Google et visibilité · 9 min · publié le 30 novembre 2024

Bitdefender ou Kaspersky bloquent votre site : chaque éditeur

Chaque antivirus a son formulaire et son délai, jusqu'à une semaine. Une Search Console verte ne les fait pas taire. Notez l'URL exacte signalée — home propre et `/uploads/invoice.php` encore classé, le bandeau reste.

Réponse directe

Chaque antivirus a son formulaire et son délai, jusqu'à une semaine. Une Search Console verte ne les fait pas taire. Notez l'URL exacte signalée.

bitdefender bloque site kaspersky site malveillant antivirus visiteurs alerte

Identifier l'éditeur sur la capture

Le logo et l'URL de la page d'interstitiel disent tout. Bitdefender, Kaspersky, Avast, le filtre Windows Defender SmartScreen, le proxy Cisco / Fortinet : cinq formulaires. « Antivirus » n'est pas un interlocuteur.

Demandez la capture entière, barre d'adresse visible. Un message vague « site dangereux » sous Chrome peut être Google, pas Bitdefender. Transparency tranche pour Google ; le reste, c'est le logo.

Notez aussi si c'est l'extension navigateur ou le produit « box » (Freebox, livebox avec filtrage). Le second n'a parfois pas de recours simple : le client doit whitelist, ou vous attendez la synchro.

Identifiez l'éditeur sur le logo de l'interstitiel avant d'ouvrir le premier formulaire. Bitdefender, Kaspersky, Avast, SmartScreen, proxy Cisco : cinq files. « Antivirus » n'est pas un destinataire. Une capture floue sans URL vous fait traiter la mauvaise liste pendant que le client, lui, est toujours bloqué. Demandez l'écran entier, barre d'adresse visible.

Gardez aussi le User-Agent et le réseau (4G vs bureau) : un proxy d'entreprise n'apparaît qu'au bureau, TrafficLight n'apparaît que sur le PC du client. Trois captures du même lundi, trois listes, c'est fréquent. Votre tableur évite de traiter Norton pour un écran Kaspersky.

Une URL, pas « le site »

Vous recevez « votre site est bloqué ». L'URL est `/wp-content/uploads/2024/03/doc.php.jpg` ou un sous-domaine `mail.`. Traitez ce chemin. Une home rutilante n'impressionne pas leur scanner.

Listez HTTP/HTTPS et www. Certains moteurs n'ont classé qu'une variante. Fiche Business : le bouton site utilise parfois la mauvaise.

HTTP/HTTPS et www : certains moteurs n'ont classé qu'une variante. La fiche Google Business pointe parfois la mauvaise. Traitez le chemin signalé (`/wp-content/uploads/...` ou un sous-domaine `mail.`), pas seulement la home.

Bitdefender TrafficLight et le cloud

TrafficLight (extension) et le produit endpoint partagent une réputation cloud. Le formulaire de false positive / unblock site est sur le site Bitdefender (le chemin exact change : cherchez « false positive website »). Une demande, URL, date de clean, contact.

Délai : souvent 2 à 7 jours. Relances quotidiennes : contre-productif. Ils rescannent ; si le PHP est là, refus.

Kaspersky et les catégories

Kaspersky distingue malware, phishing, « not recommended ». Le formulaire de reclassification n'est pas le même ton qu'un unblock malware. Lisez la catégorie sur l'écran du client.

Leur virus-watch / opening a website report : même règle, site propre d'abord. Un WordPress encore ouvert (File Manager, xmlrpc inutile) se refait classer.

La catégorie (malware, phishing, not recommended) change le formulaire. Lisez l'écran du client. Un WordPress encore ouvert (File Manager, xmlrpc inutile) se refait classer après un unblock trop tôt.

Avast, McAfee, ESET : même logique

Un formulaire chacun, un délai chacun. Pas de « API unique des antivirus ». Un tableur. N'achetez pas un service qui promet de tous les lever en 24 h sans accès fichiers : ils spamment les formulaires et vous font blacklist pour abus.

ESET et les produits « entreprise » ont parfois un analyste plus lent, plus précis. Joindre un constat chemins de fichiers aide.

Le proxy de l'entreprise

Beaucoup de « Kaspersky » sont en réalité le filtre du SI du client (catégorie malware héritée d'une liste). Vous n'avez pas de formulaire. Le client ouvre un ticket interne. Votre rôle : leur donner l'URL, la date de clean, le Transparency Google, éventuellement le constat.

Ne promettez pas de « débloquer leur pare-feu ». Vous ne pouvez pas.

Beaucoup de « Kaspersky » sont le filtre SI du client. Vous n'avez pas de formulaire. Donnez URL, date de clean, Transparency, constat. Ne promettez pas de débloquer leur pare-feu.

Préparer un dossier unique

Une page : dates, fichiers retirés, URL testées, captures Transparency, GSC sécurité. Vous la renvoyez à chaque éditeur. Blacklist Google pour la partie Google ; le reste copie le même PDF.

WordPress : portes dans le guide. Production du constat : créer un espace.

Ne pas demander au client de tout désactiver

« Éteignez votre antivirus pour commander » est la phrase d'un phishing. Même si vous êtes légitime, ne la prononcez pas. Proposez un autre canal (téléphone, magasin, virement déjà connu).

Un mode maintenance sur le tunnel le temps du clean vaut mieux qu'un tuto « disable protection ».

Ne dites jamais « désactivez votre antivirus pour commander ». Même légitime, la phrase est celle d'un phishing. Téléphone, magasin, virement déjà connu. Dossier unique pour tous les éditeurs : créer un espace. WordPress piraté pour fermer la porte.

Formulaire, délai, et ce qu'il ne faut pas acheter

Bitdefender TrafficLight et le cloud endpoint partagent une réputation. Une demande, URL, date de clean. Délai 2 à 7 jours. Kaspersky : reclassification selon la catégorie. Avast, McAfee, ESET : un formulaire chacun. Pas d'API unique. N'achetez pas un service qui promet les vingt listes en 24 h sans accès fichiers : ils spamment les formulaires.

ESET entreprise a parfois un analyste plus lent : joindre le constat chemins de fichiers aide. Windows Defender seul oriente plutôt SmartScreen. Bing.

Mode maintenance sur le tunnel le temps du clean, plutôt qu'un tuto « disable protection ». WordPress piraté.

Runbook multi-antivirus

Logo → éditeur → URL → site propre → un formulaire. Proxy entreprise : pas de formulaire, dossier pour le SI du client. SmartScreen : file Microsoft. Ne jamais demander de désactiver la protection pour payer. Volume de relances : une après une semaine, pas une par heure.

Un scan Sucuri vert est un indice distant, pas une preuve pour leur cloud. Ils rescannent. Sucuri ensuite. WordPress piraté. Créer un espace.

Questions fréquentes

Tous les antivirus se parlent-ils ?

+
Ils partagent parfois des échantillons, pas leurs files de recours. Un vert n'entraîne pas les autres le jour même.

Windows Defender bloque, Chrome non. C'est qui ?

+
Souvent SmartScreen (Microsoft), donc plutôt la file Bing / SmartScreen que Bitdefender. Souvent SmartScreen, donc la file Bing.

Je dois installer Bitdefender pour tester ?

+
Pas forcément. Leurs outils en ligne / la fiche de réputation du domaine suffisent parfois. Sinon une VM, pas votre machine de prod. Leurs fiches en ligne suffisent parfois. Sinon une VM, pas la machine de prod.

Combien de formulaires en parallèle ?

+
Tous ceux dont vous avez une preuve client, après le site propre. Pas vingt « au cas où » sans capture. Tous ceux dont vous avez une capture, après le site propre. Pas vingt au cas où.

Un scan Sucuri vert suffit-il à les convaincre ?

+
C'est un indice distant. Ils rescannent eux-mêmes. Sucuri ne voit pas un mu-plugin. Scan Sucuri. Sucuri distant ne voit pas un mu-plugin. Ils rescannent eux-mêmes.
À lire ensuite
Alerte Norton Bing / SmartScreen Blacklist Google Sucuri ensuite WordPress piraté Déclarer mon site