Como saber se seu site foi comprometido mesmo sem sinais visíveis Print

  • 0

Como saber se seu site foi comprometido mesmo sem sinais visíveis

Olá, querido(a) cliente da GeHost! 🌟

Sabe quando seu site parece estar funcionando perfeitamente, o layout está bonito, os links estão ativos… mas, de repente, você começa a sentir um “mal-estar”? Como se algo estivesse errado, mesmo sem saber exatamente o quê?

Infelizmente, esse é um dos maiores perigos da segurança digital: os ataques podem acontecer sem deixar marcas visíveis. Um site pode estar comprometido — com scripts maliciosos, e-mails enviados sem sua autorização, ou até dados roubados — e ainda parecer "normal" para o visitante comum.

Como Sensei da GeHost, vou te mostrar como detectar esses “fantasmas” comuns no mundo da web. Vamos juntos, com calma e atenção. 💡

Passo 1: Verifique o tráfego suspeito no painel de métricas

Seu site tem visitas? Sim. Mas você sabe quem está visitando?

Um sinal de alerta: picos de tráfego em horários estranhos (como 3h da manhã), ou muitas visitas de países que você não atende.

Para verificar:

  1. Acesse o cPanel com suas credenciais.
  2. Na seção “Métricas”, clique em “Awstats”.
  3. Escolha o domínio do seu site.
  4. Observe a lista de visitantes. Busque por:
  • IPs desconhecidos ou repetidos.
  • Países com tráfego muito acima do normal.
  • Links de entrada estranhos (como “/admin.php?login=1” ou “/wp-login.php”).
Tela de Métricas/estatísticas de visitantes (Awstats) — seleção de domínio

Dica Sensei: Se você ver muitas requisições para arquivos como “.php”, “.exe” ou “.js” em pastas que não são de código (como /images ou /css), pode ser um sinal de que algo está sendo acessado indevidamente.

Passo 2: Confira se há e-mails enviados sem sua autorização

Um dos sinais mais sutis de comprometimento é quando seus e-mails estão sendo enviados sem você saber.

Isso pode acontecer se um hacker usou sua conta de e-mail para enviar spam ou phishing. Vamos verificar:

  1. Entre no Webmail (acesso via cPanel).
  2. Depois de logado, vá para a caixa de saídas (ou “Sent”).
  3. Verifique se há mensagens enviadas com:
  • Assuntos estranhos (como “Você ganhou R$ 1000!”).
  • Destinatários que você não conhece.
  • Horários fora do padrão (como à meia-noite).
Caixa de entrada do Webmail (Roundcube) — lista de mensagens

Dica Sensei: Se você não tem uma campanha de e-mail, mas vê mensagens saindo, pare imediatamente e altere a senha da sua conta de e-mail.

Passo 3: Revise os encaminhadores de e-mail (forwarders)

Um hacker pode criar um encaminhador (forwarder) para redirecionar todos os e-mails recebidos para um endereço externo. Isso é sutil — e muito perigoso.

Veja como verificar:

  1. No cPanel, vá até “E-mail”“Encaminhadores”.
  2. Procure por encaminhadores que você não criou.
  3. Verifique se há endereços estranhos (como “golpe@outlook.com”) ou domínios fora do seu controle.
Tela 'Encaminhadores' (redirecionamento de e-mail) com 'Adicionar Encaminhamento'

Dica Sensei: Se encontrar um encaminhador que você não criou, exclua imediatamente e altere a senha da conta de e-mail.

Passo 4: Confira arquivos suspeitos no Gerenciador de Arquivos

Ataques podem deixar arquivos ocultos ou com nomes estranhos no seu site. Eles podem estar escondidos em pastas como public_html ou wp-content.

Como verificar:

  1. No cPanel, acesse “Arquivos”“Gerenciador de Arquivos”.
  2. Abra a pasta public_html (ou a pasta do seu site).
  3. Ative a opção “Mostrar arquivos ocultos” (geralmente um ícone de "ponto" ou "arquivos ocultos").
  4. Procure por arquivos com nomes como:
  • backdoor.php
  • config.php.bak
  • temp.txt
  • Arquivos com datas de criação recentes, mas que você não criou.
Gerenciador de Arquivos — árvore de pastas (public_html etc.) e barra de ações

Dica Sensei: Arquivos com extensões como .php, .js ou .html que não são seus podem ser maliciosos. Não abra — exclua-os com cuidado.

Passo 5: Revise os bancos de dados (MySQL)

Se seu site usa WordPress, lojas virtuais ou sistemas com banco de dados, hackers podem inserir dados maliciosos ou alterar senhas.

Como verificar:

  1. No cPanel, vá até “Bancos de Dados”“Bancos de Dados MySQL”.
  2. Selecione o banco que seu site usa.
  3. Use o phpMyAdmin (acesso direto) para verificar tabelas como:
  • wp_users (em WordPress)
  • users ou admin
  • Procure por usuários com nomes estranhos ou senhas alteradas.

Dica Sensei: Se encontrar um usuário novo com permissão de administrador, ou senhas que você não configurou, altere imediatamente e faça um backup antes de limpar.

Passo 6: Use ferramentas de segurança gratuitas

Além dos passos acima, você pode usar ferramentas online para escanear seu site:

  • Google Safe Browsing — Verifique se seu site está marcado como perigoso.
  • Wordfence (para WordPress) — Escaneia arquivos e bancos de dados.
  • ScanURL — Analisa seu site em tempo real.

Essas ferramentas são como um “detetive digital


Was this answer helpful?

« Back