Nous sommes une entreprise de 12 salariés basée dans le New Jersey, spécialisée dans la fourniture de matériel médical pour les cliniques dentaires. Nous réalisons environ 18 000 dollars de chiffre d'affaires mensuel et l'intégralité de nos ventes passe par notre site. Hier matin, un client nous a appelés en disant que son navigateur affichait un avertissement de sécurité au moment de commander. Nous avons donc lancé un scanner de sécurité gratuit en ligne, et il nous a alertés sur la présence de code malveillant sur notre page d'accueil.
Nous n'avons pas d'expert en cybersécurité en interne ; c'est un développeur freelance à 40 dollars de l'heure qui gère notre partie technique. Après avoir jeté un œil rapide au code source, il affirme ne rien voir d'anormal. Google Search Console n'affiche pour l'instant aucune pénalité ni mise sur liste noire, mais nous craignons de voir notre trafic s'effondrer d'un instant à l'autre.
Les alertes émises par ce genre de scanner en ligne sont-elles généralement de faux positifs ou y a-t-il une véritable faille invisible ? Comment s'en assurer et régler le problème sans dépenser des milliers de dollars ?