Logiciels malveillants et indésirables : protéger son site
Comprenez la différence entre logiciel malveillant et indésirable, les consignes de Google et la marche à suivre pour lever un avertissement de sécurité.
Google inspecte les sites pour vérifier qu’ils n’hébergent pas de fichiers téléchargeables nuisibles à l’expérience des visiteurs. Quand un logiciel malveillant ou indésirable est détecté, un avertissement s’affiche à l’entrée du site ou au téléchargement, et la confiance s’effrite immédiatement. Pour le SEO, c’est un signal lourd : un site marqué perd en visibilité et voit son trafic chuter. Le piège, c’est que beaucoup de propriétaires hébergent ces fichiers par inadvertance, sans connaître leur caractère nuisible. Le rapport sur les problèmes de sécurité de la Search Console liste les fichiers suspects et constitue votre point de départ pour diagnostiquer la situation.
Dans neuf cas sur dix que j’accompagne, le propriétaire héberge un fichier nuisible sans le savoir, souvent via une extension ou un thème compromis. La distinction entre logiciel malveillant et logiciel indésirable n’est pas un détail : elle change la façon de corriger et le discours à tenir à Google. Avant la demande d’examen, assurez-vous d’avoir traité la cause, pas seulement le fichier visible.
Malveillant ou indésirable : la distinction clé
Google sépare deux notions souvent confondues. Le rapport sur les problèmes de sécurité emploie d’ailleurs des termes précis : « logiciel malveillant » pour ce qui agit sans action de l’utilisateur, et « téléchargements nuisibles » pour ce que l’internaute doit explicitement télécharger. Bien comprendre cette frontière aide à cibler la bonne correction.
| Notion | Définition | Comportement type |
|---|---|---|
Logiciel malveillant |
Conçu pour endommager un appareil ou nuire à l’utilisateur |
Installe un virus sans consentement |
Logiciel indésirable |
Comportement trompeur ou inattendu |
Modifie la page d’accueil ou les paramètres du navigateur |
Logiciel Web (rapport sécurité) |
Opère sans action explicite de l’utilisateur |
S’exécute en arrière-plan sur le site |
Téléchargement nuisible |
Doit être téléchargé volontairement |
Fichier binaire piégé proposé au visiteur |
Les consignes de Google à respecter
Le Règlement relatif aux logiciels indésirables fixe le cadre. La liste n’est pas exhaustive, mais certains comportements suffisent à déclencher un avertissement. Le fil conducteur tient en une idée : la transparence. L’internaute doit savoir exactement ce qu’il télécharge, ce que fait le logiciel et comment le désinstaller : faute de quoi le site bascule vite vers l’ingénierie sociale et l’hameçonnage. Ces principes s’appliquent aussi aux composants tiers que vous regroupez avec votre logiciel.
| Principe | Ce qu'il faut faire | Ce qui est sanctionné |
|---|---|---|
Transparence du téléchargement |
Annoncer clairement le logiciel concerné |
Bouton « Télécharger » sans indication |
Comportement annoncé |
Décrire collecte de données et publicités |
Minimiser ou cacher ces comportements |
Contrôle des paramètres |
Passer par l’API Chrome Settings Override |
Modifier les réglages en douce |
Respect des alertes |
Laisser les boîtes de dialogue du navigateur |
Supprimer les avertissements système |
Désinstallation simple |
Tout supprimer, instructions claires |
Dissuader ou laisser des résidus |
Pas d’alarmisme |
Décrire le produit honnêtement |
Prétendre que le PC est infecté |
Corriger le problème et demander un examen
La marche à suivre est courte. Assurez-vous d’abord que votre site ou votre application respecte les consignes ci-dessus, en commençant par les fichiers listés dans le rapport sur les problèmes de sécurité. Une fois le site conforme et les bonnes pratiques de protection contre les malwares en place, demandez un examen depuis ce même rapport. Si c’est une application mobile qui affiche des avertissements, vous pouvez faire appel via les canaux dédiés aux développeurs. Pensez aussi à signer votre code : ce n’est pas obligatoire, mais une signature valide délivrée par une autorité reconnue renforce la confiance dans vos binaires.
Si votre logiciel regroupe d’autres composants, vous restez responsable de leur conformité. Un module complémentaire qui injecte des annonces, intercepte le trafic via un proxy ou installe une extension hors du Chrome Web Store fera classer l’ensemble comme indésirable. Vérifiez chaque brique tierce avant de la distribuer.
À faire
- annoncer précisément chaque téléchargement
- passer par l’API Chrome pour modifier les paramètres
- offrir une désinstallation complète et simple
- chiffrer les données utilisateur transmises
- vérifier les composants tiers regroupés
À éviter
- afficher des boutons « Télécharger » sans contexte
- effrayer l’internaute sur l’état de son appareil
- supprimer les alertes du navigateur
- installer une extension hors Chrome Web Store
- collecter des données sans consentement
Points clés à retenir
- Distinguer logiciel malveillant et logiciel indésirable
- Annoncer clairement objet, comportement et données collectées
- Respecter le Règlement relatif aux logiciels indésirables
- Vérifier les composants tiers et les extensions Chrome
- Corriger d'abord, demander l'examen ensuite
La transparence est la meilleure protection contre un avertissement de sécurité.
Quiz : testez vos connaissances
Quiz : testez vos connaissances
-
Quel principe résume le mieux la protection contre un avertissement de sécurité ?
- La discrétion, pour ne pas inquiéter l'internaute
- La transparence, pour que l'internaute sache exactement ce qu'il télécharge
- La rapidité du téléchargement, avant toute information
Le fil conducteur tient en une idée, la transparence. L’internaute doit savoir exactement ce qu’il télécharge et ce que cela fait, ce qui constitue la meilleure protection contre un avertissement.
-
Comment Google distingue un logiciel malveillant d'un téléchargement nuisible ?
- Le malveillant concerne les images, le nuisible les fichiers texte
- Les deux désignent exactement la même chose pour Google
- Le malveillant agit sans action de l'utilisateur, le nuisible suppose un téléchargement explicite
Le rapport sur les problèmes de sécurité parle de logiciel malveillant pour ce qui agit sans action de l’utilisateur, et de téléchargements nuisibles pour ce que l’internaute doit télécharger explicitement.
-
Êtes-vous responsable des composants tiers regroupés dans votre logiciel ?
- Non, seul l'éditeur du composant tiers est concerné
- Oui, vous restez responsable de la conformité de tous les composants regroupés
- Non, les composants tiers échappent aux consignes de Google
Si votre logiciel regroupe d’autres composants, vous restez responsable de leur conformité. Un module qui injecte des annonces ou intercepte le trafic peut suffire à déclencher un avertissement.
Besoin d'un accompagnement SEO ?
Un avertissement de sécurité fait fuir visiteurs et positions. Vérifions ensemble la santé de votre site.