Vous recherchez votre propre site sur Google et le voilà : “Ce site est peut-être piraté” ou un avertissement rouge signalant un logiciel malveillant. La frayeur est réelle, mais la procédure pour s’en sortir est plus simple qu’il n’y paraît si vous suivez le bon ordre.
Ce que signifie exactement l’avertissement de Google
“Ce site est peut-être piraté”
Apparaît lorsque Google détecte un contenu qui ne correspond pas au reste du site — généralement des pages de spam générées par un attaquant, du texte injecté dans une autre langue, ou des liens cachés vers d’autres sites.
“Le site suivant contient un logiciel malveillant”
C’est un avertissement plus grave : Google a détecté du code qui tente d’infecter les visiteurs de votre site, pas seulement du spam. Ce type d’avertissement s’affiche généralement directement dans le navigateur avant même le chargement de la page.
Différence entre l’avertissement dans les résultats et celui du navigateur
Le premier n’est visible que dans les résultats de recherche (une étiquette à côté de votre lien). Le second est un écran d’avertissement plein écran que Chrome, Firefox et Safari affichent en utilisant la liste Google Safe Browsing — bien plus visible et dommageable pour la confiance du visiteur.
Comment confirmer ce que Google a trouvé (Search Console)
La section Problèmes de sécurité
Dans Google Search Console, dans le menu latéral, se trouve la section “Problèmes de sécurité”. Google y détaille exactement le type de contenu malveillant détecté et, dans de nombreux cas, des exemples d’URL concernées.
Interpréter le type d’infection détectée
Faites attention à ce que Google mentionne : “contenu piraté” (hacked content), “malware” ou “phishing” — chacun renvoie à un type de nettoyage différent. Le cas le plus courant sur WordPress est le contenu piraté de type spam SEO.

Nettoyer avant de demander la réévaluation
Pourquoi demander une réévaluation sans avoir tout nettoyé allonge le processus
Si vous demandez une réévaluation et que Google retrouve le même problème, non seulement la demande est refusée, mais le traitement de votre prochaine demande peut prendre plus de temps. Mieux vaut bien confirmer le nettoyage avant de demander quoi que ce soit.
Vérifier qu’il ne reste aucune trace
Un scan complet du site, pas seulement des URL signalées par Google, est le seul moyen de confirmer qu’il ne reste aucun fichier ni injection supplémentaire que Google détecterait lors de la prochaine réévaluation.
Demander la réévaluation et le délai pour être retiré de la liste
Dans la même section “Problèmes de sécurité” de Search Console se trouve un bouton pour demander une réévaluation une fois le nettoyage confirmé. Le délai de réponse varie de quelques heures à plusieurs jours, selon la gravité de ce qui a été détecté à l’origine.
Comment éviter que cela ne se reproduise
Surveillance continue vs scan ponctuel
Nettoyer une fois résout le problème du jour. Sans protection active qui continue à surveiller le site, le même vecteur d’entrée peut être réutilisé demain et relancer tout le processus depuis le début.
Questions fréquentes
Combien de temps Google met-il pour retirer l’avertissement de site dangereux ?
Après avoir demandé une réévaluation dans Search Console, cela prend généralement de quelques heures à plusieurs jours, selon la gravité de l’infection détectée.
Est-ce que je perds mon positionnement SEO pendant que mon site est marqué comme dangereux ?
Oui, une baisse de trafic est courante tant que dure l’avertissement, car Chrome et la recherche Google affichent des avertissements qui réduisent les clics.
Pourquoi je vois l’avertissement en anglais (“this site may be hacked”) alors que mon site est dans une autre langue ?
C’est le texte standard utilisé par Google Search Console/les résultats de recherche, quelle que soit la langue du site concerné.
