SecurCheckCentre Cyber

SECURWEB SCAN · RÉPUTATION · INJECTIONS

Comment vérifier si un site web est piraté ? Le guide de diagnostic de sécurité

Secur Cloud ·

Un site piraté ne se présente pas toujours sous la forme d’une page d’accueil défigurée. Des attaquants peuvent ajouter des pages cachées de phishing, des liens de spam SEO, des scripts sur une page de paiement ou des redirections visibles seulement à certains visiteurs. L’interface peut paraître normale pendant que des clients reçoivent une alerte de sécurité.

Une baisse inexpliquée de trafic, un avertissement du navigateur ou un signal dans le rapport « Problèmes de sécurité » de Google Search Console justifient une enquête. Commencez par un contrôle externe, puis examinez le serveur et les journaux avec votre équipe technique si le doute persiste.

1. Lire les alertes externes et le rapport Search Console

Si Chrome affiche un avertissement pour une page trompeuse ou dangereuse, conservez l’URL précise et vérifiez le rapport « Problèmes de sécurité » dans la Search Console du propriétaire. Google peut y présenter des exemples de pages touchées. Une baisse de classement ou du trafic peut avoir d’autres causes : elle ne prouve pas, seule, un piratage.

SecurWeb Scan interroge Google Web Risk pour l’URL analysée lorsque la source répond et inspecte quelques pages publiques. Il ne consulte pas votre compte Search Console et ne réalise pas un inventaire exhaustif des listes noires ou des pages cachées. Une absence d’alerte de réputation ne garantit pas que le site est sain.

Le spam SEO peut introduire des liens ou des pages de casino, pharmacie ou contrefaçon. Recherchez dans Search Console les URL inhabituelles et comparez les extraits affichés par les moteurs avec vos pages réelles ; un contrôle ponctuel des liens publics peut relever certains indices, sans détecter toutes les variantes de cloaking.

2. Chercher les injections, formulaires et redirections

Sur les pages accessibles publiquement, SecurWeb recherche certains motifs de JavaScript obfusqué, des iframes invisibles, des liens de spam, des formulaires suspects, des redirections observables et un petit ensemble de fichiers sensibles exposés. Il examine aussi quelques indices de CMS et d’en-têtes HTTP. Ces motifs sont des signaux à confirmer dans le code et les journaux, pas une preuve complète de la façon dont l’attaque fonctionne.

Une redirection peut dépendre du téléphone, du pays, du référent de recherche ou d’une session. Un scan qui voit une page normale n’écarte pas cette situation. Si des visiteurs signalent un problème spécifique au mobile, faites reproduire le parcours dans un environnement de test isolé et comparez les réponses HTTP, le code servi et les journaux selon le contexte.

Pour un site marchand, un script de vol de données de carte peut être injecté dans le parcours de paiement sans bloquer la vente. Faites vérifier les scripts tiers, les changements de fichiers et les connexions réseau de ces pages par l’équipe sécurité. Le scanner public ne peut pas certifier qu’une page de paiement n’exfiltre aucune donnée.

Protégez la réputation numérique de votre entreprise et détectez les signes visibles d’un site compromis

Un site d’entreprise compromis peut héberger des pages de phishing, afficher des liens de spam, rediriger des visiteurs ou exposer des fichiers sensibles. Ces changements peuvent nuire aux clients, à la confiance et à la visibilité du site. Une alerte navigateur ou Search Console mérite une investigation rapide.

SecurWeb Scan permet aux administrateurs, webmasters et équipes de communication de vérifier les pages publiques d’un domaine. Il examine les redirections observables, des motifs de scripts et de formulaires suspects, des liens de spam, quelques fichiers exposés et la réponse de Google Web Risk lorsqu’elle est disponible. Le mode standard explore jusqu’à 5 pages et le mode approfondi jusqu’à 20 pages.

Le scan ne lit pas le serveur, les journaux ou Search Console ; il ne teste pas toutes les variantes mobiles et ne surveille pas le domaine en continu. Un résultat sans alerte ne prouve pas l’absence de piratage. Le délai dépend du site et des sources externes.

Lire le guide : diagnostiquer un site compromis

Découvrir l’offre Entreprise

3. Réagir à une compromission suspectée

  1. Contenez le risque et préservez les preuves

    Si des clients risquent d’être exposés, suspendez temporairement la fonction concernée ou placez le site en maintenance selon votre procédure d’incident. Conservez une copie du site, des journaux et des alertes avant nettoyage ; coordonnez avec l’hébergeur et votre équipe de réponse à incident. En cas de données personnelles concernées, évaluez les obligations de notification.

  2. Cherchez la porte d’entrée, nettoyez et renouvelez les accès

    Comparez les fichiers à des versions saines, examinez les comptes administrateurs, plugins, tâches planifiées, accès FTP/SFTP et éventuels webshells. Corrigez la faille, restaurez depuis une source vérifiée, puis renouvelez les mots de passe, secrets applicatifs et sessions exposés dans un ordre coordonné. Ne remettez pas en production une sauvegarde dont l’intégrité n’a pas été contrôlée.

  3. Contrôlez de nouveau puis demandez le réexamen

    Mettez à jour le CMS et ses extensions si nécessaire, vérifiez les pages concernées et surveillez les journaux. Si Google signale toujours un problème, utilisez le rapport « Problèmes de sécurité » de Search Console pour demander un réexamen après avoir corrigé toutes les URL atteintes. La demande ne supprime pas instantanément un avertissement et ne remplace pas la remédiation.

Documentation Google : Surveiller les problèmes de sécurité · Corriger les logiciels malveillants et demander un réexamen.

Conclusion : croiser le scan public et l’enquête serveur

Contrôler régulièrement l’aspect public de son site peut faire ressortir une redirection, un fichier exposé ou un contenu anormal. La sécurité durable repose aussi sur l’inventaire des composants, les mises à jour, les sauvegardes testées, la surveillance des journaux et une procédure de réponse à incident. Aucun scan ponctuel ne garantit l’absence de compromission.

Déployer SecurCheck Entreprise pour vos équipes web