Google Ads refusé · Site compromis · Urgence

Google Ads refuse votre site ? Nettoyage et campagnes relancées sous 24 à 48 h.

Vos annonces sont refusées, vos campagnes s'arrêtent, parfois le compte entier est suspendu pour « site compromis ». Chaque jour sans annonces, ce sont des appels et des devis qui ne rentrent plus. Google Ads ne se trompe presque jamais : un script malveillant, une redirection ou une page de phishing se cache sur votre site WordPress. On le nettoie, on referme la faille, et on monte le dossier de réexamen Ads avec les preuves qu'il attend.

Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic. Re-nettoyage inclus pendant 30 jours.

Google5,0 Avis clients Google
EVICO, activateur France NumActivateur France NumInitiative gouvernementale
70+entreprises accompagnéesTPE, PME, cabinets, artisans

Intervention le jour même

06 38 42 04 85

Du lundi au vendredi, 9 h à 18 h. En dehors de ces horaires, laissez un message : on rappelle en priorité le matin suivant.

Réponse sous 1 h ouvrée. On vous dit en quelques questions ce qu'on voit et comment on procède.

Ce qu'il faut faire tout de suite, avant même de nous appeler

  1. Ne contestez pas le refus avant le nettoyage. Google Ads réexplore la page de destination : si le script est encore là, le refus est confirmé, et les refus répétés mènent à la suspension du compte.
  2. Mettez vos campagnes en pause vous-même plutôt que de laisser Google les refuser une à une : cela limite l'accumulation de violations sur le compte.
  3. Changez tous les mots de passe : WordPress, FTP/SSH, base de données, espace hébergeur, et vérifiez qui a accès à votre compte Google Ads.

Ils nous font confiance

Agence Dude, client EVICOAvixio Avocats, client EVICOMaui Piscine, client EVICOMB Classic Andrade, client EVICOLaurianne Bal Dit Sollier, client EVICOJ. Queyrens & Fils, client EVICOSup Photo, client EVICO

Ce problème vous concerne-t-il ?

Ce que Google Ads vous reproche, et ce que ça veut dire.

Google Ads n'utilise pas les mêmes mots que Search Console. Ces huit signes traduisent les messages du centre de règles en problèmes concrets sur votre site.

Décrire mon problème

  1. Refus« Logiciels malveillants ou indésirables » sur vos annonces

    La page de destination contient ou renvoie vers un programme dangereux. C'est le motif le plus courant après un piratage : un script injecté dans le thème ou une redirection vers une fausse mise à jour.

  2. CompromisLe statut « Site compromis » sur le compte

    Google considère que le site a été piraté et diffuse du contenu que vous ne contrôlez pas. Tant que ce statut est actif, aucune annonce vers ce domaine n'est diffusée.

  3. SuspensionUn compte suspendu pour « contournement des règles »

    Après plusieurs refus non résolus, ou si des pages cachées s'affichent différemment pour Google et pour les visiteurs (cloaking), le compte peut être suspendu. Le réexamen est alors plus long.

  4. Search ConsoleUne alerte de sécurité côté Google Search

    Le refus Ads s'accompagne souvent d'une alerte « logiciels malveillants » ou « contenu piraté » dans Search Console, et parfois d'un écran rouge Safe Browsing dans Chrome.

  5. MobileUne redirection quand on clique sur l'annonce depuis un téléphone

    Le script détecte le trafic payant et mobile, et renvoie vers un site de paris ou de pharmacie. Vous payez le clic, le concurrent malveillant récupère le visiteur.

  6. CloakingGoogle voit une autre page que vos clients

    Le contenu injecté ne s'affiche que pour les robots. Google Ads le classe en « contournement des règles », l'un des motifs de suspension les plus sévères.

  7. PerformanceUn taux de conversion effondré avant le refus

    Dans les semaines qui précèdent, vos annonces tournent, les clics sont facturés, mais les appels et formulaires chutent : les visiteurs sont détournés avant d'atteindre votre page.

  8. E-mailDes notifications Google Ads sur des pages que vous ne connaissez pas

    Les URL citées dans les e-mails de refus pointent vers des pages que vous n'avez jamais créées : elles ont été injectées.

Pourquoi ça arrive

Pourquoi Google Ads refuse un site piraté.

Google protège les internautes qui cliquent sur ses annonces : un site compromis est bloqué avant que l'annonceur ne s'en aperçoive. Six causes expliquent presque tous les refus pour logiciel malveillant.

Injection

Un script malveillant dans le thème ou les pages de destination

Un code obscurci ajouté dans header.php, footer.php ou dans le contenu des pages tente d'installer un programme ou de voler des données. Google le détecte à l'exploration de la page de destination.

Redirection

Une redirection conditionnelle vers un site dangereux

Le site renvoie le trafic payant et mobile vers des pages de paris, de pharmacie ou de fausses mises à jour. Les campagnes de type Balada Injector, documentées par Sucuri, ont touché plus d'un million de sites WordPress.

Phishing

Une page de phishing hébergée dans un sous-dossier

Même si votre page de destination est saine, une page de phishing ailleurs sur le domaine suffit à classer le site en « compromis ».

Extensions

La faille d'entrée : une extension non mise à jour

Plus de neuf failles WordPress sur dix publiées chaque année concernent les extensions (Patchstack, State of WordPress Security 2025). Les constructeurs de pages et formulaires utilisés sur les landing pages sont des cibles fréquentes.

Accès

Un accès administrateur compromis

Mot de passe faible, réutilisé ou présent dans une fuite : le pirate installe une fausse extension qui réinjecte le script après chaque nettoyage partiel.

Suivi

Un pixel ou un script de suivi détourné

Un gestionnaire de balises ou un script tiers compromis charge du code malveillant depuis un domaine externe. Le site paraît propre, mais la page de destination charge un programme dangereux.

Dans l'immédiat

Ce qu'il faut faire dans l'heure, et ce qu'il ne faut surtout pas faire.

L'objectif immédiat : ne pas aggraver la situation du compte Google Ads, protéger les visiteurs et préserver les traces.

Ce qu'on s'engage à faire
  • Mettre en pause toutes les campagnes pointant vers le site touché.
  • Noter précisément les motifs et les URL cités dans le centre de règles Google Ads et dans les e-mails reçus.
  • Vérifier Search Console (rubrique Sécurité) et le rapport Safe Browsing de Google pour le domaine.
  • Changer tous les mots de passe du site et vérifier les accès au compte Google Ads.
  • Faire une copie complète du site infecté (fichiers + base) avant toute modification.
Ce qu'on ne vous promettra jamais
  • Faire appel du refus avant le nettoyage : refus confirmé, et un pas de plus vers la suspension.
  • Créer un nouveau compte Google Ads ou un nouveau domaine pour contourner : c'est un motif de suspension définitive.
  • Rediriger les annonces vers une autre page du même domaine : le domaine entier est concerné.
  • Restaurer une sauvegarde récente : elle contient déjà l'infection.
  • Supprimer les pages citées sans chercher la porte d'entrée : elles reviennent.

Comment on intervient

Comment on remet vos campagnes en route, étape par étape.

Deux chantiers en parallèle : nettoyer le site en 24 à 48 h ouvrées, puis monter un dossier de réexamen Google Ads complet, avec les preuves que l'équipe de vérification attend.

1
Heure 0

Diagnostic gratuit

Nous demandons un accès administrateur WordPress, un accès à l'hébergement (panneau + FTP ou SSH), un accès en lecture au compte Google Ads et, si elle existe, une sauvegarde WordPress ou FTP, sans obligation. On identifie le contenu incriminé et la faille.

Vous validez : le périmètre et le devis

2
Jour 1

Nettoyage des pages de destination et du site

Suppression des scripts injectés, redirections, fausses extensions, portes dérobées et pages de phishing ; vérification des scripts tiers et du gestionnaire de balises ; nettoyage de la base.

3
Jour 1-2

Fermeture de la faille et durcissement

Extension fautive mise à jour ou remplacée, comptes intrus supprimés, mots de passe et clés renouvelés, pare-feu applicatif, surveillance des modifications de fichiers.

4
Jour 2

Dossier de réexamen Google Ads

Vérification avec les outils Google (inspection d'URL, Safe Browsing), levée de l'alerte Search Console si elle existe, puis demande de réexamen dans le centre de règles Ads, annonce par annonce ou pour le compte, avec le détail écrit des corrections.

Vous validez : la remise en ligne et l'envoi

5
30 jours

Suivi de la réponse et surveillance

Suivi du réexamen Ads (quelques jours en général, davantage pour un compte suspendu), relance si nécessaire, scan quotidien du site. Si l'infection revient dans les 30 jours, on re-nettoie sans facturer.

Diagnostic gratuit sous 24 h ouvrées. Le devis est établi après le diagnostic, sur un périmètre écrit : ce qui est inclus, ce qui ne l'est pas, et le délai.

Ce que ça comprend

Inclus, exclu : écrit noir sur blanc.

Inclus

Dans chaque intervention

  • Diagnostic gratuit sous 24 h ouvrées avec le contenu incriminé et la faille
  • Nettoyage complet du site et des pages de destination
  • Fermeture de la faille et durcissement
  • Levée de l'alerte Search Console si elle existe
  • Dossier de réexamen Google Ads rédigé et suivi
  • Surveillance 30 jours et re-nettoyage inclus

Non inclus

Ce qui fait l'objet d'un devis séparé

  • Refonte des pages de destination ou du site si la base technique ne tient plus
  • Gestion des campagnes Google Ads après réactivation (voir notre offre SEA)
  • Migration vers un hébergement sain quand le serveur est en cause

Scénario type

Ce qu'on voit le plus souvent sur un compte Ads refusé.

Une entreprise de services qui dépend de Google Ads pour ses appels, des annonces refusées un lundi matin pour « logiciel malveillant », et une redirection mobile installée trois semaines plus tôt par une fausse extension de cache.

  • Symptôme : 12 annonces refusées, 3 campagnes en pause, un avertissement « site compromis » sur le compte, et un taux de conversion divisé par quatre depuis trois semaines.
  • Faille : un constructeur de pages non mis à jour ; une fausse extension « cache » qui réinjectait une redirection mobile vers des sites de paris.
  • Délai : diagnostic le matin, nettoyage et durcissement le jour même, dossier de réexamen envoyé le lendemain, annonces réapprouvées sous quelques jours.
  • Résultat : campagnes relancées, coût par contact revenu à son niveau d'avant, site surveillé 30 jours puis placé en maintenance.

Ce scénario est une synthèse de ce qu'on rencontre le plus souvent sur ce type d'incident : aucun site client n'est décrit ici.

Et après

Nettoyé, et qui le reste.

Un site nettoyé sans suivi se refait pirater. Trois façons de ne pas y revenir.

Maintenance

Mises à jour, sauvegardes, pare-feu, surveillance

Le nettoyage referme la porte utilisée. La maintenance empêche qu'une autre s'ouvre : mises à jour hebdomadaires, sauvegardes testées, scan quotidien.

Maintenance WordPress

Hébergement

Un hébergement isolé, sauvegardé, surveillé

Beaucoup d'infections viennent d'un mutualisé mal isolé ou d'un serveur obsolète. On migre le site nettoyé vers un hébergement sain, sans coupure.

Hébergement

Refonte

Quand le site est trop vieux pour être sauvé

Thème abandonné, extensions mortes, PHP obsolète : on nettoie une fois, puis on refond sur une base propre plutôt que de nettoyer tous les six mois.

Refonte de site

FAQ

Vos questions sur Google Ads et les sites compromis, nos réponses.

En combien de temps mes annonces sont-elles réapprouvées ?

Le nettoyage prend 24 à 48 h ouvrées. Le réexamen Google Ads prend ensuite généralement quelques jours ouvrés pour des annonces refusées, davantage pour un compte suspendu. On suit la demande et on relance si besoin.

Combien coûte l'intervention ?

Le diagnostic est gratuit et livré sous 24 h ouvrées. Le devis dépend de la profondeur de l'infection, du nombre de sites et de l'état du compte Ads (annonces refusées ou compte suspendu). Il est écrit, sur un périmètre précis.

Comment demander le réexamen à Google Ads, concrètement ?

Une fois le site nettoyé et vérifié : dans Google Ads, ouvrez le centre de règles ou l'annonce refusée, cliquez sur « Faire appel » ou « Demander un examen », choisissez « J'ai corrigé le problème » et décrivez précisément les corrections. Pour un compte suspendu, le formulaire d'appel demande le détail des mesures prises. Nous préparons ce dossier avec les preuves techniques.

Puis-je créer un nouveau compte ou un nouveau domaine en attendant ?

Non. Google Ads l'interdit explicitement : c'est un « contournement des règles » qui entraîne la suspension définitive des deux comptes. La seule voie est le nettoyage puis le réexamen.

Puis-je restaurer une sauvegarde ?

Seulement une sauvegarde datée d'avant l'infection, après avoir refermé la faille. Une sauvegarde récente contient déjà le script, et Google Ads refuse à nouveau.

Le refus concerne aussi Search Console et Chrome ?

Souvent. Un site compromis pour Google Ads l'est aussi pour Safe Browsing : écran rouge Chrome et alerte dans Search Console. On traite les trois dans la même intervention. Voir notre page sur le blacklistage Google.

L'infection peut-elle revenir et faire suspendre le compte ?

Oui si la faille reste ouverte : un second refus après réexamen pèse lourd. C'est pour cela que le durcissement fait partie de l'intervention et que le re-nettoyage est inclus 30 jours.

Dois-je prévenir la CNIL ?

Si le diagnostic montre que des données personnelles (formulaires de devis, comptes clients) ont pu être consultées, le RGPD impose une notification à la CNIL sous 72 h. Le rapport le précise ; pour une simple redirection sans accès aux données, ce n'est en général pas requis.

Problèmes voisins

Ce n'est pas exactement votre cas ? Regardez ceux-là.

Problème voisin

Piratage par mots-clés japonais

Des titres en japonais ou en chinois dans Google

Voir la page

Problème voisin

Site blacklisté par Google

« Ce site peut avoir été piraté » ou écran rouge

Voir la page

Problème voisin

Plus d'accès à l'administration WordPress

Mot de passe refusé, administrateur inconnu

Voir la page

Problème voisin

Site WordPress qui redirige vers un autre site

Redirection malveillante depuis mobile ou Google

Voir la page

Page principale

Site WordPress piraté : nettoyage sous 24-48 h

Symptômes, méthode, garanties et les 13 problèmes courants.

Voir la page principale

Votre site est touché ? N'attendez pas demain.

Chaque heure passée avec un site compromis coûte des visiteurs, des mails perdus et de la confiance. Appelez, ou décrivez ce que vous voyez : on vous répond sous 1 h ouvrée.

Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic, re-nettoyage inclus 30 jours.

Ils nous font confiance

Ce que nos clients disent de nous.

Le blog EVICO

Nos derniers articles sur le sujet.

Voir tous les articles