Le message exact
Web Attack: Mass Injection Website
Où : Alerte de prévention d'intrusion de Norton (ou d'un produit Symantec) quand un visiteur ouvre votre site, nom suivi d'un numéro
Cette page explique ce message précis. Pour le problème dans son ensemble : E-mails en spam, antivirus qui bloque : la situation complète →
Variantes du même message
- Web Attack: Mass Injection Website 19
- Web Attack: Mass Injection Website 10
- Web Attack: Mass Injection Website 81
Ce que ça veut dire
Selon les fiches de signatures publiées par Broadcom (qui édite les technologies Symantec), ces détections visent un script dissimulé dans les pages d'un site compromis, chargé de rediriger les visiteurs vers un site hébergeant du code malveillant.
Le numéro qui suit (10, 19, 81…) identifie une variante de la signature. Le terme « mass injection » renvoie aux campagnes qui injectent le même code dans un grand nombre de sites à la fois, souvent via une extension vulnérable.
Norton bloque la connexion côté visiteur : vous, connecté en administrateur, pouvez ne rien remarquer.
Faux positif ?
À ne pas présumer. Ces signatures visent un code précis injecté dans les pages. Si vous ne voyez rien, c'est souvent parce que l'injection ne s'active que pour une partie des visiteurs (mobile, arrivée depuis Google, première visite).
Les causes possibles
- Une extension, un module ou un thème vulnérable exploité par une campagne automatisée
- Un script injecté dans les fichiers du thème ou du CMS
- Un script injecté dans la base de données (contenus, options, widgets)
- Une ressource externe compromise chargée par le site
Que faire
Étape 1
Relever le nom complet
Avec son numéro de variante, et l'adresse exacte de la page bloquée.
Étape 2
Tester comme un visiteur
Navigation privée, smartphone en 4G, arrivée depuis un moteur de recherche : les injections conditionnelles se cachent de l'administrateur.
Étape 3
Nettoyer et fermer la faille
Fichiers et base de données, mises à jour, accès changés. Sans la faille fermée, la campagne réinjecte le code.
Étape 4
Demander une réévaluation
Sur Norton Safe Web, rechercher le site puis déposer une contestation une fois le site propre.
À ne pas faire
- Conclure à un faux positif parce que le site s'affiche normalement chez vous
- Contester sur Norton Safe Web avant d'avoir nettoyé le site
Questions fréquentes
Pourquoi le message est-il en anglais ?
C'est le nom technique de la signature de détection : Norton ne le traduit pas. Il est reproduit ici tel quel.
Combien de temps pour la réévaluation Norton Safe Web ?
Norton ne garantit pas de délai. La demande n'a de chance d'aboutir que si le site a réellement été nettoyé.
Sources
- Broadcom : fiche de la signature (variante 81)
- Forum Norton : alerte « Web Attack: Mass Injection Website 19 »
- Norton Safe Web
Formulation vérifiée le 1 octobre 2026. Les éditeurs modifient parfois leurs messages d'une version à l'autre.