← Retour au blog

Google dit que mon WordPress est dangereux : comment retirer l’avertissement et sortir de la liste noire

Escaner de seguridad de SeenSecure mostrando cero archivos infectados y la base de firmas actualizada

Vous recherchez votre propre site sur Google et le voilà : “Ce site est peut-être piraté” ou un avertissement rouge signalant un logiciel malveillant. La frayeur est réelle, mais la procédure pour s’en sortir est plus simple qu’il n’y paraît si vous suivez le bon ordre.

Ce que signifie exactement l’avertissement de Google

“Ce site est peut-être piraté”

Apparaît lorsque Google détecte un contenu qui ne correspond pas au reste du site — généralement des pages de spam générées par un attaquant, du texte injecté dans une autre langue, ou des liens cachés vers d’autres sites.

“Le site suivant contient un logiciel malveillant”

C’est un avertissement plus grave : Google a détecté du code qui tente d’infecter les visiteurs de votre site, pas seulement du spam. Ce type d’avertissement s’affiche généralement directement dans le navigateur avant même le chargement de la page.

Différence entre l’avertissement dans les résultats et celui du navigateur

Le premier n’est visible que dans les résultats de recherche (une étiquette à côté de votre lien). Le second est un écran d’avertissement plein écran que Chrome, Firefox et Safari affichent en utilisant la liste Google Safe Browsing — bien plus visible et dommageable pour la confiance du visiteur.

⚠️ Ne l’ignorez pas en espérant qu’il disparaisse tout seulGoogle ne retire pas l’avertissement de lui-même avec le temps. Tant que vous n’avez pas nettoyé le site et demandé une réévaluation, l’avertissement reste indéfiniment.

Comment confirmer ce que Google a trouvé (Search Console)

La section Problèmes de sécurité

Dans Google Search Console, dans le menu latéral, se trouve la section “Problèmes de sécurité”. Google y détaille exactement le type de contenu malveillant détecté et, dans de nombreux cas, des exemples d’URL concernées.

Interpréter le type d’infection détectée

Faites attention à ce que Google mentionne : “contenu piraté” (hacked content), “malware” ou “phishing” — chacun renvoie à un type de nettoyage différent. Le cas le plus courant sur WordPress est le contenu piraté de type spam SEO.

Scanner de malware SeenSecure affichant zéro fichier infecté
Un scan complet confirme qu’il ne reste aucune trace avant de demander la réévaluation à Google.

Nettoyer avant de demander la réévaluation

Pourquoi demander une réévaluation sans avoir tout nettoyé allonge le processus

Si vous demandez une réévaluation et que Google retrouve le même problème, non seulement la demande est refusée, mais le traitement de votre prochaine demande peut prendre plus de temps. Mieux vaut bien confirmer le nettoyage avant de demander quoi que ce soit.

Vérifier qu’il ne reste aucune trace

Un scan complet du site, pas seulement des URL signalées par Google, est le seul moyen de confirmer qu’il ne reste aucun fichier ni injection supplémentaire que Google détecterait lors de la prochaine réévaluation.

Demander la réévaluation et le délai pour être retiré de la liste

Dans la même section “Problèmes de sécurité” de Search Console se trouve un bouton pour demander une réévaluation une fois le nettoyage confirmé. Le délai de réponse varie de quelques heures à plusieurs jours, selon la gravité de ce qui a été détecté à l’origine.

Comment éviter que cela ne se reproduise

Surveillance continue vs scan ponctuel

Nettoyer une fois résout le problème du jour. Sans protection active qui continue à surveiller le site, le même vecteur d’entrée peut être réutilisé demain et relancer tout le processus depuis le début.

Questions fréquentes

Combien de temps Google met-il pour retirer l’avertissement de site dangereux ?

Après avoir demandé une réévaluation dans Search Console, cela prend généralement de quelques heures à plusieurs jours, selon la gravité de l’infection détectée.

Est-ce que je perds mon positionnement SEO pendant que mon site est marqué comme dangereux ?

Oui, une baisse de trafic est courante tant que dure l’avertissement, car Chrome et la recherche Google affichent des avertissements qui réduisent les clics.

Pourquoi je vois l’avertissement en anglais (“this site may be hacked”) alors que mon site est dans une autre langue ?

C’est le texte standard utilisé par Google Search Console/les résultats de recherche, quelle que soit la langue du site concerné.

Vous voulez vraiment protéger votre WordPress ?

Protégez votre WordPress avec plus de 70 protections : pare-feu, anti-bot à 5 couches, scanner de malware, gestion des IP, hardening et sauvegardes automatiques. Offre FREE, gratuite à vie.

Créer un compte gratuit →