HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Failles de sécurité & guides de mise à jour
Nouveau htprotect.app - Gestion centralisée de plusieurs sites Joomla
Aide d’urgence

Japanese Keyword Hack : repérer les pages en japonais sur votre site

Des caractères japonais dans vos propres résultats Google, des pages que vous n’avez jamais créées – et rien à voir quand vous ouvrez votre site. Cette combinaison porte un nom.

Ne vous fiez pas à ce que vous voyez vous-même
Google est très clair sur ce point : les attaquants cherchent à vous faire croire que la page a disparu ou qu’elle est déjà réparée alors qu’il n’en est rien – ils vous cachent le contenu. Pour en avoir le cœur net, utilisez l’outil d’inspection d’URL de la Search Console : il affiche le contenu masqué.

Ce que fait ce piratage

Google décrit ainsi le schéma du piratage par mots clés japonais : de nouvelles pages apparaissent en masse, remplies de texte japonais généré automatiquement et rangées dans des dossiers aux noms d’apparence aléatoire – Google donne pour exemple une adresse de la forme example.com/ltjmnjp/341.html. Ces pages rapportent de l’argent grâce à des liens d’affiliation vers des boutiques qui vendent des contrefaçons de grandes marques. Votre domaine fournit le travail de référencement, les revenus vont à quelqu’un d’autre.

Le rapport avec Joomla

Ce piratage n’est pas lié à un système en particulier. Sucuri rappelle qu’il peut toucher n’importe quel site et cite WordPress, Drupal, Joomla et Magento. Google est plus précis dans l’aide de la Search Console : à la rubrique Piratage : injection de contenu, il présente l’exploitation d’une faille du logiciel qui fait tourner le site comme l’une des voies d’entrée habituelles – et cite expressément pour exemple une version plus ancienne et non sécurisée de Drupal, Joomla! ou WordPress. En avril 2026, Sucuri a publié en détail un cas Joomla : tout en haut du fichier index.php du site se trouvait du code PHP fortement obfusqué qui servait de télécommande – il contactait un serveur extérieur, lui transmettait des informations sur le site et laissait la réponse décider de ce que voyaient les visiteurs. L’attaquant pouvait modifier ce comportement à tout moment, sans jamais retoucher aux fichiers.

Six vérifications que vous pouvez faire vous-même

  1. Rechercher votre propre domaine avec site:

    Saisissez site:votre-domaine.fr dans un champ de recherche Google ordinaire. Vous voyez ce que Google a indexé chez vous – y compris les pages glissées à votre insu.

  2. Ouvrir le rapport « Problèmes de sécurité » dans la Search Console

    Il couvre les contenus piratés, c’est-à-dire tout ce qui a été placé sur votre site sans votre autorisation.

  3. Vérifier qui est propriétaire de la propriété

    Google en fait un signe typique : dans ce piratage, l’attaquant s’ajoute souvent lui-même comme propriétaire de votre propriété Search Console, et ce, selon Google, pour augmenter ses gains en modifiant vos paramètres, par exemple le ciblage géographique ou les sitemaps. Google est ici très clair : si vous recevez une notification vous indiquant qu’une personne inconnue a validé votre site dans la Search Console, il y a de fortes chances qu’il ait été piraté.

  4. Consulter le rapport sur l’indexation des pages

    Une nette augmentation du nombre de pages indexées alors que vous n’avez rien publié correspond au schéma : ce piratage crée des pages en masse.

  5. Filtrer le rapport sur les performances par requêtes

    Des requêtes en japonais ou dans une autre langue étrangère, sans aucun rapport avec votre activité, sont un signe clair que l’on vous trouve pour des contenus qui ne sont pas les vôtres.

  6. Vérifier vos sitemaps et votre robots.txt

    Voyez la section ci-dessous – et gardez à l’esprit qu’une entrée de sitemap, à elle seule, ne prouve rien.

Un détail Joomla qu’il faut connaître

Le robots.txt livré avec Joomla ne contient aucune ligne Sitemap: – il se compose d’un bloc de commentaires, d’une ligne User-agent et de quinze lignes Disallow. Si votre robots.txt mentionne un sitemap, cette ligne vient donc d’une extension, d’une modification que vous avez faite, ou de quelqu’un d’autre. Maniez cet indice avec prudence : une ligne Sitemap est parfaitement normale et inoffensive, beaucoup d’extensions SEO en ajoutent une. Elle ne mérite votre attention que si personne ne peut expliquer d’où elle vient. La vérification prend dix secondes : ouvrez votre-domaine.fr/robots.txt dans votre navigateur.

Comment vous en débarrasser

L’ordre compte plus que la vitesse. Refermez d’abord la porte d’entrée, sinon les pages réapparaissent peu après. Supprimez ensuite ce qui a été glissé sur le site. Google ne vient qu’après : c’est dans le rapport Problèmes de sécurité que vous demandez aussi un nouvel examen une fois le site nettoyé. Regardez également vos sitemaps – Google signale que les attaquants modifient souvent un sitemap existant ou en ajoutent d’autres pour que leurs adresses soient indexées plus vite.

Nettoyer ne fait que la moitié du travail
Tant que la porte d’entrée reste ouverte, la même chose se reproduira en quelques jours. Mettez à jour Joomla et chacune de vos extensions, et comparez votre installation à la liste officielle des extensions vulnérables.

Sources & liens utiles

Les informations officielles de l’éditeur concerné font toujours foi. Cette page résume de manière neutre des informations accessibles publiquement.