Guides · Premiers secours · 6 min

Site qui redirige ailleurs : trouver la redirection, surtout sur mobile

Votre ordinateur affiche le site normal. Vos clients, sur iPhone, atterrissent sur un jeu, un faux support ou une page adulte. La redirection est conditionnelle : c'est pour cela qu'on la rate.

1. Reproduisez depuis un téléphone, pas depuis votre bureau

Navigation privée, réseau mobile, lien issu de Google plutôt que l'adresse tapée. Si vous ne voyez rien, ce n'est pas que « ça s'est arrangé » : le script vous a reconnu comme administrateur ou comme desktop.

2. Les trois endroits habituels

Une règle dans `.htaccess` ou la configuration Nginx, un JavaScript injecté dans le thème ou en base, un fichier PHP qui n'exécute la redirection que pour certains user-agents. Il faut les trois contrôles. En corriger un seul laisse les deux autres.

3. Coupez la redirection sans tout casser

Ne videz pas `.htaccess` : vous perdez les permaliens. Isolez la ligne ajoutée. Ne restaurez pas une sauvegarde ancienne sans la lire : la redirection y est souvent déjà.

4. Si Google a déjà indexé la cible

Après la coupure, certaines URL de votre domaine pointent encore, dans l'index, vers le site frauduleux. Il faut désindexer ces adresses et, si une alerte Safe Browsing est apparue, attendre que le site soit propre avant le réexamen.

5. Refermez l'entrée, sinon elle revient le soir même

Une redirection mobile est un symptôme. Derrière, il y a presque toujours une extension vulnérable ou une backdoor. Sans la fermer, un nouveau script remplace celui que vous venez de retirer.

À lire ensuite
Faire cesser une redirection Alerte site trompeur WordPress piraté Premiers gestes