

Oui. Le technicien fait le point et dit s’il y a lieu d’intervenir. S’il n’y a rien, vous le savez, et le constat reste dans l’espace. Mieux vaut un état des lieux inutile qu’une backdoor qui tourne encore deux semaines.

Et maintenant ?

site-pirate.fr existe pour qu’une PME puisse faire reprendre un site compromis sans attendre un devis au téléphone : déclaration en deux minutes, reprise du dossier sous deux heures, prix affiché avant l’ouverture du serveur, compte-rendu à la livraison, trente jours sur la même faille. Apresta et la maintenance prennent le relais quand le site est de nouveau sain.

Si le site est compromis aujourd’hui, déclarez-le sur site-pirate.fr. Si vous préparez l’après ou si vous hésitez entre une intrusion et un simple incident de maintenance, les pages ci-dessous permettent de distinguer les deux avant d’appeler.

Julien Larzillière
PDG du Groupe Tercium

Dirigeant du Groupe Tercium — dont Apresta —, Julien partage les méthodes SEO, e-commerce et digital utilisées avec les TPE/PME des Hauts-de-France.

Discuter de votre projet →

On en parle en visio ?

Quelques questions rapides, puis on se fait une visio pour cadrer votre projet — sans engagement.

Demander un devis gratuit →