Intermédiaire 5 min 1 min de lecture Analyse & suivi des positions

Logiciels malveillants et indésirables : protéger son site

Comprenez la différence entre logiciel malveillant et indésirable, les consignes de Google et la marche à suivre pour lever un avertissement de sécurité.

Par Nicolas Dupont Mis à jour le 23 juin 2026

Google inspecte les sites pour vérifier qu’ils n’hébergent pas de fichiers téléchargeables nuisibles à l’expérience des visiteurs. Quand un logiciel malveillant ou indésirable est détecté, un avertissement s’affiche à l’entrée du site ou au téléchargement, et la confiance s’effrite immédiatement. Pour le SEO, c’est un signal lourd : un site marqué perd en visibilité et voit son trafic chuter. Le piège, c’est que beaucoup de propriétaires hébergent ces fichiers par inadvertance, sans connaître leur caractère nuisible. Le rapport sur les problèmes de sécurité de la Search Console liste les fichiers suspects et constitue votre point de départ pour diagnostiquer la situation.

Dans neuf cas sur dix que j’accompagne, le propriétaire héberge un fichier nuisible sans le savoir, souvent via une extension ou un thème compromis. La distinction entre logiciel malveillant et logiciel indésirable n’est pas un détail : elle change la façon de corriger et le discours à tenir à Google. Avant la demande d’examen, assurez-vous d’avoir traité la cause, pas seulement le fichier visible.

— Nicolas Dupont

Malveillant ou indésirable : la distinction clé

Google sépare deux notions souvent confondues. Le rapport sur les problèmes de sécurité emploie d’ailleurs des termes précis : « logiciel malveillant » pour ce qui agit sans action de l’utilisateur, et « téléchargements nuisibles » pour ce que l’internaute doit explicitement télécharger. Bien comprendre cette frontière aide à cibler la bonne correction.

Notion Définition Comportement type

Logiciel malveillant

Conçu pour endommager un appareil ou nuire à l’utilisateur

Installe un virus sans consentement

Logiciel indésirable

Comportement trompeur ou inattendu

Modifie la page d’accueil ou les paramètres du navigateur

Logiciel Web (rapport sécurité)

Opère sans action explicite de l’utilisateur

S’exécute en arrière-plan sur le site

Téléchargement nuisible

Doit être téléchargé volontairement

Fichier binaire piégé proposé au visiteur

Les consignes de Google à respecter

Le Règlement relatif aux logiciels indésirables fixe le cadre. La liste n’est pas exhaustive, mais certains comportements suffisent à déclencher un avertissement. Le fil conducteur tient en une idée : la transparence. L’internaute doit savoir exactement ce qu’il télécharge, ce que fait le logiciel et comment le désinstaller : faute de quoi le site bascule vite vers l’ingénierie sociale et l’hameçonnage. Ces principes s’appliquent aussi aux composants tiers que vous regroupez avec votre logiciel.

Principe Ce qu'il faut faire Ce qui est sanctionné

Transparence du téléchargement

Annoncer clairement le logiciel concerné

Bouton « Télécharger » sans indication

Comportement annoncé

Décrire collecte de données et publicités

Minimiser ou cacher ces comportements

Contrôle des paramètres

Passer par l’API Chrome Settings Override

Modifier les réglages en douce

Respect des alertes

Laisser les boîtes de dialogue du navigateur

Supprimer les avertissements système

Désinstallation simple

Tout supprimer, instructions claires

Dissuader ou laisser des résidus

Pas d’alarmisme

Décrire le produit honnêtement

Prétendre que le PC est infecté

Corriger le problème et demander un examen

La marche à suivre est courte. Assurez-vous d’abord que votre site ou votre application respecte les consignes ci-dessus, en commençant par les fichiers listés dans le rapport sur les problèmes de sécurité. Une fois le site conforme et les bonnes pratiques de protection contre les malwares en place, demandez un examen depuis ce même rapport. Si c’est une application mobile qui affiche des avertissements, vous pouvez faire appel via les canaux dédiés aux développeurs. Pensez aussi à signer votre code : ce n’est pas obligatoire, mais une signature valide délivrée par une autorité reconnue renforce la confiance dans vos binaires.

Les composants tiers vous engagent

Si votre logiciel regroupe d’autres composants, vous restez responsable de leur conformité. Un module complémentaire qui injecte des annonces, intercepte le trafic via un proxy ou installe une extension hors du Chrome Web Store fera classer l’ensemble comme indésirable. Vérifiez chaque brique tierce avant de la distribuer.

Besoin d'aide pour mettre en pratique ? Nos experts SEO vous accompagnent.
Parler à un expert

À faire

  • annoncer précisément chaque téléchargement
  • passer par l’API Chrome pour modifier les paramètres
  • offrir une désinstallation complète et simple
  • chiffrer les données utilisateur transmises
  • vérifier les composants tiers regroupés

À éviter

  • afficher des boutons « Télécharger » sans contexte
  • effrayer l’internaute sur l’état de son appareil
  • supprimer les alertes du navigateur
  • installer une extension hors Chrome Web Store
  • collecter des données sans consentement

Points clés à retenir

  • Distinguer logiciel malveillant et logiciel indésirable
  • Annoncer clairement objet, comportement et données collectées
  • Respecter le Règlement relatif aux logiciels indésirables
  • Vérifier les composants tiers et les extensions Chrome
  • Corriger d'abord, demander l'examen ensuite

La transparence est la meilleure protection contre un avertissement de sécurité.

Quiz : testez vos connaissances

  1. Quel principe résume le mieux la protection contre un avertissement de sécurité ?

    • La discrétion, pour ne pas inquiéter l'internaute
    • La transparence, pour que l'internaute sache exactement ce qu'il télécharge
    • La rapidité du téléchargement, avant toute information

    Le fil conducteur tient en une idée, la transparence. L’internaute doit savoir exactement ce qu’il télécharge et ce que cela fait, ce qui constitue la meilleure protection contre un avertissement.

  2. Comment Google distingue un logiciel malveillant d'un téléchargement nuisible ?

    • Le malveillant concerne les images, le nuisible les fichiers texte
    • Les deux désignent exactement la même chose pour Google
    • Le malveillant agit sans action de l'utilisateur, le nuisible suppose un téléchargement explicite

    Le rapport sur les problèmes de sécurité parle de logiciel malveillant pour ce qui agit sans action de l’utilisateur, et de téléchargements nuisibles pour ce que l’internaute doit télécharger explicitement.

  3. Êtes-vous responsable des composants tiers regroupés dans votre logiciel ?

    • Non, seul l'éditeur du composant tiers est concerné
    • Oui, vous restez responsable de la conformité de tous les composants regroupés
    • Non, les composants tiers échappent aux consignes de Google

    Si votre logiciel regroupe d’autres composants, vous restez responsable de leur conformité. Un module qui injecte des annonces ou intercepte le trafic peut suffire à déclencher un avertissement.

À propos de l'auteur

Nicolas Dupont

Nicolas Dupont

Expert SEO Sénior & Fondateur

Il a fait grimper des sites en haut de Google et accompagné plus de 120 entreprises avant de fonder Les Webineurs. Sur votre projet SEO, vous échangez directement avec Nicolas, pas un commercial ni un junior. Un expert dédié et du trafic organique qui dure.

Voir le profil

Besoin d'un accompagnement SEO ?

Un avertissement de sécurité fait fuir visiteurs et positions. Vérifions ensemble la santé de votre site.

Faire le point avec un expert SEO