Nous sommes un cabinet de conseil en droit de l'immigration basé à Los Angeles avec un site institutionnel WordPress qui a cinq ans. La semaine dernière, on a fait un contrôle de routine avec un scanner de sécurité de site web en ligne. L'outil a signalé une redirection JavaScript cachée et des requêtes vers des domaines externes suspects. En plus, deux clients nous ont dit avoir été redirigés vers un site de paris en se connectant depuis leur smartphone.
On a signalé le problème à notre hébergeur à qui on paye 400 dollars par an. Le support a lancé un scan antivirus au niveau du serveur et a fermé le ticket deux heures plus tard en disant : « Vos fichiers sont sains, aucun malware trouvé sur le serveur, le problème vient sans doute de votre navigateur local ». Pourtant, le scanner indépendant continue d'afficher le même code de redirection à chaque passage.
Si l'hébergement dit que tout est propre alors que le scanner externe détecte une infection, qui doit-on croire ? Pourquoi le scan de l'hébergeur ne voit rien et à qui incombe la résolution du problème ?