Test site fiable : la méthode complète en 10 étapes pour vérifier n'importe quel site en 2026
Hippolyte Valdegré
La fiabilité d’un site internet n’est plus une option : avec +100 millions de données volées par an en France, chaque clic suspect peut vous coûter cher. Voici comment vérifier un site en moins de 2 minutes.
Vérification express : la check-list des 7 signaux d’alerte immédiats
Avant même d’utiliser un outil, ces 7 signes suffisent à identifier 85 % des sites frauduleux :
| Signal | Ce qui doit vous alerter | Ce qui est normal |
|---|---|---|
| HTTPS | Absence de cadenas ou “non sécurisé” | Cadenas vert + URL en https:// |
| Mentions légales | Absentes, incomplètes ou génériques | SIRET vérifiable sur societe.com |
| Prix | Remises de 70-90% sur marques connues | Réductions de 10-30% maximum |
| Nom de domaine | Créé il y a moins de 6 mois | Plus de 2 ans d’existence |
| Contact | Pas de téléphone français ou formulaire uniquement | 01-05 + adresse physique réelle |
| Avis | Uniquement sur le site lui-même | Présents sur Trustpilot, Google,独立 |
| Paiement | Virement Western Union ou crypto uniquement | PayPal, CB avec 3D Secure |
Si 3 de ces signaux sont négatifs, fuyez immédiatement.
Les 10 étapes pour tester la fiabilité d’un site internet
Étape 1 : Vérifiez le cadenas HTTPS et le certificat SSL
Dans la barre d’adresse de votre navigateur :
- Regardez si un cadenas fermé apparaît à gauche de l’URL
- Cliquez sur le cadenas → “Certificat” → vérifiez la date de création
- Un site sérieux existe avec ce certificat depuis minimum 1 an
Attention : 95% des faux sites ont aussi HTTPS aujourd’hui. Ce n’est qu’un critère parmi d’autres, pas une preuve de fiabilité absolue.
Étape 2 : Analysez le nom de domaine avec WHOIS
Utilisez whois.com ou societe.com pour vérifier :
- Date de création : moins de 6 mois = risque élevé
- Propriétaire : identité masquée ou localisée hors UE = drapeau rouge
- Expiration : domaine qui expire dans quelques mois seulement
Un site qui prétend être une marque française mais enregistré aux îles Caïmans il y a 3 semaines = arnaque quasi certaine.
Étape 3 : Vérifiez les mentions légales et le SIRET
Tout site e-commerce français doit afficher :
- Raison sociale et adresse complète (pas une boîte postale)
- Numéro SIRET cliquable
- CGV (conditions générales de vente)
- Politique de confidentialité
Action : Cliquez sur le SIRET. Il doit vous emmener sur societe.com ou infogreffe.fr. Si le lien est mort ou absent, c’est un problème sérieux.
Étape 4 : Utilisez un vérificateur d’URL automatisé
| Outil | Gratuit ? | Langue | Spécialité |
|---|---|---|---|
| FranceVerif | Oui (1 recherche/jour) | Français | E-commerce, 120+ critères |
| ScamDoc | Oui | Français | Score IA, email + URL |
| VerifSites | Oui | Français | Modérateurs humains |
| VirusTotal | Oui | Multi | 70+ scanners antivirus |
| Google Safe Browsing | Oui | Multi | Blacklist Google |
| Norton Safe Web | Oui | Multi | Communauté Norton |
Recommandation : Combinez 2 outils minimum pour une vérif complète. VirusTotal + ScamDoc donne un résultat fiable en 30 secondes.
Étape 5 : Recherchez les avis sur des plateformes indépendantes
- Allez sur Trustpilot ou Google Maps
- Cherchez le nom du site ou de l’entreprise
- Vérifiez : minimum 10 avis, datés de moins de 6 mois
- Lisez les avis négatifs : ils révèlent souvent les vrai problèmes
Piège à éviter : les étoiles données par le site lui-même sont souvent falsifiées. Seuls les avis sur des plateformes tierces sont fiables.
Étape 6 : Inspectez la qualité du contenu et du design
Un site professionnel reflète une entreprise sérieuse. Cherchez :
- Fautes d’orthographe ou de grammaire répétées
- Photos pixélisées ou incohérentes avec le reste du design
- Pop-ups envahissants dès l’arrivée
- Liens morts ou boutons non fonctionnels
- Logos de marques copiés (Leroy Merlin, Amazon, etc.)
Les arnaqueurs copient-collent souvent du contenu sans cohérence. Un design bâclé = site créé en urgence pour escroquer.
Étape 7 : Testez les moyens de paiement proposés
Un site fiable propose toujours :
- PayPal (protection acheteur intégrée)
- Carte bancaire avec authentification 3D Secure
- Stripe ou solution reconnue
Alerte rouge : paiement par virement bancaire, Western Union, MoneyGram ou cryptomonnaie. Ces méthodes sont impossibles à tracer en cas de fraude.
Étape 8 : Vérifiez l’ancienneté et la cohérence des réseaux sociaux
Regardez la page Facebook/Instagram du site :
- Date de création de la page
- Nombre d’abonnés et leur qualité (pas de profils vides)
- Engagement réel (commentaires, réponses)
- Cohérence avec l’activité du site
Exemple : une boutique qui dit exister depuis 10 ans mais dont la page Facebook a été créée il y a 2 mois avec 15 abonnés = énorme incohérence.
Étape 9 : Analysez l’URL et les redirections
Avant de cliquer sur un lien :
- Passez votre souris dessus (sans cliquer)
- Vérifiez en bas à gauche de votre navigateur l’URL réelle
- Méfiez-vous desURL avec des fautes : amaz0n.com, paypa1.com, yah00.com
Les pirates utilisent des caractères visuellement similaires pour tromper (ex: “l” vs “1”, “O” vs “0”).
Étape 10 : Utilisez l’outil de Google Safe Browsing
Collez l’URL suspecte sur transparencyreport.google.com/safe-browsing/search.
Google analyse des milliards d’URL par jour. Si le site est blacklisté, vous le verrez immédiatement avec un avertissement explicite.
Cas concret : comment Eric a failli perdre 500€ en février 2026
En scrollant sur Instagram, Eric tombe sur une annonce sponsorisée : hôtels de luxe au Maroc à -70%. Il clique, remplit un formulaire avec son nom et téléphone.
Quelques minutes plus tard, un “conseiller” le rappelle et lui propose un code d’accès à un site “réservé aux clients sélectionnés”.
Quelque chose le dérange : prix impossibles, site discret, apparition récente. Par precaution, il lance une vérification avec un outil d’analyse.
Résultat : domaine créé il y a moins de 3 mois, mentions légales incomplètes, identifiants d’entreprise inexistants.
Note : 55/100 → insuffisant pour lui faire confiance.
L’équipe contacte directement les hôtels référencés. Réponse unanime : leurs tarifs minimaux sont bien supérieurs aux offres affichées, et ils ne travaillent qu’avec des plateformes établies comme Booking.com.
L’arnaque est confirmée. Eric n’a rien perdu grâce à 2 minutes de vérification.
Que faire si vous avez été piégé ?
Actions immédiates (dans l’ordre)
- Arrêtez toute interaction avec le site
- Ne donnez plus aucune information (ni carte, ni mot de passe)
- Lancez un scan antivirus contre le malvertising (mêmes sans téléchargement visible)
- Changez tous vos mots de passe compromis si vous en avez communiqué un
- Contactez votre banque pour bloquer ou contester le paiement
- Signalez sur Pharos (platforme officielle) ou SignalConso
Comment signaler une arnaque en ligne
En France, deux plateformes recommandées :
- Pharos : signalement pour les contenus illicites
- SignalConso : signalement pour les arnaques aux consommateurs
- THESEE : plainte en ligne sur le site du Ministère de l’Intérieur
FAQ : questions fréquentes sur la fiabilité des sites
Un site sans HTTPS est-il toujours dangereux ?
Oui, à 95%. Sans HTTPS, vos données transitent en clair. Depuis 2018, les navigateurs marquent ces sites comme “non sécurisés”. Mais attention : 95% des faux sites ont aussi HTTPS. Ce n’est qu’un indicateur parmi d’autres.
Comment savoir si un site a du malware ?
Les signes visibles : pop-ups incessants, redirections étranges, lenteur extrême, pages qui s’ouvrent seules. Consulteznotre guide sur les problèmes informatiques les plus courants pour mieux diagnostiquer ces signaux. Utilisez VirusTotal ou Google Safe Browsing pour une vérif gratuite en 20 secondes.
Les badges de confiance sur les sites sont-ils fiables ?
Non. N’importe qui peut copier-coller un logo “Site sécurisé” ou “PayPal vérifié”. Cliquez sur le badge : s’il ne redirige pas vers une page de vérification officielle, c’est un fake.
Que vérifier en priorité sur un site e-commerce ?
- SIRET valide et vérifiable
- Avis clients sur Trustpilot (minimum 10, datés de moins de 6 mois)
- Moyens de paiement sécurisés (PayPal, CB 3D Secure)
- Mentions légales complètes avec adresse réelle
Les outils gratuits sont-ils fiables ?
Oui, si vous en utilisez plusieurs. VirusTotal alone détecte 70+ menaces. Combiner avec ScamDoc ou FranceVerif donne un résultat quasi définitif en moins d’une minute.
Résumé : votre check-list de vérification rapide
| Délai | Action | Outil recommandé |
|---|---|---|
| 10 sec | Vérifier HTTPS et cadena | Navigation browser |
| 30 sec | Vérifier domaine WHOIS | whois.com |
| 30 sec | Scanner URL | VirusTotal + ScamDoc |
| 1 min | Chercher avis indépendants | Trustpilot, Google Maps |
| 2 min | Total (site potentiellement frauduleux) | - |
Règle d’or : si un deal semble trop beau pour être vrai, c’est qu’il l’est probablement. Une vérification de 2 minutes peut vous épargner des centaines d’euros et des semaines de stress.
Protégez-vous, vérifiez toujours. Et partagez cette méthode à ceux qui pourraient en avoir besoin.