Aller au contenu principal
Les AI Overviews sont déployés en France depuis le 22 juillet 2026
Sécurité WordPress Lecture 3 min

Redirection malveillante

Un renvoi automatique de vos visiteurs vers un autre site.

Définition

Une redirection malveillante est un renvoi automatique de vos visiteurs vers un autre site. Elle est souvent conditionnelle : elle ne se déclenche que pour les visiteurs venant d’un moteur, ou seulement sur mobile. C’est ce qui fait qu’un dirigeant teste son site, le trouve normal, et découvre le problème par un client.

01La condition de déclenchement est la caractéristique du procédé.
02Un administrateur connecté n’en voit presque jamais rien.
03Elle se loge aussi bien dans un fichier que dans la base ou le .htaccess.

Pourquoi ne se déclenche-t-elle pas pour moi ?

Parce que le code teste qui vous êtes avant d’agir.

Trois conditions reviennent. Le référent : le visiteur vient-il d’un moteur de recherche ? L’appareil : est-ce un téléphone ? Et l’état de connexion : l’utilisateur est-il identifié dans l’administration ? Un attaquant qui redirigerait tout le monde serait découvert en quelques heures.

Certaines redirections ajoutent une mémoire : un même visiteur n’est renvoyé qu’une fois, ce qui rend la reproduction encore plus difficile.

Le raccourci à éviter. Conclure à un faux signalement parce que vous n’arrivez pas à reproduire le comportement. Testez en navigation privée, depuis un téléphone, et en arrivant par un résultat de recherche plutôt qu’en tapant l’adresse.

Où se cache le code d’une redirection ?

Dans quatre endroits, par ordre de fréquence.

Le fichier de configuration du serveur, où quelques lignes suffisent. Le fichier de fonctions du thème, souvent en toute fin. Une extension, active ou désactivée, le dossier d’une extension désactivée étant un cachette classique. Et la base de données, dans une option chargée à chaque page ou dans le contenu même des articles.

Cette dispersion explique qu’une restauration des seuls fichiers laisse parfois le problème intact.

Comment la faire cesser durablement ?

Retirer le code, puis fermer le chemin d’entrée.

La redirection n’est qu’un usage parmi d’autres de l’accès obtenu par l’attaquant. La retirer sans chercher la porte dérobée qui a permis de la poser garantit son retour, souvent sous une forme légèrement différente pour échapper au contrôle suivant.

Après nettoyage, tous les accès sont à changer, et l’alerte de sécurité éventuelle à faire lever auprès de Google par une demande de réexamen.

Questions fréquentes

Mes clients sont redirigés mais pas moi, est-ce possible ?

Oui, et c’est même le cas le plus courant. Le code exclut les utilisateurs connectés à l’administration, ce qui met le propriétaire du site dans l’angle mort.

Un antivirus sur mon ordinateur peut-il en être la cause ?

C’est une hypothèse à écarter en testant depuis un autre appareil et un autre réseau. Si plusieurs visiteurs indépendants constatent la redirection, la cause est côté site.

Une redirection peut-elle survivre à un changement de thème ?

Oui, si elle est posée dans le fichier de configuration du serveur, dans une extension ou dans la base. Changer de thème ne traite que l’une des quatre cachettes possibles.

Sources

Et sur votre site ?

Une définition ne dit pas si vous êtes concerné.

L'audit gratuit répond dans votre cas : état technique, temps de chargement, et ce que Google voit réellement de vos pages. Un constat écrit, sans engagement et sans jargon.