Como saber se seu site foi comprometido mesmo sem sinais visíveis
Olá, querido(a) cliente da GeHost! 🌟
Sabe quando seu site parece estar funcionando perfeitamente, o layout está bonito, os links estão ativos… mas, de repente, você começa a sentir um “mal-estar”? Como se algo estivesse errado, mesmo sem saber exatamente o quê?
Infelizmente, esse é um dos maiores perigos da segurança digital: os ataques podem acontecer sem deixar marcas visíveis. Um site pode estar comprometido — com scripts maliciosos, e-mails enviados sem sua autorização, ou até dados roubados — e ainda parecer "normal" para o visitante comum.
Como Sensei da GeHost, vou te mostrar como detectar esses “fantasmas” comuns no mundo da web. Vamos juntos, com calma e atenção. 💡
Passo 1: Verifique o tráfego suspeito no painel de métricas
Seu site tem visitas? Sim. Mas você sabe quem está visitando?
Um sinal de alerta: picos de tráfego em horários estranhos (como 3h da manhã), ou muitas visitas de países que você não atende.
Para verificar:
- Acesse o cPanel com suas credenciais.
- Na seção “Métricas”, clique em “Awstats”.
- Escolha o domínio do seu site.
- Observe a lista de visitantes. Busque por:
- IPs desconhecidos ou repetidos.
- Países com tráfego muito acima do normal.
- Links de entrada estranhos (como “/admin.php?login=1” ou “/wp-login.php”).
Dica Sensei: Se você ver muitas requisições para arquivos como “.php”, “.exe” ou “.js” em pastas que não são de código (como /images ou /css), pode ser um sinal de que algo está sendo acessado indevidamente.
Passo 2: Confira se há e-mails enviados sem sua autorização
Um dos sinais mais sutis de comprometimento é quando seus e-mails estão sendo enviados sem você saber.
Isso pode acontecer se um hacker usou sua conta de e-mail para enviar spam ou phishing. Vamos verificar:
- Entre no Webmail (acesso via cPanel).
- Depois de logado, vá para a caixa de saídas (ou “Sent”).
- Verifique se há mensagens enviadas com:
- Assuntos estranhos (como “Você ganhou R$ 1000!”).
- Destinatários que você não conhece.
- Horários fora do padrão (como à meia-noite).
Dica Sensei: Se você não tem uma campanha de e-mail, mas vê mensagens saindo, pare imediatamente e altere a senha da sua conta de e-mail.
Passo 3: Revise os encaminhadores de e-mail (forwarders)
Um hacker pode criar um encaminhador (forwarder) para redirecionar todos os e-mails recebidos para um endereço externo. Isso é sutil — e muito perigoso.
Veja como verificar:
- No cPanel, vá até “E-mail” → “Encaminhadores”.
- Procure por encaminhadores que você não criou.
- Verifique se há endereços estranhos (como “golpe@outlook.com”) ou domínios fora do seu controle.
Dica Sensei: Se encontrar um encaminhador que você não criou, exclua imediatamente e altere a senha da conta de e-mail.
Passo 4: Confira arquivos suspeitos no Gerenciador de Arquivos
Ataques podem deixar arquivos ocultos ou com nomes estranhos no seu site. Eles podem estar escondidos em pastas como public_html ou wp-content.
Como verificar:
- No cPanel, acesse “Arquivos” → “Gerenciador de Arquivos”.
- Abra a pasta
public_html(ou a pasta do seu site). - Ative a opção “Mostrar arquivos ocultos” (geralmente um ícone de "ponto" ou "arquivos ocultos").
- Procure por arquivos com nomes como:
backdoor.phpconfig.php.baktemp.txt- Arquivos com datas de criação recentes, mas que você não criou.
Dica Sensei: Arquivos com extensões como
.php,.jsou.htmlque não são seus podem ser maliciosos. Não abra — exclua-os com cuidado.
Passo 5: Revise os bancos de dados (MySQL)
Se seu site usa WordPress, lojas virtuais ou sistemas com banco de dados, hackers podem inserir dados maliciosos ou alterar senhas.
Como verificar:
- No cPanel, vá até “Bancos de Dados” → “Bancos de Dados MySQL”.
- Selecione o banco que seu site usa.
- Use o phpMyAdmin (acesso direto) para verificar tabelas como:
wp_users(em WordPress)usersouadmin- Procure por usuários com nomes estranhos ou senhas alteradas.
Dica Sensei: Se encontrar um usuário novo com permissão de administrador, ou senhas que você não configurou, altere imediatamente e faça um backup antes de limpar.
Passo 6: Use ferramentas de segurança gratuitas
Além dos passos acima, você pode usar ferramentas online para escanear seu site:
- Google Safe Browsing — Verifique se seu site está marcado como perigoso.
- Wordfence (para WordPress) — Escaneia arquivos e bancos de dados.
- ScanURL — Analisa seu site em tempo real.
Essas ferramentas são como um “detetive digital