Un site compromis n'est pas toujours défiguré. Souvent il paraît normal tout en envoyant visiteurs, courrier ou données de paiement ailleurs.
Un site est rarement attaqué pour être vandalisé, mais pour être utilisé : rediriger des visiteurs, héberger une page cachée, envoyer du courrier depuis un domaine de confiance ou encaisser sur un paiement modifié discrètement.
Le dommage apparaît alors dans la réputation et les pertes clients, alors que le site charge toujours correctement — d'où l'intérêt de le regarder régulièrement comme un visiteur.
Les abus que vous rencontrerez le plus
- Redirections injectées : un résultat de recherche ou un lien mène à votre domaine, qui redirige aussitôt vers une arnaque ou un site adulte. Souvent visible dans l'extrait avant le clic.
- Pages cachées : fichiers ou dossiers publiés à votre insu, souvent en page de paiement ou de fausse connexion, trouvés par les moteurs avant vous.
- Formulaires détournés : votre formulaire de contact ou d'infolettre envoie du courrier non sollicité en votre nom, ce qui abîme la réputation d'expéditeur jusqu'au blocage.
- Paiement ou connexion clonés : une copie de votre site sur un autre domaine, pour collecter des données de carte auprès de clients qui font confiance à la marque, pas à l'adresse.
- Modifications discrètes de script : un script de paiement ou d'analyse modifié pour envoyer aussi des données ailleurs, sans changement visible.
Comment le repérer avant vos clients
- Vérifiez vos propres domaines avec l'outil de site d'ici, à intervalle régulier, et lisez les raisons plutôt que la couleur du résultat.
- Regardez le site comme un client, de temps en temps : cherchez votre marque et lisez extraits et titres.
- Tenez un inventaire des scripts et extensions, et connaissez la version attendue. Les scripts inconnus sont le point d'entrée habituel.
- Surveillez la réputation d'envoi : une hausse soudaine des rejets ou plaintes signifie souvent que quelqu'un envoie via votre domaine.
- Examinez les requêtes d'arrivée et les pages existantes, pour remarquer une page qui ne devrait pas exister.
Si vous trouvez quelque chose
- 1Revenez à un état connu plutôt que de corriger à l'aveugle : restaurez une sauvegarde antérieure au changement, puis réappliquez le récent.
- 2Changez tous les mots de passe du site et de l'hébergement, et activez la double authentification pendant que vous y êtes.
- 3Vérifiez votre domaine et vos adresses professionnelles ici, pour savoir ce qui est exposé.
- 4Prévenez les clients concernés avec le vrai domaine et une consigne claire, plutôt qu'un avis vague.
- 5Signalez le faux domaine à son hébergeur, son registrar et les fournisseurs de messagerie, et consignez les constats avec la date.
- 6Analysez la cause : extension non corrigée, mot de passe partagé, compte administrateur inutilisé ou formulaire permettant l'envoi en votre nom.
Questions fréquentes
Mon site semble correct — peut-il être compromis ?
Oui, et c'est le cas courant. Redirections, pages cachées et détournement de formulaire ne changent rien pour un visiteur normal ; vous le découvrez par les résultats de recherche, la réputation d'envoi ou un client.
Scannez-vous mon site pour moi ?
Non. Il n'y a ici ni surveillance continue ni compte surveillé. La vérification s'exécute quand vous la lancez, sur des signaux de la page et du domaine, avec des raisons lisibles.
Que faire en premier après une redirection injectée ?
Restaurer une sauvegarde antérieure au changement, puis changer les mots de passe du site, de l'hébergement et de la base, et activer la double authentification. Corriger sur place manque souvent la partie persistante.
Écrit par L'équipe BaitScan
Dernière mise à jour 16 septembre 2026
Les résultats sont des estimations de risque automatisées fondées sur des indicateurs publics et des heuristiques.