Vérification de site dangereux
Avant d’ouvrir une page, votre navigateur compare son adresse à une liste de sites dangereux tenue par Google. Cette vérification interroge la même liste pour n’importe quelle adresse et nomme le type de menace enregistré.
Une liste que la plupart des navigateurs consultent
Depuis 2007, Google tient une liste constamment mise à jour d’adresses web qui nuisent à leurs visiteurs. Ses robots en trouvent certaines et des internautes en signalent d’autres. Cette liste s’appelle Safe Browsing et Chrome, Firefox et Safari la consultent tous avant de charger une page. Si l’adresse y figure, vous obtenez à la place de la page un avertissement rouge plein écran, du genre « Site trompeur en vue » ou « Le site à venir contient des logiciels malveillants ». Le seul moyen d’avancer est un petit lien caché derrière un bouton « Détails » et très peu de gens vont le chercher.
Être listé ne veut presque jamais dire que le propriétaire est un criminel. La plupart des sites listés sont des sites ordinaires qui ont été piratés et portent maintenant une fausse page de connexion ou une redirection cachée que leur propriétaire n’a jamais vue.
Ce que cette vérification envoie et ce qui revient
Notre serveur envoie jusqu’à quatre adresses à l’API Lookup de Google Safe Browsing en une seule requête : l’adresse exactement comme vous l’avez saisie, puis la page d’accueil du domaine sous les formes https://example.com/, https://www.example.com/ et http://example.com/. Google répond avec les correspondances qu’il a, chacune étiquetée par l’un de ces quatre types de menace :
| Type dans l’API | Affiché comme | Ce que cela signifie |
|---|---|---|
MALWARE | Logiciel malveillant | La page installe un logiciel nuisible ou envoie les visiteurs vers une page qui le fait. |
SOCIAL_ENGINEERING | Hameçonnage ou tromperie | La page imite une banque, une boîte mail ou une boutique pour récupérer des mots de passe ou des numéros de carte, ou pousse les gens à télécharger quelque chose. |
UNWANTED_SOFTWARE | Logiciel indésirable | Des téléchargements qui modifient les réglages du navigateur, ajoutent des barres d’outils ou affichent des publicités sans le dire clairement. |
POTENTIALLY_HARMFUL_APPLICATION | Application potentiellement dangereuse | Une application mobile que Google juge dangereuse est distribuée ici. |
Une seule correspondance sur l’une des quatre adresses suffit pour le verdict « Signalé ». Le tableau sous le verdict indique quelle adresse correspond, car une page infectée au fond du site et une page d’accueil infectée ne posent pas un problème de même taille.
Si votre propre site est signalé
- Réunissez les preuves. Validez le site dans Google Search Console et ouvrez Sécurité et actions manuelles, puis Problèmes de sécurité. Google y liste des exemples d’URL et la date où il les a trouvées.
- Trouvez comment ils sont entrés. Les voies habituelles sont une extension ou un thème périmé, un mot de passe d’administration ou FTP réutilisé et un site voisin sur le même compte d’hébergement. Cherchez des comptes administrateur que vous n’avez pas créés, des fichiers
.phpdans les dossiers de téléversement et de nouvelles règles dans.htaccess. Notre explicateur de .htaccess repère les redirections suspectes. - Nettoyez ou restaurez. Une sauvegarde antérieure à la première date de détection est la voie la plus rapide. Mettez ensuite tout à jour et changez tous les mots de passe, y compris celui de la base de données.
- Demandez un réexamen depuis le même écran de Search Console et décrivez ce que vous avez retiré. Les réexamens pour hameçonnage se terminent généralement en une journée, ceux pour logiciel malveillant en quelques jours.
Ne demandez pas le réexamen avant que le nettoyage soit terminé. Un réexamen refusé rend le suivant plus lent.
Ce qu’un résultat propre ne prouve pas
« Non signalé » veut dire que les adresses ne sont pas sur la liste de Google à cet instant. Une page d’hameçonnage vit souvent quelques heures avant que quiconque la signale : une arnaque toute neuve passe donc facilement cette vérification. Elle ne couvre aussi que les adresses énumérées plus haut, pas chaque page du site et ne sait rien des pages derrière une connexion.
Microsoft Edge s’appuie sur une autre liste, Microsoft Defender SmartScreen. Un site peut être propre ici et quand même bloqué dans Edge, ou l’inverse.
Pour juger un lien reçu dans un message, utilisez cette vérification puis examinez attentivement l’adresse elle-même. Le détecteur de caractères trompeurs repère les domaines bâtis avec des lettres échangées.
Questions fréquentes
Comment vérifier si un site web est sûr avant de le visiter ?
Collez l’adresse ici pour voir si Google la connaît comme dangereuse. Lisez ensuite le nom de domaine lentement, lettre par lettre et comparez-le à l’adresse que vous attendiez. Un résultat propre sur un domaine que vous ne connaissez pas n’est pas une raison d’y saisir un mot de passe.
Pourquoi Chrome affiche-t-il « Site trompeur en vue » sur mon site web ?
Google a trouvé sur votre domaine une page qui imite un autre service ou pousse un téléchargement trompeur. Le plus souvent, c’est un intrus qui l’a placée. Search Console, sous Problèmes de sécurité, montre des exemples de pages concernées.
Combien de temps faut-il pour retirer l’avertissement Safe Browsing ?
Une fois le site nettoyé et le réexamen demandé dans Search Console, un signalement pour hameçonnage est en général levé en une journée environ et un signalement pour logiciel malveillant en quelques jours. Sans demande de réexamen, le signalement reste jusqu’à ce que Google reparcoure les pages.
« Non signalé » veut-il dire que le site est sûr ?
Non. Cela veut dire que le site n’est pas sur cette liste en ce moment. Les nouvelles pages malveillantes mettent du temps à être trouvées et un site peut être malhonnête de façons qu’aucune liste de blocage ne couvre, comme une boutique qui n’expédie jamais.
L’adresse que je vérifie est-elle transmise à Google ?
Oui, les adresses vont à l’API de Google pour qu’il puisse répondre. La requête part de notre serveur : Google ne reçoit donc ni votre adresse IP ni rien sur votre navigateur.
Comment voir à quoi ressemble un résultat signalé ?
Google publie des pages de test inoffensives pour cela. Essayez testsafebrowsing.appspot.com/s/malware.html, proposé comme exemple sous le champ.