forumNouveau sujet

Existe-t-il une liste publique pour vérifier si notre site est marqué comme piraté ou non sécurisé ?

KKazımNouveau membre
Poste
Fabrication plastique
Membre depuis
sept. 2024
Message
36
#1

Nous gérons un site e-commerce indépendant où nous vendons des articles cadeaux sur le marché américain. Nous faisons environ 180 000 dollars de chiffre d'affaires par an, et l'essentiel de notre trafic provient de la recherche organique. Cependant, depuis cinq jours nos commandes se sont littéralement effondrées : nous tournions à 25-30 commandes par jour et hier, nous n'en avons enregistré que 2.

Plusieurs clients fidèles nous ont signalé que leur navigateur affichait un écran rouge ou un avertissement de sécurité en essayant d'accéder au site. En panique j'ai vérifié le panneau d'administration de l'hébergement mais je n'ai vu aucune modification anormale de fichier. Quand on tape directement l'URL dans la barre d'adresse, chez nous ça passe parfois, et parfois l'avertissement de sécurité apparaît.

Comment vérifier, de façon centralisée ou via des outils publics fiables, si notre site figure sur des listes mondiales de sites piratés malveillants ou trompeurs ? Et si nous sommes blacklistés quelque part quelles sont les étapes à suivre pour faire retirer notre nom une fois le nettoyage terminé ?

OOrhan Ç***Expert
Poste
Analyste de données
Secteur
Chimie
Type d'organisation
entreprise familiale
Membre depuis
oct. 2024
Message
15
Plus utile#2

Réponse courte : il n'existe pas de liste unique et centralisée des sites piratés. On trouve plutôt des bases de données de sécurité globales qui alimentent les navigateurs et antivirus, ainsi que les consoles webmaster des moteurs de recherche. Vous pouvez vérifier l'état de votre domaine gratuitement via les consoles officielles pour webmasters et divers scanners publics de sécurité multi-moteurs.

Pour diagnostiquer le problème et sortir des listes de blocage, suivez cet ordre : 1) Connectez-vous d'abord à la console webmaster du moteur de recherche associée à votre site. Dans la section « Sécurité et actions manuelles » vérifiez s'il y a des alertes pour logiciels malveillants, programmes indésirables ou ingénierie sociale (phishing). La quasi-totalité des écrans rouges vient de ces détections. 2) Analysez votre URL sur des scanners publics de réputation de domaine en ligne ; ces outils vérifient d'un coup si votre domaine est signalé par des dizaines d'entreprises de cybersécurité à travers le monde.

3) Repérez et supprimez sur votre serveur tous les fichiers modifiés au cours des 7 derniers jours les redirections iframe cachées ou les comptes d'administration créés sans autorisation. Si vous demandez un réexamen sans avoir éliminé la racine du problème, votre demande sera rejetée et les délais seront rallongés. 4) Une fois le nettoyage fini, changez tous les mots de passe de la base de données, du FTP et des panneaux d'accès. Ensuite, cliquez sur « Demander un réexamen » sur la page d'alerte de la console webmaster en détaillant le nettoyage et les mesures de sécurité prises. La procédure prend généralement entre 24 et 72 heures.

EEsra O***Membre actif
Poste
Directeur assurance qualité
Secteur
Agriculture
Type d'organisation
Équipe de 8 personnes
Membre depuis
mai 2023
Message
84
#3

L'écran rouge sur le navigateur signifie directement que le protocole de navigation sécurisée s'est déclenché. En saisissant votre nom de domaine sur les pages publiques d'état de navigation sécurisée et de transparence des moteurs de recherche, vous pouvez voir en détail si le site est marqué comme « dangereux » et à quelle date le contenu malveillant a été détecté.

CCaner K***VétéranMembre de la communauté
Membre depuis
mai 2023
Message
21
#4

Ça nous est arrivé l'année dernière. À cause d'une faille dans une extension, une redirection cachée vers des sites de paris avait été injectée sur notre site. En trois jours, notre trafic organique est tombé à zéro et on a perdu près de 4 000 dollars de ventes directes. Après avoir nettoyé le code et demandé un réexamen sur la console, l'avertissement a sauté en 36 heures.

HHilal D***Membre actifMembre de la communauté
Membre depuis
déc. 2024
Message
166
#5

Ne vous fiez pas au fait que le site s'affiche parfois normalement sur votre machine. Votre navigateur peut contourner l'alerte en utilisant un ancien certificat ou des cookies en cache. Testez impérativement depuis d'autres appareils, en 4G/5G et en navigation privée. Et tant que le nettoyage n'est pas terminé, mettez le module de paiement en sécurité.

EErcan T***Membre actif
Poste
Directeur de la technologie
Secteur
Électricité-électronique
Type d'organisation
distributeur régional
Membre depuis
janv. 2023
Message
1

Doki · Scan de vulnérabilités · 2024

#6

Ouvrez immédiatement un ticket d'assistance prioritaire chez votre hébergeur pour leur demander d'analyser les logs d'accès serveur des cinq derniers jours. En général, on retrouve un faux fichier uploadé sur le panneau d'admin depuis une IP étrangère. Tant que vous n'avez pas bouché la faille d'upload, vous ne pourrez pas sortir des listes.

PS : c'est demandé plus bas, j'ai répondu dans le deuxième message.

KKemalNouveau membre
Poste
Exploitation agricole
Membre depuis
sept. 2024
Message
42
#7

Bon courage, c'est vraiment la pire angoisse quand on fait du e-commerce. Surtout, ne paniquez pas et n'allez pas tout supprimer pour réinstaller de zéro. Dans le rapport de sécurité de la console les fichiers ou les chemins d'accès suspects sont presque toujours listés très clairement commencez par là.

note : j'ai écrit cela d'après mon expérience, cela ne s'applique peut-être pas à tout le monde.

CCansu K***Membre actifMembre de la communauté
Membre depuis
juin 2023
Message
61
#8

L'alerte de sécurité apparaît uniquement sur ordinateur ou sur mobile aussi ? Et est-ce qu'elle s'affiche direct sur la page d'accueil ou seulement quand on va sur le panier pour payer ?

AAli P***Membre actifMembre de la communauté
Membre depuis
oct. 2023
Message
69
#9

Une dégradation de la réputation de sécurité de votre domaine peut impacter durablement votre référencement naturel. Après le nettoyage du serveur, nous vous recommandons vivement de procéder à un audit complet de vos enregistrements DNS, des mécanismes d'authentification email de votre domaine (SPF, DKIM) et de votre certificat SSL.

VVildan Ö***Membre actif
Poste
Secrétaire
Secteur
Détail
Type d'organisation
entreprise familiale
Membre depuis
déc. 2024
Message
66
#10

y a des sites gratuits de vérif de blacklist de domaine, tu renres ton url et ça scanne sur 80 moteurs de sécurité d'un coup. bon checke là-dessus d'abord pour voir quels antivirus t'ont mis en rouge.

FFerhat T***Membre actif
Poste
Chargé de ressources humaines
Secteur
Élevage
Type d'organisation
Entreprise de 20 personnes
Membre depuis
août 2022
Message
286
#11

Je ne peux pas totalement adhérer à cela. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

EEmre E***VétéranMembre de la communauté
Membre depuis
mai 2025
Message
283
#12

J'ai travaillé longtemps sur ce sujet. Ce que tout le monde fait ne signifie pas que c'est la bonne chose.

Ne comptez pas sur une seule mesure de sécurité ; allez par couches. Voilà, désolé si je me suis étendu.

AAhmetNouveau membre
Poste
Étudiant · développement
Type d'organisation
entreprise familiale
Membre depuis
janv. 2025
Message
48
#13

Je ne suis pas d'accord sur ce point. bon prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

J'espère que cela vous sera utile.

NNuri G***Membre actif
Poste
Représentant commercial terrain
Secteur
verre
Type d'organisation
Entreprise de 300 personnes
Membre depuis
mars 2025
Message
328
#14

Ne manquez rien : Si l'autorisation et le périmètre ne sont pas écrits ne lancez pas ce test.

Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant j'ai appris cela trop tard... À votre place, j'irais par cette voie.

HHüsniye G***Membre actifMembre de la communauté
Membre depuis
nov. 2025
Message
322
#15

Nous avons vécu presque la même chose l'année dernière. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

J'espère que cela vous sera utile.

UUğur E***Membre actifMembre de la communauté
Membre depuis
janv. 2023
Message
17
#16

Nous avons aussi bloqué au même endroit à une époque. Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

Je suis aussi curieux de savoir si d'autres font autrement.

MMert P***Expert
Poste
Comptabilité préliminaire
Secteur
Énergie
Type d'organisation
distributeur régional
Membre depuis
sept. 2022
Message
204
#17

Mon regard a changé après avoir vécu cela. Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

Si vous avez des questions, écrivez-moi, je répondrai au mieux.

AAycan Ö***Membre actifMembre de la communauté
Membre depuis
juil. 2023
Message
321
#18

Ce qui est écrit correspond exactement à ce que nous avons vécu. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

HHavva B***Membre actifMembre de la communauté
Membre depuis
déc. 2023
Message
4
#19

Exact.

LLeyla Y***ExpertMembre de la communauté
Membre depuis
mai 2025
Message
102
#20

En regardant le processus, le tableau change. Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Tous ceux qui se pressent sur liste des sites piratés se heurtent au même obstacle. Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

Répondre