Aller au contenu
Fonctionnalités Tarifs Test gratuit de mon site Blog Création de site web Contact Connexion Créer mon compte gratuit
Accueil › Blog › Safe Browsing
Sécurité

Google Safe Browsing : que faire si votre site est signalé comme dangereux

Mis à jour le 21 septembre 2026 · 8 minutes de lecture

Un client vous appelle, affolé : Chrome refuse d'ouvrir votre site et affiche un écran rouge « Ce site est trompeur ». En quelques heures, votre trafic tombe à zéro et votre référencement encaisse le coup. Voici ce que signifie réellement cette alerte Google Safe Browsing, pourquoi elle apparaît et comment la faire lever au plus vite.

Personne tenant une pancarte d'alerte à l'arnaque au-dessus d'un ordinateur portable, symbole d'un site web signalé comme dangereux

Ce que voient réellement vos visiteurs

Quand Google Safe Browsing signale votre site, le navigateur n'affiche pas un discret bandeau. Il bloque la page entière avant même son chargement, avec un écran rouge en plein écran :

« Ce site est trompeur. Les attaquants sur [votre domaine] peuvent vous inciter à faire quelque chose de dangereux, comme installer un logiciel ou révéler vos informations personnelles (mots de passe, numéros de téléphone ou cartes bancaires). »

Pour continuer, l'internaute doit cliquer sur « Détails » puis accepter explicitement le risque. Dans les faits, la quasi-totalité des visiteurs referme l'onglet sans hésiter, et Chrome, Firefox et Safari affichent tous ce même avertissement puisqu'ils s'appuient sur la même base de données.

Pourquoi Google Safe Browsing bloque votre site

Cette alerte n'est jamais un hasard ni un simple bug d'affichage. Elle signifie que les robots de Google ont détecté, sur une page de votre domaine, un élément dangereux pour les visiteurs. Les causes les plus fréquentes :

  • Code malveillant injecté lors d'un piratage, qui redirige discrètement vers un site frauduleux.
  • Fausse page de connexion (phishing) déposée par un attaquant pour voler des identifiants ou des numéros de carte bancaire.
  • Extension ou thème vulnérable exploité pour insérer du contenu trompeur à l'insu de l'administrateur.
  • Ressource tierce compromise : une publicité, un widget ou un script externe intégré à vos pages qui a lui-même été piraté.
  • Site hébergé sur un serveur mutualisé dont un autre site du même serveur a été infecté et a contaminé l'environnement.

Vérifier si votre site est vraiment concerné

Avant d'agir, confirmez l'origine exacte de l'alerte plutôt que de deviner :

  1. Ouvrez la Search Console, rubrique « Sécurité et actions manuelles » puis « Problèmes de sécurité ». Google y détaille les URL concernées et le type de menace détectée.
  2. Consultez le rapport de transparence Safe Browsing de Google en y saisissant votre nom de domaine.
  3. Testez votre site en navigation privée, sans extensions, pour voir l'avertissement tel que le voit un vrai visiteur.
  4. Lancez un diagnostic gratuit de votre site pour repérer d'éventuelles anomalies techniques associées.

Les types d'alertes et ce qu'ils signifient

Message affichéOrigine typiqueQui doit agir
« Site trompeur en avant »Page de phishing injectée sur un site piratéVotre développeur
« Ce site contient des logiciels malveillants »Script injecté redirigeant vers un site frauduleuxVotre hébergeur et votre développeur
« Contenu indésirable détecté »Extension ou thème vulnérable exploitéVotre développeur
« Ressource dangereuse embarquée »Publicité ou script tiers compromisVotre régie publicitaire ou prestataire

La procédure pour lever l'avertissement

1. Isoler le site le temps du nettoyage

Mettez le site en mode maintenance ou restreignez l'accès public si possible, afin d'éviter que de nouveaux visiteurs ne tombent sur la page compromise pendant l'intervention.

2. Identifier et supprimer le code malveillant

Comparez les fichiers du site avec une sauvegarde saine antérieure à l'infection pour repérer les fichiers modifiés ou ajoutés. Sans sauvegarde propre, un scan de malware et une revue manuelle du code sont nécessaires. Notre guide complet sur un site piraté détaille chaque étape de ce nettoyage.

3. Mettre à jour tout ce qui peut l'être

Cœur du CMS, thèmes, extensions, mots de passe FTP et administrateur : une faille exploitée une fois sera réutilisée tant qu'elle n'est pas corrigée.

4. Demander un nouvel examen dans Search Console

Une fois le nettoyage terminé, la demande de réexamen se fait depuis la même rubrique « Problèmes de sécurité ». Décrivez précisément les actions correctives effectuées : une demande vague ou un nettoyage incomplet est systématiquement refusé.

5. Patienter et vérifier

Testez à nouveau votre site en navigation privée une fois la validation de Google reçue. Certains navigateurs mettent leur liste locale à jour avec un léger décalage.

Combien de temps avant la disparition de l'alerte ?

Après une demande de réexamen acceptée, la levée intervient généralement sous 24 à 72 heures. Sans nettoyage complet, la demande est rejetée et le compteur repart à zéro — d'où l'intérêt de ne soumettre la demande qu'une fois certain que plus aucune trace de code malveillant ne subsiste.

Éviter que cela ne se reproduise

Un site signalé une fois par Safe Browsing reste sous surveillance renforcée de Google : une récidive est jugée plus sévèrement. Quelques réflexes limitent fortement le risque :

  • Conservez des sauvegardes régulières et saines de votre site, hors ligne de préférence.
  • Appliquez la checklist de sécurité WordPress si votre site utilise ce CMS.
  • Limitez le nombre de comptes administrateurs et activez une authentification forte.
  • Auditez régulièrement les scripts tiers (publicité, widgets, chat) intégrés à vos pages.

Soyez alerté avant que Google ne bloque votre site

Sitalerte surveille votre site en continu et vous prévient au moindre signe anormal (panne, certificat expiré, ralentissement) pour agir avant que les visiteurs — et Google — ne le remarquent. Gratuit pour un site.

Questions fréquentes

Ouvrez la Search Console, rubrique « Sécurité et actions manuelles » puis « Problèmes de sécurité ». Vous pouvez aussi saisir votre nom de domaine dans le rapport de transparence Safe Browsing de Google, ou simplement ouvrir votre site en navigation privée depuis Chrome ou Firefox.
Après une demande de réexamen validée dans Search Console, la levée intervient généralement sous 24 à 72 heures. Si le nettoyage est incomplet, la demande est refusée et le délai recommence depuis le début.
Pas toujours. Le blocage peut aussi venir d'une ressource tierce compromise intégrée à vos pages : une publicité malveillante, un widget ou un script externe piraté. Le site lui-même peut être sain tout en hébergeant, sans le savoir, un élément dangereux venu d'ailleurs.
Oui. Chrome, Firefox, Safari, Brave et la plupart des navigateurs grand public s'appuient sur l'API Google Safe Browsing. Un signalement bloque donc la quasi-totalité de vos visiteurs, quel que soit leur navigateur.

Site à nettoyer ou à sécuriser durablement ? Nout Web Réunion intervient sur les sites piratés et signalés dangereux, partout en France. Devis gratuit sous 24 h.