Site blacklisté par Google · Urgence

Site blacklisté par Google ? On lève l'alerte sous 24 à 48 h.

Un écran rouge dans Chrome, une mention « Ce site peut avoir été piraté » sous votre nom dans Google, des clients qui vous appellent inquiets. Votre site est inscrit sur la liste Safe Browsing de Google, utilisée par Chrome, Firefox, Safari et la plupart des antivirus. L'alerte ne se lève pas toute seule : il faut nettoyer le site, prouver à Google qu'il est sain et demander un réexamen. C'est exactement ce qu'on fait, dans l'ordre, en 24 à 48 h ouvrées.

Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic. Re-nettoyage inclus pendant 30 jours.

Google5,0 Avis clients Google
EVICO, activateur France NumActivateur France NumInitiative gouvernementale
70+entreprises accompagnéesTPE, PME, cabinets, artisans

Intervention le jour même

06 38 42 04 85

Du lundi au vendredi, 9 h à 18 h. En dehors de ces horaires, laissez un message : on rappelle en priorité le matin suivant.

Réponse sous 1 h ouvrée. On vous dit en quelques questions ce qu'on voit et comment on procède.

Ce qu'il faut faire tout de suite, avant même de nous appeler

  1. Ne demandez pas de réexamen tout de suite. Google vérifie le site tel qu'il est : un site encore infecté est refusé, et chaque refus allonge le délai de la demande suivante.
  2. Changez tous les mots de passe : administration WordPress, FTP/SSH, base de données, espace hébergeur. Regardez qui est propriétaire de votre site dans Search Console.
  3. Ne rassurez pas vos clients avec un « c'est réglé » prématuré. Tant que l'alerte est active, chaque visiteur voit l'écran rouge. Prévenez-les plutôt qu'une intervention est en cours.

Ils nous font confiance

Agence Dude, client EVICOAvixio Avocats, client EVICOMaui Piscine, client EVICOMB Classic Andrade, client EVICOLaurianne Bal Dit Sollier, client EVICOJ. Queyrens & Fils, client EVICOSup Photo, client EVICO

Ce problème vous concerne-t-il ?

Comment savoir si votre site est blacklisté par Google.

Il existe plusieurs listes noires, et plusieurs alertes différentes. Ces huit signes vous disent laquelle vous touche, et donc par où commencer.

Décrire mon problème

  1. ChromeUn écran rouge « Le site que vous allez ouvrir contient des logiciels malveillants »

    C'est l'alerte Safe Browsing la plus grave : Google a détecté un programme malveillant ou une page de phishing sur votre site. Chrome, Firefox, Safari et Edge la relaient tous.

  2. Google« Ce site peut avoir été piraté » sous votre résultat

    Mention plus discrète, affichée dans les résultats de recherche quand Google a repéré du contenu injecté (spam, pages inconnues) sans nécessairement de logiciel malveillant.

  3. Trompeur« Site trompeur » ou « Site de phishing »

    Une page de votre site imite une banque, un service de livraison ou une messagerie pour voler des identifiants. Souvent hébergée dans un sous-dossier que vous ne connaissez pas.

  4. Search ConsoleUne alerte dans « Sécurité et actions manuelles »

    Google y détaille le type de problème : logiciels malveillants, contenu piraté, ingénierie sociale, avec des exemples d'URL. C'est cette rubrique qui permet de demander le réexamen.

  5. E-mailUn message de Google, de votre hébergeur ou d'un antivirus

    Google prévient les propriétaires vérifiés dans Search Console ; les hébergeurs suspendent parfois le compte ; les clients reçoivent une alerte de leur antivirus en ouvrant votre site.

  6. AntivirusVotre site bloqué par Norton, Bitdefender, McAfee…

    Les éditeurs d'antivirus tiennent leurs propres listes, alimentées en partie par Safe Browsing. Elles se lèvent après la levée Google, parfois avec plusieurs jours de décalage.

  7. TraficUn effondrement des visites et des demandes

    Dans Analytics, une chute brutale du trafic Google le jour de l'inscription sur la liste : les visiteurs quittent l'écran rouge avant même d'arriver sur le site.

  8. PublicitéGoogle Ads et Facebook refusent vos annonces

    Les régies publicitaires refusent toute annonce vers un site listé. Le compte Google Ads peut être suspendu pour « site compromis » (voir la page dédiée ci-dessous).

Pourquoi ça arrive

Pourquoi Google blackliste un site.

Google n'inscrit pas un site sur Safe Browsing par erreur ou par malveillance : il y a toujours un contenu dangereux réel, souvent invisible pour vous. Six origines reviennent constamment.

Malware

Un logiciel malveillant servi à vos visiteurs

Un script injecté dans le thème ou une extension tente d'installer un programme sur l'ordinateur du visiteur. Google le détecte en explorant le site et classe le domaine en « logiciels malveillants ».

Phishing

Une page de phishing hébergée à votre insu

Les pirates déposent dans un sous-dossier une fausse page bancaire ou de livraison, puis envoient des e-mails pointant vers votre domaine. Google classe le site en « trompeur » même si votre accueil est intact.

Spam

Du contenu injecté en masse

Milliers de pages spam (pharmacie, contrefaçon, paris), mots-clés japonais, liens cachés : Google signale « Ce site peut avoir été piraté ». Un site nettoyé sur deux contenait ce type de spam SEO (Sucuri, Hacked Website Report).

Redirection

Une redirection vers un site dangereux

Le site renvoie certains visiteurs (mobile, arrivée depuis Google) vers des pages de fausses mises à jour ou d'arnaques. Google considère la destination et blackliste la source.

Extensions

La faille d'origine : une extension non mise à jour

Plus de neuf failles WordPress sur dix publiées chaque année concernent les extensions (Patchstack, State of WordPress Security 2025). C'est presque toujours la porte d'entrée.

Voisinage

Un serveur mutualisé contaminé

Sur un hébergement mal isolé, l'infection d'un site voisin se propage. On retrouve alors les mêmes fichiers malveillants sur plusieurs comptes du même serveur.

Dans l'immédiat

Ce qu'il faut faire dans l'heure, et ce qu'il ne faut surtout pas faire.

L'objectif immédiat : empêcher que vos visiteurs soient touchés, préserver les traces, et ne pas griller une demande de réexamen.

Ce qu'on s'engage à faire
  • Ouvrir Search Console, rubrique « Sécurité et actions manuelles », et noter le type de problème et les URL d'exemple.
  • Vérifier votre site sur transparencyreport.google.com/safe-browsing/search : la page dit précisément pourquoi il est listé.
  • Changer tous les mots de passe et retirer tout propriétaire ou administrateur inconnu.
  • Passer le site en mode maintenance pour protéger vos visiteurs, en gardant le site accessible à nos outils.
  • Prévenir vos clients principaux qu'une intervention est en cours, sans leur demander d'ignorer l'alerte.
Ce qu'on ne vous promettra jamais
  • Demander un réexamen avant le nettoyage complet : refus quasi certain et délai rallongé.
  • Supprimer le site ou le dossier suspect en entier : les traces disparaissent, la faille reste.
  • Restaurer une sauvegarde récente : elle contient l'infection dans neuf cas sur dix.
  • Contester l'alerte sur les forums ou par e-mail à Google : seule la demande via Search Console est traitée.
  • Rediriger votre domaine vers un nouveau nom de domaine : l'alerte suit, et vous perdez votre référencement.

Comment on intervient

Comment on lève un blacklistage Google, étape par étape.

Nettoyage en 24 à 48 h ouvrées, puis demande de réexamen suivie jusqu'à la levée. Vous validez le périmètre au départ et la remise en ligne avant l'envoi à Google.

1
Heure 0

Diagnostic gratuit

Nous demandons un accès administrateur WordPress, un accès à l'hébergement (panneau + FTP ou SSH) et, si elle existe, une sauvegarde WordPress ou FTP, sans obligation. On identifie le type d'alerte (malware, phishing, spam) et la faille d'entrée.

Vous validez : le périmètre et le devis

2
Jour 1

Suppression du contenu dangereux

Retrait des scripts malveillants, des pages de phishing, du spam injecté et des portes dérobées ; comparaison de chaque fichier avec les versions officielles ; nettoyage de la base de données.

3
Jour 1-2

Fermeture de la faille et durcissement

Mise à jour ou remplacement de l'extension fautive, comptes intrus supprimés, mots de passe et clés renouvelés, pare-feu applicatif, permissions de fichiers, surveillance des modifications.

4
Jour 2

Demande de réexamen à Google

Vérification finale avec les outils de Google (inspection d'URL, test Safe Browsing), puis demande de réexamen dans Search Console avec le détail écrit de ce qui a été corrigé. Google répond en général sous quelques jours.

Vous validez : la remise en ligne et l'envoi

5
30 jours

Suivi jusqu'à la levée, puis surveillance

Suivi de la réponse de Google, relance si besoin, vérification des autres listes (antivirus, Bing), scan quotidien du site. Si l'infection revient dans les 30 jours, on re-nettoie sans facturer.

Diagnostic gratuit sous 24 h ouvrées. Le devis est établi après le diagnostic, sur un périmètre écrit : ce qui est inclus, ce qui ne l'est pas, et le délai.

Ce que ça comprend

Inclus, exclu : écrit noir sur blanc.

Inclus

Dans chaque intervention

  • Diagnostic gratuit sous 24 h ouvrées avec le type d'alerte et la faille
  • Nettoyage complet des fichiers et de la base
  • Suppression des pages de phishing et déclaration aux services concernés si nécessaire
  • Demande de réexamen Google rédigée, envoyée et suivie jusqu'à la levée
  • Vérification des listes secondaires (Bing, antivirus) après la levée
  • Surveillance 30 jours et re-nettoyage inclus

Non inclus

Ce qui fait l'objet d'un devis séparé

  • Refonte du site si sa base technique ne peut plus être sécurisée
  • Migration vers un hébergement sain quand le serveur est contaminé
  • Réexamen d'un compte Google Ads suspendu (traité sur la page dédiée, sur devis)

Scénario type

Ce qu'on voit le plus souvent sur un site blacklisté.

Un site vitrine de PME, une alerte « logiciels malveillants » découverte par un client, et une page de phishing bancaire hébergée depuis trois semaines dans un sous-dossier créé via une extension de slider abandonnée.

  • Symptôme : écran rouge Chrome sur toutes les pages, trafic Google divisé par dix en deux jours, annonces Google Ads refusées.
  • Faille : une extension abandonnée avec une faille d'envoi de fichier ; 640 pages de phishing et une porte dérobée dans le dossier des médias.
  • Délai : diagnostic le matin, nettoyage et durcissement le jour même, demande de réexamen le lendemain, alerte levée par Google sous quelques jours.
  • Résultat : écran rouge disparu, listes antivirus mises à jour dans la semaine, trafic revenu à son niveau, site placé sous surveillance puis en maintenance.

Ce scénario est une synthèse de ce qu'on rencontre le plus souvent sur ce type d'incident : aucun site client n'est décrit ici.

Et après

Nettoyé, et qui le reste.

Un site nettoyé sans suivi se refait pirater. Trois façons de ne pas y revenir.

Maintenance

Mises à jour, sauvegardes, pare-feu, surveillance

Le nettoyage referme la porte utilisée. La maintenance empêche qu'une autre s'ouvre : mises à jour hebdomadaires, sauvegardes testées, scan quotidien.

Maintenance WordPress

Hébergement

Un hébergement isolé, sauvegardé, surveillé

Beaucoup d'infections viennent d'un mutualisé mal isolé ou d'un serveur obsolète. On migre le site nettoyé vers un hébergement sain, sans coupure.

Hébergement

Refonte

Quand le site est trop vieux pour être sauvé

Thème abandonné, extensions mortes, PHP obsolète : on nettoie une fois, puis on refond sur une base propre plutôt que de nettoyer tous les six mois.

Refonte de site

FAQ

Vos questions sur le blacklistage Google, nos réponses.

En combien de temps l'alerte Google est-elle levée ?

Le nettoyage prend 24 à 48 h ouvrées. Après la demande de réexamen, Google répond généralement en quelques jours ; l'écran rouge disparaît dès l'acceptation. Les listes des antivirus se mettent à jour dans les jours qui suivent.

Combien coûte la levée d'un blacklistage ?

Le diagnostic est gratuit et livré sous 24 h ouvrées. Le devis dépend ensuite du type d'alerte, de la profondeur de l'infection et du nombre de sites touchés. Il est écrit, sur un périmètre précis, sans surprise.

Comment demander le réexamen à Google, concrètement ?

Dans Search Console, rubrique « Sécurité et actions manuelles », ouvrez l'alerte, cliquez sur « Demander un examen », cochez que le problème est résolu et décrivez ce qui a été fait : faille corrigée, fichiers supprimés, comptes retirés. Pour Safe Browsing sans propriété vérifiée, il faut d'abord vérifier le site. Nous rédigeons et suivons cette demande.

Peut-on lever l'alerte sans nettoyer ?

Non. Google réexplore le site avant de répondre : s'il trouve encore le contenu dangereux, la demande est refusée et la suivante attend plus longtemps. C'est pour ça qu'on nettoie d'abord, puis qu'on vérifie avec les outils de Google avant d'envoyer.

Puis-je restaurer une sauvegarde pour aller plus vite ?

Seulement une sauvegarde datée d'avant l'infection, après avoir refermé la faille. Une sauvegarde récente contient déjà la porte dérobée : le site est réinfecté, et Google refuse le réexamen.

L'infection peut-elle revenir après la levée ?

Oui si la faille reste ouverte. C'est pour cela que le durcissement fait partie de l'intervention et que le re-nettoyage est inclus pendant 30 jours. Ensuite, la maintenance WordPress entretient ce niveau de protection.

Mon hébergeur a suspendu mon compte, que faire ?

C'est fréquent : l'hébergeur protège ses autres clients. Nous prenons contact avec lui, nettoyons le site en accès restreint et fournissons le rapport nécessaire à la réactivation. Si le serveur est en cause, on migre le site nettoyé.

Dois-je notifier la CNIL ?

Si des données personnelles ont pu être consultées ou volées (comptes clients, commandes, formulaires), le RGPD impose une notification à la CNIL sous 72 h. Le diagnostic vous le dit ; pour un site vitrine sans données clients, ce n'est en général pas requis.

Problèmes voisins

Ce n'est pas exactement votre cas ? Regardez ceux-là.

Problème voisin

Piratage par mots-clés japonais

Des titres en japonais ou en chinois dans Google

Voir la page

Problème voisin

Google Ads refuse le site : logiciel malveillant

Annonces refusées, compte suspendu

Voir la page

Problème voisin

Site WordPress qui redirige vers un autre site

Redirection malveillante depuis mobile ou Google

Voir la page

Problème voisin

Site WordPress qui envoie des spams

Domaine blacklisté, mails qui n'arrivent plus

Voir la page

Page principale

Site WordPress piraté : nettoyage sous 24-48 h

Symptômes, méthode, garanties et les 13 problèmes courants.

Voir la page principale

Votre site est touché ? N'attendez pas demain.

Chaque heure passée avec un site compromis coûte des visiteurs, des mails perdus et de la confiance. Appelez, ou décrivez ce que vous voyez : on vous répond sous 1 h ouvrée.

Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic, re-nettoyage inclus 30 jours.

Ils nous font confiance

Ce que nos clients disent de nous.

Le blog EVICO

Nos derniers articles sur le sujet.

Voir tous les articles