Le negative SEO, aussi appelé référencement négatif ou NSEO, est une technique déloyale visant à nuire au référencement d’un site concurrent. Si Google tend de plus en plus à détecter ces pratiques, il est néanmoins recommandé de rester vigilant sur ce type d’attaques afin d’éviter des conséquences regrettables sur sa notoriété. Nous vous expliquons dans cet article cette notion à connaître pour votre site et les méthodes à utiliser pour s’en protéger.

Qu’est-ce que le negative SEO ?

Le negative SEO ou NSEO est une technique visant à endommager l’e-reputation d’un site web concurrent ou son classement dans les moteurs de recherche. Cette pratique qualifiée de “black hat” est bien entendu répréhensible aux yeux de Google, mais aussi illégale. Elle consiste à utiliser les techniques de SEO classiques à des fins nocives pour les sites web concurrents.

Pour ce faire, le negative SEO va jouer sur les trois piliers du SEO : popularité, technicité et contenu. L’objectif du hacker étant de pénaliser les performances du site web ciblé en manipulant les failles de Google.

Quelles peuvent être les conséquences du negative SEO ?

Afin d’apporter aux internautes des résultats toujours plus d'actualité, Google met régulièrement en place des évolutions majeures dans ses algorithmes de référencement.

En 2011, apparaît ainsi le filtre Panda pour lutter contre les contenus de mauvaise qualité, comme ceux ayant recours au “keyword stuffing”. En 2012, la firme américaine s’attaque cette fois avec Google Penguin aux techniques de référencement abusif dédiées à booster artificiellement le classement d’un site web dans la SERP Google.

Google et ses mises à jour Panda et Penguin

La mise à jour Penguin n’a donc pas qu’une fonction pénalisante, elle cherche aussi à protéger les sites de qualité (“white hat”) de ceux ayant recours au référencement frauduleux. Publier en masse des liens entrants depuis des sites sulfureux (voyance, jeux, etc.) pour détériorer l’autorité d’un site est, par exemple, une tactique aujourd’hui mieux repérée par Google.

Mais si le negative SEO est moins puissant que par le passé, il peut encore avoir des impacts significatifs sur un business. La désindexation de contenus clés, l’apparition d’erreurs 500 sur plusieurs pages, voire sur l’ensemble d’un site sont parmi les nombreuses conséquences du référencement négatif. Une chute drastique de votre trafic pourrait être le symptôme d’une attaque NSEO. Dans la majorité des cas, le negative SEO n’a toutefois pas un contrecoup immédiat. Une bonne surveillance de votre site sur les points les plus vulnérables de votre référencement vous permettra de parer au plus tôt ce type d’attaques.

Quelles sont les principales techniques de negative SEO ?

Ces activités malveillantes peuvent prendre des formes très diverses et toucher à tous les aspects de votre stratégie de visibilité : contenu, autorité et technique. Voici une liste des attaques les plus couramment utilisées pour altérer votre SEO.

Backlinks toxiques

Depuis avril 2012, à l’apparition du filtre Penguin qui a fortement modifié l’algorithme PageRank de Google, le netlinking est conditionné par des règles plus strictes. Les techniques de “spamdexing” (référencement abusif) sont mieux repérées et sanctionnées par l’intelligence artificielle de Google. En conséquence, les professionnels du SEO doivent veiller à limiter le volume de liens entrants optimisés pour éviter qu’un nom de domaine ne fasse partie de la liste noire de Google. Une moyenne de 10 à 15 % d’ancres optimisées est un bon ratio pour éviter des pénalités.

Illustration du backlink en SEO - Lemon Interactive

Un pirate peut recourir à cette technique pour enfreindre les limites imposées par le moteur de recherche et entacher l’autorité du site ciblé. L’implémentation de backlinks SEO toxiques consiste à publier des centaines, voire des milliers de liens suroptimisés depuis des fermes de liens et des PBN (blogs sur réseaux publics). Cette pratique se fait à l’aide de robots ou de logiciels automatisés. L'objectif est de faire croire à Google que vous cherchez à effectuer des campagnes de netlinking agressives, afin de pousser à une pénalité manuelle à votre insu.

Prenons un exemple : vous gérez un hôtel parisien et un de vos concurrents souhaite saboter vos performances SEO à l’aide de backlinks toxiques. Le spammeur va alors automatiser le publipostage de centaines de liens sur des forums, blogs ou des annuaires en ligne avec des ancres de type :

  • “Réservez un hôtel à Paris” ;
  • “Réservation chambre d’hôtel Paris” ;
  • “Meilleur hôtel parisien” ;
  • etc.

Duplicate content

Le contenu dupliqué est le cheval de bataille de Google. Un choix logique, puisque l’objectif du moteur de recherche est de proposer aux internautes des contenus variés et pertinents. Ceux-ci font donc l’objet d’un tri et les résultats répétitifs, sans réelle valeur ajoutée, sont exclus des meilleures places de la SERP.

Une croyance, assez répandue chez les éditeurs de site internet, est qu'une page ayant publié le premier un contenu unique fait automatiquement autorité auprès de Google. Ce raisonnement est logique mais il se heurte malheureusement à des limites techniques. Google ne peut pas tracker en permanence l'auteur originel d'un contenu et sa volonté à le faire. Dans les faits, il est accepté chez les experts SEO que l'éditeur de site, qui fera autorité sur un contenu, sera celui qui l'hébergera sur le domaine bénéficiant du plus de puissance !

De ce fait, copier-coller le contenu d’une page cible sur un site tiers est une tactique SEO black hat courante, car très simple à mettre en place. Comme Google a encore du mal à définir qui est légitime sur un contenu, l’objectif est de voler la position du site source dans les résultats de recherche en récupérant son contenu optimisé.

Deux ordinateurs côte à côté, avec du contenu dupliqué - Lemon Interactive

La technique du NSeo par Duplicate Content, qui peut vous faire complètement disparaître des résultats de recherche au profit de la page du site puissant en quelques jours, consiste en 3 étapes simples :

  • Trouver un site internet bénéficiant de plus de puissance que le site cible de l'attaque ;

  • Copier-coller sur ce site puissant l'intégralité du contenu de la page visée par l'attaque ;

  • Proposer ce contenu à l'indexation.

Le retrait DMCA

Juge signant une loi avec un marteau présent face à lui.

Le Digital Millenium Copyright Act est une loi des États-Unis destinée à empêcher la violation des droits d’auteur sur Internet. Pour faire exercer ce droit, les titulaires doivent remplir une demande de retrait DMCA auprès de l’hébergeur, du fournisseur Internet (FSI) ou du moteur de recherche où sont indexées les ressources.

Émettre un avis de retrait illégitime est une technique de negative SEO parente du duplicate content et vont parfois de pair. La procédure à suivre s’avère plus complexe pour l’usurpateur, car il doit renseigner des informations relatives à son identité, mais les conséquences sont rapides et drastiques. Si cette demande est validée, le contenu référencé peut disparaître des moteurs de recherche en une dizaine de jours seulement.

Avis négatifs

Poster de faux avis clients défavorables sur Google Business Profile ou sur des plateformes pour nuire à la réputation d’une entreprise est une pratique redoutée des gérants et des marketers.

Appelée aussi le “review bombing”, cette technique déloyale peut entraîner une forte chute du niveau de fréquentation d’un site web ou d’un local et nuire à son e-reputation. Google est cependant plus vigilant sur ce genre d’attaques qu’il y a quelques années et prend désormais en compte l’historique des profils utilisateurs pour détecter les comptes fictifs.

L’attaque par déni de service via hotlinking

Le hotlinking consiste à afficher sur un site internet une image hébergée depuis un autre site. Le procédé n’est pas répréhensible, de nombreuses bannières publicitaires sont hébergées sur le site web d’un annonceur et publiées sur celui du diffuseur de cette manière. Mais utilisée à grande échelle, cette pratique gourmande en bande passante peut entraîner une surcharge et générer un déni de service, ce qu’on appelle aussi une attaque DDoS.

L’attaque par déni de service rend le site ciblé inaccessible à la fois pour l’internaute que pour les moteurs de recherche. Si ces incidences sont répétées et que Googlebot n’arrive pas à crawler votre site web convenablement, il va de soi que votre référencement naturel s’en trouvera pénalisé. L’impact économique de ce type de menace peut donc être lourd de conséquences.

Negative SEO via les liens sortants

Illustration d'un lien

Pour un expert SEO, il est acquis qu'il faut éviter de multiplier les liens sortants. Cela évite de diluer le Pagerank et sa puissance de domaine au profit de domaines tierces. Un profil de liens entrants sur un site doit être à la fois naturel et thématisé. Cela incite les éditeurs de site en charge du netlinking d'être vigilants sur les domaines entrants exploités.

En revanche, un SEO "Black hat" peut vous nuire grâce à vos liens externes. Avec le temps, il est probable que des liens vers des sites externes deviennent obsolètes et tombent en erreur 404 (page indisponible). Le nom de domaine de ce site devient alors souvent disponible à l'achat.

Imaginez alors qu'un expert SEO mal intentionné achète ce domaine, il peut y héberger du contenu peu apprécié par Google (par exemple en rapport avec la sexualité, les armes, l'alcool…). Répétant l'opération sur plusieurs sites vers lesquels vous faites un lien. La conséquence ne tardera pas à tomber : aux yeux de Google, vous serez considéré comme faisant la promotion d'une thématique sulfureuse. Risquant alors de voir des chutes dramatiques de positions sur vos mots-clés.

Heureusement, il est possible de se prémunir de ce risque. Traitez systématiquement les erreurs 404 émanant de liens sortants, en les remplaçant par du contenu d'actualité pertinent pour le lecteur. Pensez également à sécuriser vos liens sortants d'une instruction rel="noopener, noreferrer" (et tout particulièrement ceux que vous réalisez vers un nouvel onglet avec l'instruction target="_blank").

Sans cette instruction, une personne malintentionnée pourrait potentiellement injecter du code javascript sur votre site. S'il parvenait à prendre le contrôle d'un site vers lequel vous réalisez un lien.

Comment se protéger des attaques negative SEO ?

Mesurer et détecter la menace

En dehors des attaques DDoS et du retrait DMCA, le negative SEO n’engendre pas de répercussions immédiates sur le positionnement d’un site internet. Il vous faut surveiller vos indicateurs de performance et mettre en place des solutions de monitoring efficaces pour détecter une chute progressive de votre trafic.

Illustration du contenu dupliqué avec deux exemples de site web - Lemon Interactive

Le rapport de logs fournis par Google Search Console ou des outils de type Majestic permettent par exemple de vérifier la nature des backlinks et de procéder à un nettoyage. Les backlinks toxiques pourront être signalés à Google à l’aide d’un fichier de désaveu pour en contester la légitimité.

Des outils de détection des contenus dupliqués existent également. La plupart du temps, contacter le propriétaire du site web suffit à résoudre le conflit, sauf bien entendu si l’usurpateur souhaite délibérément vous nuire. Dans ce dernier cas, il vous est possible de déposer une plainte auprès de l’hébergeur ou du FAI correspondant. Google dispose aussi d’un formulaire dédié pour faire remonter un signalement.

Contester et signaler les problèmes

À l’inverse, vous pouvez contester une demande de retrait DMCA frauduleuse pour obtenir réparation, mais le processus est parfois long. Le mieux reste encore de vous prémunir de ce type d’attaques en bloquant la copie de vos textes et de vos images à l’aide d’extensions dédiées. Vérifiez par ailleurs que le dépôt de commentaires sur votre site web soit soumis à l’approbation du webmaster.

Surveillez régulièrement vos avis sur Google Business Profile et signalez les faux comptes. Un conseiller Google pourra examiner votre demande et valider votre plainte s’il juge le profil suspect.

Enfin, réalisez un audit SEO pour vérifier l’état de santé de votre site web et procéder à des optimisations. Chez Lemon Interactive, nous contrôlons les projets de nos clients en temps réel et sommes alertés en cas de variations notables sur les métriques.

Le negative SEO est un procédé d’autant plus insidieux qu’il est, au début, presque invisible. Bien qu’il ne soit pas monnaie courante, ses conséquences sont parfois irréversibles et peuvent gâcher des mois, voire des années de votre stratégie SEO. Contactez notre équipe pour réaliser un diagnostic de votre site web et vous protéger au mieux de ce type de fraude.