Vos visiteurs voient un écran rouge « Site dangereux » avant d'arriver chez vous, ou Google indique sous votre résultat qu'il est possible que ce site ait été piraté. L'avertissement vient de la liste Google Safe Browsing. Il se lève par une procédure précise : voir ce que Google a détecté, nettoyer, puis demander un examen.
transparencyreport.google.com/safe-browsing/search?url=votre-site.com.Chrome affiche une page rouge intitulée « Site dangereux ». Pour continuer, le visiteur doit sélectionner « Détails », puis « Consulter ce site dangereux ». Safari et Firefox s'appuient aussi sur la liste Google Safe Browsing et affichent leur propre avertissement. Dans les résultats de recherche, Google peut ajouter sous votre lien « Il est possible que ce site ait été piraté » ou « Ce site risque d'endommager votre ordinateur ».
Search Console range ce que Google a détecté dans l'une de trois catégories, et chacune se cherche à un endroit différent :
| Catégorie dans Search Console | Ce que Google a détecté | Où chercher |
|---|---|---|
| Contenu piraté | Du contenu ajouté par un tiers : pages de pourriel, liens cachés, redirections, code injecté dans les pages. | Fichiers et pages récents, base de données, .htaccess, fichiers sitemap ajoutés. |
| Logiciels malveillants et logiciels indésirables | Un site qui installe ou propose des programmes nuisibles, ou qui y renvoie ses visiteurs. | Scripts injectés dans les pages et les fichiers du thème, fichiers téléchargeables déposés sur le serveur. |
| Ingénierie sociale | Des pages qui trompent le visiteur : fausse page de connexion d'une banque, d'une messagerie ou d'un transporteur, faux soutien technique. | Un dossier déposé sur le serveur, souvent sous un nom anodin, qui contient la copie d'une page de marque connue. |
Le rapport de transparence de Google donne l'état d'un site selon la navigation sécurisée, sans compte : remplacez l'adresse dans le lien ci-dessous.
https://transparencyreport.google.com/safe-browsing/search?url=votre-site.com&hl=fr-CA
Pour le détail et pour demander l'examen, il faut Google Search Console. Si le site n'y est pas encore, ajoutez une propriété de type Domaine : elle se valide par un enregistrement DNS (méthode « Fournisseur de nom de domaine ») et couvre toutes les adresses du domaine, avec et sans www, en http comme en https. Une propriété de type préfixe d'URL se valide aussi par un fichier HTML, une balise HTML, Google Analytics ou Google Tag Manager.
Une fois dans Search Console, ouvrez Paramètres > Utilisateurs et autorisations. Google recommande de vérifier qu'aucun nouveau propriétaire suspect n'a été ajouté. Si c'est le cas, retirez-le, puis supprimez ses jetons de propriété inutilisés (le fichier, la balise ou l'enregistrement DNS qui a servi à le valider), sans quoi il peut se valider de nouveau.
Le rapport se trouve dans Sécurité et actions manuelles > Problèmes de sécurité. Il nomme chaque problème détecté et donne des exemples d'adresses touchées. Ce sont des exemples : le même problème peut toucher d'autres pages, et l'examen porte sur tout le site.
Google précise que beaucoup de pirates font des modifications visibles uniquement par ses robots. Pour voir une page comme Google la voit, utilisez l'outil Inspection de l'URL, puis Tester l'URL active, et lisez le code HTML de la page testée : un script ou des liens absents de la page que vous voyez dans votre navigateur sont le contenu ajouté.
Le rapport voisin, Actions manuelles, traite d'autre chose : des tentatives de manipulation de l'index de Google, qui ne sont pas forcément dangereuses pour les visiteurs. L'avertissement « Site dangereux » relève des problèmes de sécurité.
site:votre-site.com pour voir les pages indexées que vous n'avez pas écrites. Supprimez-les pour qu'elles répondent en 404 ou 410, retirez les fichiers sitemap ajoutés (Search Console, rubrique Sitemaps), et cherchez les redirections dans .htaccess, les fichiers PHP et la base de données.Dans les trois cas, fermez l'accès utilisé par l'intrus : mots de passe de l'hébergement, du FTP, de la base de données et des administrateurs, comptes inconnus, extensions et thème à jour. Sans cela, le contenu revient.
Un site qui repasse d'un état conforme à un état non conforme en peu de temps est classé récidiviste par Google : pendant 30 jours, son propriétaire ne peut plus demander d'examen dans Search Console. Un nettoyage complet avant la première demande vaut donc mieux qu'une demande rapide.
| Type de problème | Durée d'examen indiquée par Google |
|---|---|
| Hameçonnage (ingénierie sociale) | Environ une journée |
| Logiciel malveillant | Quelques jours |
| Piratage avec pourriels | Jusqu'à plusieurs semaines |
Quand l'examen est accepté, les avertissements disparaissent des navigateurs et des résultats de recherche dans les jours qui suivent. Quand il est refusé, le courriel explique ce qui reste : corrigez-le, puis renouvelez la demande.
Microsoft Edge s'appuie sur sa propre liste, Microsoft Defender SmartScreen. Si Edge affiche aussi un blocage, le signalement se fait depuis la page d'avertissement d'Edge : ouvrez les informations complémentaires, puis signalez que le site ne contient pas de menace. Microsoft répond par courriel.
Un avertissement levé laisse une question : qui tient le site ensuite ? Simafri reprend votre site WordPress, le remet en ligne sur une base que nous hébergeons, sécurisons et tenons à jour, et s'en occupe mois après mois. Vous gardez votre nom de domaine et votre contenu.
L'examen prend environ une journée pour l'hameçonnage, quelques jours pour un logiciel malveillant et jusqu'à plusieurs semaines pour un piratage avec pourriels, selon Google. Une fois l'examen accepté, les avertissements disparaissent dans les jours qui suivent. Le délai court à partir de la demande d'examen dans Search Console.
La demande est possible, mais un problème encore présent entraîne un refus. Et un site qui repasse en état non conforme peu après être redevenu conforme est classé récidiviste : pendant 30 jours, aucune demande d'examen n'est acceptée. Nettoyez tout le site, au-delà des exemples d'adresses, avant la première demande.
Si le rapport Problèmes de sécurité de Search Console liste un problème, l'avertissement est levé après un examen accepté : il faut le demander. Si le rapport ne liste aucun problème, l'étiquette disparaît après la prochaine exploration du site par Google.
Il faut d'abord valider le site dans Search Console. La propriété de type Domaine se valide par un enregistrement DNS chez le gestionnaire du nom de domaine et couvre toutes les adresses du site. Le rapport Problèmes de sécurité et le bouton Demander un examen sont ensuite disponibles.
Simafri
Parlons de votre site web
Dites-nous en deux mots votre projet : on revient vers vous rapidement.
Merci ! Votre demande a bien été envoyée. Nous vous répondrons rapidement.
Vous préférez l'email ? Écrivez-nous à support@simafri.com.