Définition
Le Trackback Spam exploite la fonctionnalite de trackback de WordPress, un mecanisme concu a l'origine pour notifier un blog lorsqu'un autre blog le cite. Quand un blog B cite un article du blog A, un trackback est envoye automatiquement au blog A, qui affiche alors un extrait et un lien vers le blog B dans ses commentaires. Les spammeurs detournent ce mecanisme en envoyant de faux trackbacks a des milliers de blogs, simulant une citation qui n'existe pas. Si le blog cible accepte automatiquement les trackbacks (configuration par defaut de WordPress), un lien retour est cree sans aucune intervention humaine. Cette technique etait massivement utilisee dans les annees 2005-2015 avant que la plupart des blogs ne desactivent les trackbacks. Les outils comme ScrapeBox et des scripts dedies automatisent l'envoi de trackbacks en masse. La meilleure protection est de desactiver completement les trackbacks dans les reglages WordPress (Reglages > Discussion > Decocher 'Autoriser les trackbacks').
Points clés à retenir
- Exploite la fonctionnalite de notification inter-blogs de WordPress
- Les faux trackbacks generent des liens automatiques si acceptes sans moderation
- La plupart des blogs modernes ont desactive les trackbacks par defaut
- La protection definitive est la desactivation complete des trackbacks dans WordPress
Exemples concrets
Attaque de trackback en masse
Un spammeur envoie 20 000 trackbacks a des blogs WordPress en une journee. Les blogs avec trackback automatique affichent un lien retour vers le site du spammeur dans les commentaires, generant des centaines de backlinks instantanes.
Detection par le proprietaire
Un blogueur decouvre 200 trackbacks en attente de moderation, tous provenant de sites sans rapport avec son contenu. Il desactive les trackbacks, supprime les spams et ajoute les IPs a sa liste noire.
Exploitation d'anciens blogs
Un blackhat cible specifiquement des blogs abandonnes depuis 2010 qui ont encore les trackbacks actifs par defaut. Ces blogs ne sont pas moderes et les liens spam restent en place indefiniment.
Questions fréquentes
Allez dans Reglages > Discussion et decochez 'Autoriser les notifications de liens depuis d'autres blogs (pingbacks et trackbacks) sur les nouveaux articles'. Pour les articles existants, utilisez une requete SQL en base de donnees ou un plugin comme Disable Comments pour les desactiver en masse.
Le trackback est semi-manuel et envoie un extrait de contenu, tandis que le pingback est entierement automatique et verifie que le lien existe reellement dans l'article source. Les pingbacks sont plus difficiles a falsifier car WordPress verifie la presence effective du lien.
Termes liés
Aller plus loin avec LemmiLink
Découvrez comment LemmiLink peut vous aider à mettre en pratique ces concepts SEO.
Dernière mise à jour : 2026-02-07