Disponible pour missions & renforts d’agence · Réponse rapide, par la personne qui intervient

Mon antivirus ou mon navigateur bloque mon propre site

Chrome affiche un écran rouge « ce site est dangereux », ou l’antivirus de vos visiteurs coupe l’accès à votre boutique : ce n’est pas une erreur de Google, c’est une base de données de sites compromis qui contient désormais le vôtre.

Décrire mon problème Discuter sur WhatsApp

Les formes que prend le blocage

  • Un écran rouge plein écran dans Chrome, Firefox ou Edge avec la mention « Site dangereux » ou « Trompeur » avant tout accès à la page
  • Un antivirus grand public (Norton, Avast, Kaspersky, Bitdefender) coupe la connexion ou affiche une alerte au moment de charger le site
  • Le site apparaît accessible pour vous en interne, mais des clients signalent un blocage total, souvent depuis des réseaux ou des postes différents des vôtres
  • Google Search Console affiche un message de sécurité concernant du contenu piraté ou trompeur détecté sur le site
  • Une recherche du nom de votre boutique dans Google affiche la mention « Ce site peut être piraté » directement sous le résultat

Comment un site atterrit sur une liste noire

Les avertissements affichés par les navigateurs et par les antivirus grand public reposent sur des listes noires partagées, la plus connue étant Google Safe Browsing. Un site y figure automatiquement dès qu’un robot d’exploration de Google détecte, lors d’un scan automatisé, du code malveillant ou une redirection suspecte sur l’une de ses pages. Ce n’est pas une décision manuelle prise contre un marchand en particulier : c’est un scan qui a trouvé un signal correspondant à un piratage connu, et l’inscription se fait de façon automatique.

Les autres navigateurs et la plupart des antivirus grand public consultent cette même liste, ou des listes équivalentes construites sur un principe identique, ce qui explique pourquoi le blocage apparaît souvent simultanément sur plusieurs outils différents utilisés par des visiteurs distincts.

Une cause très fréquente de ce type de détection est un composant obsolète. Selon le rapport 2023 de Sucuri sur les sites compromis (Hacked Website & Malware Threat Report), 39,1 % des applications de gestion de contenu infectées étaient obsolètes au moment de l’infection : une minorité, donc, mais une part assez large pour en faire le premier point à vérifier. Une extension, un thème ou une version de cœur du CMS laissés sans mise à jour restent une porte d’entrée courante.

La démarche pour faire lever l’avertissement

  1. Confirmer l’inscription sur liste noire

    Google Search Console, section « Problèmes de sécurité », indique si Google a détecté un problème sur le site et donne un aperçu du type de contenu signalé.

  2. Nettoyer la cause réelle avant de demander un réexamen

    Une demande de retrait envoyée avant que la cause ne soit corrigée est rejetée, ou pire, le site est re-signalé peu après si l’infection est toujours active.

  3. Vérifier l’ensemble des pages, pas seulement la page d’accueil

    Le scan automatisé peut avoir détecté un problème sur une page profonde du site, invisible depuis la page d’accueil et donc facile à manquer lors d’une vérification rapide.

  4. Soumettre une demande de réexamen

    Une fois le nettoyage confirmé, la demande se fait directement depuis Google Search Console. Elle déclenche un nouveau passage du robot de Google, qui décide ensuite de retirer ou non l’avertissement.

Pages liées

Décrivez votre besoin en 1 minute

Quelques questions ciblées pour que je vous réponde avec une estimation, pas avec un questionnaire de plus.

Qu’avez-vous constaté ?
Depuis quand le problème est-il constaté ?

Plus l’infection est ancienne, plus elle a pu se propager dans les fichiers et la base de données.

Disposez-vous d’une sauvegarde saine ?
Avez-vous encore accès à l’administration WordPress ? (facultatif)
Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.

Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.

Questions fréquentes

Pourquoi je ne vois pas l’avertissement quand j’ouvre le site moi-même ?
Certains navigateurs et antivirus mettent en cache leur propre vérification, ou votre poste peut être exclu temporairement de la détection. L’absence d’avertissement chez vous ne signifie pas que le site est propre.
Combien de temps pour que l’avertissement disparaisse une fois le site nettoyé ?
Ce délai dépend du traitement de la demande de réexamen par Google, sans engagement possible de ma part sur une durée précise puisque cela ne dépend pas de moi.
Est-ce que je peux demander un réexamen avant d’avoir tout nettoyé ?
Ce n’est pas conseillé : une demande rejetée peut retarder l’examen suivant, et le site reste bloqué pour vos visiteurs pendant ce temps.
Le blocage touche-t-il aussi mes e-mails et mes publicités ?
Oui potentiellement, une inscription sur liste noire peut affecter la délivrabilité de vos e-mails et faire refuser vos campagnes publicitaires par certaines régies tant que le site est signalé.
Une extension à jour suffit-elle à éviter ce genre de blocage ?
Ça réduit fortement le risque sans l’éliminer complètement. Selon le rapport Sucuri 2023, une part importante des sites compromis avaient un composant obsolète, mais d’autres causes existent, comme un mot de passe compromis.