C’est un véritable coup de massue. En voulant visiter votre propre site, vous vous heurtez à un énorme écran rouge affichant des avertissements terrifiants : « Ce site risque d’endommager votre ordinateur » ou « Le site que vous allez ouvrir est trompeur ». Vous n’avez pourtant rien fait de mal ! Cet écran est l’œuvre du Google Safe Browsing, le bouclier de Google. Il s’est déclenché car ses robots ont détecté qu’un pirate a infiltré votre site pour y cacher un virus ou une tentative de phishing. Voici comment blanchir votre nom et faire disparaître cet écran.
Vérification rapide : Google vous a placé sur liste noire. Pour lever ce blocage, il est inutile de contacter le support Google immédiatement. Vous devez d’abord nettoyer intégralement l’infection sur votre serveur, puis passer par la Google Search Console pour prouver que le site est redevenu sain.
Étape 1 : Identifier le problème via la Google Search Console
Ne cherchez pas le virus à l’aveugle. Google sait exactement ce qui a déclenché l’alerte, et il va vous le dire.
- Si ce n’est pas déjà fait, connectez votre site à la Google Search Console (un outil gratuit de Google).
- Dans le menu de gauche, descendez jusqu’à la rubrique Sécurité et actions manuelles.
- Cliquez sur Problèmes de sécurité.
- Google va lister exactement ce qu’il a trouvé : « Logiciel malveillant détecté », « Injection d’URL », ou « Hameçonnage (Phishing) ». Surtout, il vous donnera des exemples précis d’adresses (URL) de votre site où le virus se cache. Notez-les précieusement.
Étape 2 : Nettoyer le site en profondeur (L’éradication)
Maintenant que vous savez où chercher, il faut détruire le code malveillant. C’est l’étape la plus délicate, car un oubli annulera vos chances de déblocage.
- Installez une extension de sécurité robuste comme Wordfence ou Sucuri et lancez un scan complet.
- Supprimez ou réparez tous les fichiers signalés en rouge par l’extension.
- Vérifiez la liste de vos utilisateurs WordPress et supprimez tout compte « Administrateur » que vous ne connaissez pas.
- Mettez immédiatement à jour toutes vos extensions, votre thème et la version de WordPress pour boucher la faille qui a permis l’intrusion.
Vous avez du mal à trouver le code malveillant ou vous avez peur de laisser une « porte dérobée » ouverte aux pirates ? Ne jouez pas avec votre réputation.Confiez-nous la réparation immédiate de votre WordPresspour un nettoyage chirurgical et définitif.
Étape 3 : Demander un réexamen à Google (La levée de la sanction)
Une fois que vous êtes certain à 100 % que le site est propre, il faut demander à Google de revenir vérifier.
- Retournez dans la Google Search Console, onglet Problèmes de sécurité.
- Cochez la case indiquant que vous avez résolu les problèmes.
- Cliquez sur le bouton Demander un examen.
- Rédigez un court message (en français ou en anglais) expliquant très précisément ce que vous avez fait. Exemple : « J’ai identifié l’extension vulnérable, je l’ai supprimée, j’ai nettoyé les fichiers index.php et .htaccess, et j’ai changé tous les mots de passe. »
- Validez. Le processus d’examen prend généralement entre 24 et 72 heures. Si le site est propre, l’écran rouge disparaîtra de lui-même.
L’impact catastrophique de l’écran rouge sur votre trafic
L’écran d’avertissement de Google provoque un taux de rebond de quasiment 100 %. Absolument personne ne cliquera sur « Ignorer les risques et continuer ». Si vous laissez cette situation s’éterniser, Google finira par désindexer totalement votre site, anéantissant l’intégralité de votre référencement naturel (SEO). Sans compter la perte de confiance dramatique de vos clients qui penseront que votre entreprise n’est pas fiable.
Google refuse de lever le blocage ?
Si vous avez fait la demande de réexamen et que Google vous répond par la négative (ou que l’écran rouge revient quelques jours plus tard), c’est que le pirate a caché un script de réinfection très profond dans votre base de données ou dans les fichiers vitaux de votre hébergement. Parfois, cela révèle que votre création de site internet initiale manquait cruellement de protocoles de sécurité.
Ne perdez plus de temps et de clients. Faites appel à nos spécialistes en cybersécurité et en maintenance WordPress. Nous purgerons votre serveur avec des outils professionnels, blinderons vos accès, et nous chargerons nous-mêmes de communiquer avec les équipes de Google pour faire lever la liste noire en urgence.
Foire Aux Questions (FAQ)
Combien de temps faut-il à Google pour enlever l’écran rouge ?
Une fois la demande d’examen envoyée, cela prend généralement entre 1 et 3 jours. Si c’est un problème de « Hameçonnage » (Phishing), l’équipe de Google effectue souvent une vérification manuelle, ce qui peut rallonger le délai d’une journée supplémentaire.
Puis-je simplement changer de nom de domaine pour esquiver le problème ?
Non, surtout pas. Si vous migrez un site infecté vers un nouveau nom de domaine, le virus migrera avec vous, et Google bloquera le nouveau nom de domaine dans les 48 heures. Il faut impérativement nettoyer le site actuel.
Pourquoi mon antivirus (comme Avast ou Norton) bloque-t-il aussi mon site ?
Les éditeurs d’antivirus partagent souvent les mêmes bases de données de sites malveillants que Google (ou ont leurs propres robots de scan). Une fois que Google aura levé son blocage, la plupart des antivirus locaux mettront à jour leurs listes et débloqueront votre site peu de temps après.