Como saber se seu site foi invadido e o que fazer nas primeiras horas imprimir

  • 0

Como saber se seu site foi invadido e o que fazer nas primeiras horas

Olá, querido(a) cliente da GeHost! 👋

Seu site é como uma casa: precisa de proteção, atenção e cuidados constantes. Infelizmente, invasões acontecem — mesmo com as melhores defesas. Mas não se preocupe: saber reconhecer os sinais e agir rápido pode salvar seu negócio, sua reputação e seus dados.

Como seu Sensei de Segurança na GeHost, vou te guiar com calma, clareza e um toque de carinho. Vamos juntos?

🔍 Como saber se seu site foi invadido?

Atenção aos sinais abaixo. Eles podem ser sutis no começo, mas são sinais de alerta vermelho:

  • Conteúdo aparecendo sem sua autorização — mensagens estranhas, links suspeitos, anúncios de produtos que você não vende.
  • Seu site está lento ou travando — invasores podem estar usando seu servidor para atividades maliciosas, como minerar criptomoedas.
  • Usuários não conseguem acessar seu site — pode ser que o site tenha sido redirecionado ou bloqueado por um ataque.
  • E-mails estranhos sendo enviados do seu domínio — se você recebeu reclamações de clientes sobre e-mails que não enviou, pode ser que seu e-mail tenha sido comprometido.
  • Arquivos novos ou modificados sem sua ação — especialmente arquivos com nomes estranhos como backdoor.php ou admin2025.php.
  • Redirecionamentos inesperados — seu site pode estar levando visitantes para páginas maliciosas.
Dica do Sensei: Sempre verifique o histórico de visitas no Awstats (em Métricas) — se houver acesso de IPs suspeitos ou de países distantes, é um sinal de alerta.

🚨 O que fazer nas primeiras horas?

Quando você suspeita de invasão, agir rápido é essencial. Cada minuto conta. Siga estes passos com calma, mas com urgência:

  1. Isolamento imediato
    Não entre em pânico, mas pare de usar o site temporariamente. Se for possível, coloque uma mensagem de manutenção ou desative o domínio temporariamente via painel.
  2. Verifique o acesso ao cPanel
    Acesse seu painel em painel.gehost.com.br. Confira se todos os dados de login estão corretos. Se não conseguir entrar, pode ter sido alterado.
  3. Confira as contas de e-mail
    Acesse o Webmail em webmail.gehost.com.br. Verifique se há e-mails enviados sem sua autorização. Procure por encaminhamentos (forwarders) que não são seus.Tela de LOGIN do Webmail
  4. Verifique os encaminhadores de e-mail
    No cPanel, vá em Mail → Encaminhadores. Confira se há encaminhamentos criados sem sua autorização. Se sim, exclua-os imediatamente.Tela de Encaminhadores de e-mail
  5. Revise os arquivos no Gerenciador de Arquivos
    No cPanel, acesse Arquivos → Gerenciador de Arquivos. Navegue até a pasta public_html e verifique se há arquivos novos, com nomes suspeitos ou que não reconhece. Exclua-os com cuidado.Gerenciador de Arquivos do cPanel
  6. Revise os bancos de dados
    Em Base de Dados → Bancos de Dados MySQL, verifique se há bancos criados sem sua autorização. Se encontrar algo estranho, exclua-o e altere a senha do banco principal.
  7. Atualize senhas
    Altere imediatamente a senha do cPanel, do Webmail e do banco de dados. Use senhas fortes: combinação de letras maiúsculas, minúsculas, números e símbolos. Evite repetir senhas.
  8. Reforce a segurança do site
    Se você usa WordPress, Joomla ou outro sistema, atualize tudo — sistema, temas, plugins. Use apenas extensões confiáveis. Instale um plugin de segurança (como Wordfence ou iThemes Security).
  9. Entre em contato com o suporte da GeHost
    Envie um ticket no suporte.gehost.com.br com detalhes do que observou. Nós vamos investigar, proteger sua conta e ajudar a restaurar a segurança.

🛡️ Como prevenir invasões no futuro?

Prevenir é melhor do que remediar. Aqui vão algumas práticas simples:

  • Use SSL/TLS — ele protege a comunicação entre seu site e os visitantes. No cPanel, vá em SSL/TLS Certificates e instale seu certificado.Tela de Certificados SSL/TLS no cPanel
  • Ative o Firewall de IP (se disponível em seu plano) para bloquear acessos suspeitos.
  • Use autenticação de dois fatores (2FA) para o cPanel e Webmail.
  • Faça backup regular — no cPanel, vá em Backup e gere um backup completo periodicamente.Tela de Backup no cPanel

💬 Lembre-se, você não está sozinho

Seu site é importante. Sua marca, seus clientes, seus sonhos. Um ataque não define você — mas a forma como você reage sim.

Se precisar de ajuda, estamos aqui. Basta entrar em contato com o Suporte da GeHost — e lembre-se: o primeiro atendimento é gratuito por 30 dias após a entrega.

Com carinho, seu Sensei da GeHost 🌿


Esta resposta lhe foi útil?

« Retornar