Pourquoi Google considère mon site comme trompeur ?

Procédure

  

Service concerné : site web hébergé chez LWS
Panel concerné : aucun panel spécifique
Niveau : débutant

Lorsque Google considère qu’un site peut présenter un risque pour les visiteurs, votre navigateur peut afficher un avertissement tel que « Le site Web que vous allez ouvrir est trompeur » ou « Site dangereux ».

Pourquoi Google considère mon site comme trompeur ?

Cet avertissement peut apparaître si le site a été piraté, contient un logiciel malveillant, affiche des pages trompeuses ou propose des liens ou téléchargements considérés comme dangereux. La première étape consiste donc à identifier précisément le problème avant de modifier votre site.

Cet avertissement ne signifie pas nécessairement qu’un virus est présent dans les fichiers de votre site. Google peut également détecter du contenu piraté, une tentative d’hameçonnage, une page trompeuse ou un lien vers un contenu dangereux.

Avant de commencer

Si vous devez supprimer, remplacer ou restaurer des fichiers, assurez-vous de disposer d’une sauvegarde de votre site et de sa base de données.

Pour demander ensuite à Google de réexaminer votre site, celui-ci doit également être ajouté et validé dans Google Search Console.

Ne supprimez pas un fichier uniquement parce qu’il vous semble inhabituel ou parce qu’il a été récemment modifié. La suppression d’un fichier nécessaire au fonctionnement du site peut rendre celui-ci inaccessible.

Si vous n’êtes pas certain de l’origine d’un fichier, utilisez plutôt les outils antivirus de votre hébergement ou restaurez une sauvegarde dont vous savez qu’elle est saine.

Identifier le problème signalé par Google

La source la plus utile pour comprendre l’avertissement est Google Search Console.

  1. Connectez-vous à Google Search Console et sélectionnez la propriété correspondant à votre site.
    Pourquoi Google considère mon site comme trompeur ?
  2. Dans le menu, ouvrez Sécurité et actions manuelles, puis Problèmes de sécurité.
    Pourquoi Google considère mon site comme trompeur ?
  3. Consultez le type de problème indiqué ainsi que les exemples d’URL éventuellement fournis par Google.

Google peut notamment signaler :

  • du contenu ajouté après un piratage ;
  • du code malveillant injecté dans les pages ;
  • des pages trompeuses ou utilisées pour de l’hameçonnage ;
  • des logiciels ou téléchargements nuisibles ;
  • des liens pointant vers des téléchargements dangereux.

Les URL affichées par Google sont des exemples de pages concernées. Elles ne correspondent pas nécessairement à la liste complète des fichiers à supprimer sur votre hébergement.

Si votre site n’est pas encore configuré dans Google Search Console, vous pouvez également vérifier son état dans le Rapport de transparence Google – Navigation sécurisée.

Pourquoi Google considère mon site comme trompeur ?

Google recommande toutefois d’utiliser Search Console pour obtenir davantage d’informations lorsqu’on est propriétaire du site.

Nettoyer et sécuriser votre site

La méthode à utiliser dépend du problème détecté et de l’environnement dans lequel votre site est hébergé.

Si votre hébergement utilise le LWS Panel

Utilisez en priorité l’outil Scan Virus / Malware disponible dans la rubrique Sécurité du LWS Panel.

Consultez la documentation :

Comment utiliser l’antivirus et l’anti-malware de votre LWS Panel ?

Cette fonctionnalité est disponible sur les hébergements LWS Panel compatibles.

Si votre hébergement utilise cPanel

Utilisez l’antivirus LWS disponible directement dans cPanel afin d’analyser les fichiers de votre hébergement.

Consultez la documentation :

Nettoyer les virus sur votre formule cPanel avec l’antivirus LWS

L’antivirus permet notamment d’effectuer une analyse manuelle des fichiers du site.

Si votre site utilise WordPress ou un autre CMS

Un fichier infecté peut être la conséquence d’une extension, d’un thème, d’un CMS ou d’un compte administrateur compromis.

Après le nettoyage :

  • mettez à jour le CMS ;
  • mettez à jour les extensions et les thèmes ;
  • supprimez les extensions ou thèmes que vous n’utilisez plus ;
  • vérifiez qu’aucun compte administrateur inconnu n’a été ajouté ;
  • modifiez les mots de passe des accès susceptibles d’avoir été compromis.

Il est important de corriger également la cause de l’infection. Nettoyer uniquement les fichiers sans supprimer la faille ayant permis le piratage peut entraîner une nouvelle infection. Google recommande de sécuriser le site avant de le remettre normalement en service.

Si Google signale une page ou un lien trompeur

Le problème n’est pas forcément lié à un virus.

Vérifiez les pages indiquées dans Search Console et recherchez notamment :

  • un formulaire ou une page que vous n’avez pas créé ;
  • une redirection vers un autre site ;
  • un lien ajouté sans votre accord ;
  • un téléchargement inhabituel ;
  • une page demandant des informations confidentielles de manière trompeuse.

Supprimez le contenu concerné et recherchez comment il a pu être ajouté.

Restaurer une sauvegarde saine

Si le site a été fortement modifié ou si vous ne parvenez pas à identifier tous les fichiers compromis, restaurer une sauvegarde antérieure à l’infection peut être plus simple.

Choisissez une sauvegarde créée avant l’apparition du problème.

Une restauration ne suffit pas à elle seule si la faille ayant permis le piratage est toujours présente.

Après la restauration, mettez à jour le site et ses composants et modifiez les accès susceptibles d’avoir été compromis avant de demander un nouvel examen à Google.

Si votre site utilise une base de données, par exemple avec WordPress ou PrestaShop, il peut être nécessaire de restaurer les fichiers et la base de données à une date cohérente.

Pour le LWS Panel, consultez :

Comment télécharger ou restaurer une sauvegarde de vos fichiers web ?

Pour cPanel, consultez :

Comment restaurer vos données sur votre hébergement cPanel ?

Demander un nouvel examen à Google

Lorsque le site est nettoyé et que la cause du problème a été corrigée, vous pouvez demander à Google de vérifier à nouveau votre site.

  1. Ouvrez Google Search Console.
  2. Sélectionnez votre site.
  3. Accédez à Sécurité et actions manuelles > Problèmes de sécurité.
  4. Vérifiez que tous les problèmes signalés ont été traités.
  5. Cliquez sur Demander un examen lorsque cette option est proposée.
  6. Expliquez brièvement les corrections effectuées.

Vous pouvez par exemple préciser que vous avez supprimé les fichiers ou pages compromis, restauré une sauvegarde saine, mis à jour le CMS ou une extension vulnérable et sécurisé les accès.

Ne demandez pas un examen tant que le problème n’est pas entièrement corrigé.

Selon le type de problème, le traitement par Google peut prendre de quelques jours à quelques semaines. Il n’est donc pas anormal que l’avertissement ne disparaisse pas immédiatement après le nettoyage du site.

Vérifier que tout fonctionne

Après le traitement de la demande, retournez dans Google Search Console > Problèmes de sécurité.

Lorsque Google ne détecte plus de problème, le rapport ne doit plus signaler d’alerte de sécurité.

Vous pouvez également :

  • vérifier l’état du domaine dans le Rapport de transparence Google – Navigation sécurisée ;
  • ouvrir le site depuis votre navigateur ;
  • contrôler que les pages concernées fonctionnent normalement ;
  • vérifier qu’aucune redirection ou page inconnue ne réapparaît.

Lorsque Google ne signale plus de problème et que l’avertissement du navigateur a disparu, le site peut de nouveau être consulté normalement.

Un léger décalage peut toutefois exister entre la mise à jour de Google Search Console, de la Navigation sécurisée Google et de Chrome.

Problèmes fréquents

Google Search Console ne signale plus de problème, mais mon navigateur affiche toujours l’avertissement

Les différents services Google ne sont pas toujours mis à jour exactement au même moment.

Vérifiez l’état de votre domaine dans le Rapport de transparence Google – Navigation sécurisée. Si Google n’y considère plus le site comme dangereux, attendez la mise à jour de l’avertissement du navigateur avant de recommencer des modifications sur votre site. Google indique qu’un délai peut exister entre les différents systèmes.

Aucun problème n’apparaît dans Google Search Console

Vérifiez que vous consultez bien la propriété correspondant au domaine concerné.

Vous pouvez également contrôler l’URL dans le Rapport de transparence Google – Navigation sécurisée. Dans certains cas, un avertissement peut être généré sans qu’une demande de réexamen manuel soit disponible dans Search Console. Google réévaluera alors automatiquement le site après une nouvelle exploration.

Google refuse ma demande d’examen

Cela signifie généralement que Google détecte toujours un problème.

Reprenez les URL et le type de problème indiqués dans Problèmes de sécurité, puis vérifiez notamment :

  • que toutes les pages concernées ont été nettoyées ;
  • qu’aucune redirection malveillante ne subsiste ;
  • qu’aucun fichier ou compte inconnu n’est encore présent ;
  • que les extensions, thèmes et CMS ont été mis à jour ;
  • que la faille ayant permis la compromission a bien été corrigée.

Effectuez une nouvelle demande uniquement lorsque ces vérifications sont terminées.

L’avertissement revient après quelques jours

Le site a probablement été de nouveau compromis ou un élément dangereux n’a pas été complètement supprimé.

Effectuez une nouvelle analyse de sécurité et vérifiez en priorité les mises à jour du site, les extensions installées, les comptes administrateurs et les différents accès à l’hébergement.

Notez cet article :

3/5 | 2 avis

Cet article vous a été utile ?

Article utileOui

Article non utileNon

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Articles similaires

3mn de lecture

Connexion FTP explicite TLS

1mn de lecture

Comment vider le cache de mon navigateur web sur un ordinateur ?

1mn de lecture

Comment modifier un hosts sur Windows ou sur Mac ?

1mn de lecture

Erreur site en cours d'installation


Questions sur cet article

Poser une question à l'équipe LWS et à sa communauté

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.