Aller au contenu
Tous les articles
11 juillet 2026·5 min de lecture

Pourquoi mon antivirus ou Google signale-t-il mon propre site comme « dangereux » ?

Ce que signifie vraiment l'avertissement rouge sur votre site, pourquoi il apparaît même sur un site « normal », et comment le nettoyer et demander un réexamen.

Vous ouvrez votre propre site et, au lieu de votre page d'accueil, vous tombez sur un écran rouge : « Site trompeur détecté » ou « Site dangereux ». Ou bien votre antivirus bloque tout simplement l'accès. La sensation est désagréable — on dirait que quelqu'un a saisi votre entreprise du jour au lendemain.

La bonne nouvelle, c'est que cela se répare presque toujours. L'avertissement n'est pas une sanction définitive, mais une étiquette temporaire posée par un système de sécurité automatique. Mais pour la retirer, il faut agir dans le bon ordre : d'abord comprendre pourquoi elle est apparue, ensuite nettoyer la vraie cause, et seulement à la fin demander un réexamen. Si vous demandez le réexamen avant d'avoir nettoyé, vous aggravez la situation — et la fois suivante prend plus de temps. Procédons étape par étape.

Ce que signifie réellement l'avertissement (et qui l'affiche)

Derrière les messages « Site trompeur détecté » ou « Site dangereux » se trouve Google Safe Browsing — une liste de sécurité partagée utilisée non seulement par Chrome, mais aussi par Firefox, Safari et de nombreux antivirus. Ce n'est pas une punition personnelle de Google. C'est une base de données unique consultée par plusieurs programmes à la fois.

Quand votre site atterrit sur cette liste, tout visiteur utilisant ces navigateurs voit l'écran rouge avant d'entrer. Les catégories principales :

  • « Malware » — code nuisible sur vos pages ;
  • « Trompeur / phishing » — pages qui semblent voler des données ;
  • « Logiciel indésirable » — téléchargements suspects.

Votre antivirus peut aussi bloquer localement, indépendamment de Google, s'il détecte un script. Dans les deux cas, l'étiquette se lève une fois que vous avez nettoyé et demandé une nouvelle vérification.

Pourquoi c'est justement votre site qui est signalé

Dans la plupart des cas, le site a bel et bien été compromis — même s'il vous paraît parfaitement normal. Le code malveillant est souvent caché, ou ne se déclenche que pour les visiteurs mobiles ou ceux venant de Google. Causes fréquentes :

  • Un site piraté : quelqu'un a injecté des redirections, du spam pharmaceutique ou des pages de phishing cachées. C'est la cause numéro un.
  • Un CMS, un thème ou des extensions non mis à jour (un vieux WordPress est la cible classique).
  • Un compte admin avec un mot de passe faible ou volé.
  • Un script tiers infecté : une publicité, un widget, une extension d'un développeur qui l'a abandonnée.
  • Un fichier de téléchargement signalé comme malware.
  • Un faux positif : parfois l'antivirus se trompe — surtout sur les sites récents, avec formulaire de connexion, ou sur un hébergement mutualisé où un « voisin » infecté contamine l'IP partagée.

Comment diagnostiquer le problème

Ne devinez pas — regardez là où le système vous dit exactement ce qu'il a trouvé :

  • Google Search Console → Sécurité et actions manuelles → Problèmes de sécurité. Google y montre ce qu'il a détecté et des pages exemples. Si vous n'avez pas de compte, ajoutez-le maintenant (vérification par DNS ou fichier — c'est gratuit).
  • Le rapport Safe Browsing Site Status de Google, où vous vérifiez le statut actuel de votre domaine.
  • VirusTotal — collez l'URL et voyez quels moteurs la signalent et pourquoi.

Ensuite, examinez votre code et vos fichiers : redirections étranges, iframes cachées, utilisateurs admin inconnus, fichiers récemment modifiés. Testez le site depuis un téléphone et en navigation privée — le code malveillant ne s'affiche souvent que sous certaines conditions, pas quand vous êtes connecté sur ordinateur.

Comment nettoyer le site, étape par étape

Procédez dans cet ordre :

  • Sauvegardez l'état actuel (même infecté) — comme preuve, au cas où vous cassez quelque chose.
  • Changez TOUS les mots de passe : admin CMS, hébergement/cPanel, FTP, base de données, e-mail.
  • Mettez à jour le CMS, les thèmes et les extensions ; supprimez tout ce que vous n'utilisez pas.
  • Trouvez et supprimez le code injecté : scannez avec un outil (sur WordPress — Wordfence, Sucuri, MalCare) ou comparez les fichiers à une version propre.
  • Supprimez les utilisateurs admin inconnus et les tâches cron suspectes.
  • Si vous avez une sauvegarde propre d'avant l'infection, restaurez-la — souvent la voie la plus rapide.

Ne masquez pas seulement le symptôme (la redirection). Si vous ne trouvez pas le point d'entrée, l'infection revient en quelques jours. En cas de doute, faites appel à un spécialiste avant de demander le réexamen — une demande rejetée vous ralentit.

Comment demander le réexamen (et combien de temps ça prend)

Seulement une fois certain que le site est propre :

  • Dans la Search Console → Problèmes de sécurité → « Demander un examen ». Décrivez brièvement ce que vous avez trouvé et nettoyé.
  • Pour un faux positif d'antivirus : chacun a un formulaire de signalement (Google Safe Browsing, Norton, McAfee, Avast, etc.). Soumettez l'URL et expliquez brièvement.

Côté délais, le réexamen de Google pour du malware ou du contenu trompeur prend généralement quelques jours. N'envoyez pas de demandes répétées — vous réinitialisez la file et retardez la réponse.

L'avertissement le plus important : si le site est encore infecté au moment de la demande, celle-ci est rejetée, et la fois suivante le processus prend plus de temps. Nettoyez tout d'abord, vérifiez à nouveau, puis soumettez.

Comment éviter que cela se reproduise

Une fois propre, gardez-le ainsi :

  • CMS, thèmes et extensions toujours à jour — ou choisissez une plateforme qui ne dépend pas de dizaines d'extensions.
  • Des sauvegardes automatiques, stockées hors du serveur.
  • Des mots de passe forts et l'authentification à deux facteurs.
  • Un certificat SSL valide et HTTPS partout, sans contenu mixte.
  • Moins d'extensions signifie moins de portes d'entrée.

Beaucoup de sites de petites entreprises subissent cela précisément parce qu'ils tournent sur un WordPress avec des dizaines d'extensions laissées intactes pendant des années. Chez MPO Web Studio, nous construisons des sites rapides, avec une faible surface d'attaque et la maintenance incluse, livrés à distance dans tout le pays — et nous vous faisons d'abord une démo gratuite, pour que vous voyiez le résultat avant de payer quoi que ce soit. Si vous êtes bloqué en ce moment avec un écran rouge sur votre propre site, écrivez-nous sur WhatsApp et nous vous aiderons à le nettoyer et à demander le réexamen.

Questions fréquentes

Google a signalé mon site, mais il me paraît parfaitement normal. Pourquoi ?+

Parce que de nombreuses infections sont cachées ou conditionnelles : le code malveillant ne s'affiche qu'aux visiteurs mobiles, à ceux venant de Google ou de certains pays — pas à vous quand vous êtes connecté sur ordinateur. C'est pourquoi il faut vérifier dans la Search Console et en navigation privée, pas seulement à l'œil nu.

Combien de temps avant que l'avertissement disparaisse ?+

Une fois le site propre et le réexamen demandé, Google répond généralement en quelques jours. L'écran rouge disparaît quand la nouvelle vérification est validée. Si vous le demandez avant d'avoir tout nettoyé, la demande est rejetée et tout traîne en longueur.

Cela nuit-il à mon classement Google (SEO) ?+

Tant que vous êtes sur la liste, le trafic chute car les gens voient l'avertissement et repartent. Après nettoyage et réexamen, la situation se rétablit, mais regagner la confiance des visiteurs peut prendre plus de temps que de lever l'étiquette technique elle-même.

Je suis sûr que c'est un faux positif. Que faire ?+

Vérifiez d'abord objectivement dans la Search Console et sur VirusTotal — parfois ce qui ressemble à un faux positif est une vraie porte dérobée. Si c'est vraiment une erreur, soumettez l'URL via le formulaire de signalement de l'antivirus ou de Safe Browsing et expliquez brièvement la situation.

J'ai nettoyé, mais l'infection revient sans cesse. Pourquoi ?+

Vous n'avez presque certainement pas fermé le point d'entrée : un mot de passe volé, une extension vulnérable ou une porte dérobée restée dans un fichier. Vous avez retiré le symptôme, pas la cause. Changez tous les mots de passe, mettez tout à jour et scannez en profondeur — ou faites-vous aider par quelqu'un qui trouve la source.

Guide gratuit

7 erreurs qui font fuir vos clients de votre site

Laissez votre e-mail et recevez le guide ici, tout de suite. Sans spam.

En envoyant, vous acceptez la Politique de confidentialité.
Gratuit · sans engagement

Envie de voir à quoi ressemblerait le site de votre entreprise ?

Écrivez-nous sur WhatsApp et nous préparons GRATUITEMENT un site de démonstration au nom de votre entreprise. Vous le voyez d'abord — vous décidez ensuite.

Demander un site démo gratuitNous répondons sur WhatsApp en quelques minutes