Skip to content
Digital Security Consulting

Responsable marketing ou propriétaire

“Google avertit les visiteurs que notre site est dangereux”

Demander une consultation Délai typique: Nettoyage en quelques jours, retrait de la liste peu après

Est-ce que ça vous ressemble?

  • Les navigateurs affichent un avertissement rouge avant votre site
  • Les résultats de recherche montrent des mots-clés indésirables — pharmacie, casino, contrefaçon
  • Le site redirige ailleurs, mais seulement pour certains visiteurs
  • Des comptes administrateurs existent sans que personne les ait créés
  • Votre hébergeur a suspendu le compte pour envoi de pourriel

Ce que coûte l’inaction

Le trafic s’effondre dès que Google met un domaine sur liste de blocage, et la reprise prend des jours ou des semaines après le nettoyage. Pendant ce temps, la compromission sert généralement à attaquer vos visiteurs ou à envoyer du pourriel en votre nom. Nettoyer la charge utile sans trouver le point d’entrée mène à une réinfection en quelques semaines.

Comment se déroule le mandat

  1. 1

    Préserver avant de modifier

    Capturer l’état compromis d’abord. On n’enquête pas sur ce qu’on a déjà écrasé, et les preuves déterminent si des données ont été exposées.

  2. 2

    Trouver le point d’entrée

    Comparaison d’intégrité des fichiers, analyse des journaux, audit des utilisateurs et des extensions. L’étape que la plupart des services sautent — et la raison des réinfections.

  3. 3

    Nettoyer correctement

    Retirer maliciels, portes dérobées, contenu injecté et comptes non autorisés. Les fichiers du cœur et des extensions sont remplacés par des sources saines, non désinfectés sur place.

  4. 4

    Fermer le vecteur

    Corriger ou retirer le composant vulnérable, faire pivoter tous les identifiants incluant hébergement et base de données, et régler les permissions en cause.

  5. 5

    Rétablir la réputation

    Sortie des listes de blocage, demande de réexamen dans Search Console, et nettoyage des pages indésirables indexées sous votre domaine.

Un nettoyage sans cause racine est un abonnement

Ce qu’on nous dit le plus souvent : le site a déjà été nettoyé. Parfois deux ou trois fois.

Cela arrive parce que retirer la charge utile est facile et trouver le point d’entrée est du travail. Si l’extension vulnérable est toujours installée, ou si le mot de passe volé fonctionne encore, le site est réinfecté en quelques semaines — et tout le monde conclut que « WordPress n’est pas sécuritaire ».

Ce n’est généralement pas le cas. La compromission vient presque toujours d’un composant tiers désuet ou d’un identifiant réutilisé.

Ce que couvre le mandat

Nous préservons les preuves, établissons l’entrée, nettoyons à fond, fermons le vecteur, faisons pivoter tout, puis gérons la reprise de réputation — car un site propre que Google signale encore n’est pas réglé de votre point de vue.

Vous obtenez une explication écrite de ce qui s’est passé. Pas une assurance que c’est parti.

La recommandation honnête ensuite

Si votre site est une vitrine — services, articles, formulaire, aucune connexion — la version la plus sécuritaire n’a aucun CMS. Un site généré statiquement n’a aucune base de données à percer ni extension à laisser sans correctif.

Ce site est bâti ainsi. Si cela vous convient, nous vous le dirons, même si le mandat est plus petit qu’un forfait d’entretien.

Ce que vous obtenez

  • Un site propre, maliciels et portes dérobées retirés
  • Un rapport écrit de cause racine expliquant l’entrée
  • Tous les identifiants du rayon d’impact renouvelés
  • Sortie des listes de blocage et reprise dans Search Console
  • Durcissement et plan d’entretien pour éviter la récidive

Questions fréquentes

Comment sont-ils entrés?

Dans la grande majorité des cas que nous investiguons : une extension ou un thème désuet avec une vulnérabilité publiquement connue, un mot de passe administrateur faible ou réutilisé, ou un compte d’hébergement compromis. Rarement quelque chose d’exotique. Les attaques sont automatisées et opportunistes — des scanners trouvent la version vulnérable et l’exploitent sans qu’un humain vous ait choisi.

Peut-on simplement restaurer une sauvegarde?

Seulement si vous savez précisément quand la compromission a eu lieu, et c’est rarement le cas. Les attaquants restent souvent discrets des semaines avant d’agir, donc la sauvegarde restaurée contient peut-être déjà leur porte dérobée. Restaurer ne corrige pas non plus la vulnérabilité initiale. Nous utilisons les sauvegardes comme une partie de la reprise, jamais comme la totalité.

Combien de temps avant que Google retire l’avertissement?

Une fois le site véritablement propre, une demande de réexamen aboutit généralement en quelques jours. Le mot important est véritablement : un examen refusé parce qu’il reste des résidus vous renvoie en fin de file et coûte plus de temps qu’un nettoyage bien fait.

Nos données clients ont-elles été volées?

C’est exactement ce que la délimitation établit, et cela compte juridiquement sous la Loi 25 si des renseignements personnels sont en jeu. Beaucoup de compromissions web sont du pourriel opportuniste sans intérêt pour votre base de données, mais cela doit être déterminé par des preuves, non présumé.

Comment éviter la récidive?

Des mises à jour appliquées selon un calendrier plutôt qu’après un incident, le retrait des extensions abandonnées, des identifiants uniques et robustes avec authentification multifacteur, et des sauvegardes hors d’atteinte du serveur web. Vu comment ces compromissions surviennent, l’entretien vaut généralement plus que le nettoyage.

Services mobilisés

Cybersécurité

Réponse aux incidents, récupération après rançongiciel et durcissement qui tient à l’audit.

En savoir plus

Développement WordPress

Sites sur mesure, durcissement et nettoyage pour les sites piratés ou abandonnés.

En savoir plus

Dites-nous ce qui ne fonctionne pas — ou ce que vous voulez bâtir.

Dès le premier appel, vous parlez à un ingénieur principal, pas à un vendeur. Si nous ne sommes pas le bon choix, nous vous le dirons et vous orienterons ailleurs.

Incident en cours? Inscrivez « URGENT » dans votre message et nous priorisons votre dossier.