O que fazer imediatamente após descobrir que seu site foi invadido
Olá, querido cliente da GeHost! Seu site é como uma casa digital — e quando alguém entra sem permissão, é natural se sentir preocupado. Mas calma: você não está sozinho. Neste guia, vou te mostrar, passo a passo, o que fazer agora mesmo, com cuidado, clareza e um toque de apoio. Você é capaz, e a GeHost está aqui com você.
Passo 1: Não entre em pânico — mantenha a calma
Invadir um site é uma situação real, mas não é um desastre sem solução. Muitos clientes já passaram por isso e saíram fortalecidos. O primeiro passo é respirar fundo. A ação mais importante agora é agir com foco, não com pânico.
Passo 2: Isolamento imediato
Se o site ainda está acessível, pare de fazer alterações nele. Não tente "limpar" nada sozinho — isso pode destruir evidências importantes e piorar a situação.
Se possível, faça um backup antes de qualquer coisa. Isso não é só para recuperação, mas para ajudar o suporte a entender o que aconteceu.
Passo 3: Verifique o status do seu site
Confira se o problema está em:
- Seu site está mostrando mensagens estranhas ou redirecionando para páginas suspeitas?
- Contas de e-mail estão enviando mensagens sem sua autorização?
- Arquivos foram alterados ou adicionados sem sua ação?
Se sim, é sinal claro de que algo não está certo. Anote tudo o que perceber — isso será útil para o suporte.
Passo 4: Entre em contato com o suporte da GeHost
É hora de chamar o time certo. A GeHost tem especialistas prontos para te ajudar.
Como fazer:
- Acesse o painel do cliente: painel.gehost.com.br
- Entre com seu login e senha
- Na área de suporte, abra um novo ticket com o título: “Site invadido — solicitação de análise imediata”
- Descreva o que observou: redirecionamentos, arquivos estranhos, e-mails enviados sem autorização, etc.
- Se possível, anexe prints (mesmo que rápidos) do problema.
Passo 5: Não use ferramentas de “limpeza automática” de terceiros
Muitos sites prometem "limpar o site em 5 segundos", mas essas ferramentas podem:
- Remover arquivos importantes
- Deixar o site ainda mais vulnerável
- Esconder a verdadeira origem do ataque
Deixe a limpeza e análise para quem entende — o suporte da GeHost. Eles têm acesso seguro e ferramentas certas para isso.
Passo 6: Atualize suas credenciais (depois do suporte)
Após a análise e confirmação de que o site está seguro, altere imediatamente:
- Senha do cPanel
- Senhas de e-mail profissional
- Senhas de acesso ao banco de dados (se usado)
Use senhas fortes, únicas e nunca as repita em outros sites. O cPanel tem um gerador de senhas seguro — use-o!
Passo 7: Fortaleça sua segurança de forma contínua
Invadir um site uma vez não significa que será invadido de novo — mas é preciso se proteger. Veja o que você pode fazer:
- Ative o SSL (já incluso na hospedagem) — ele protege a comunicação entre seu site e os visitantes.
- Use apenas contas de e-mail profissional com senha forte.
- Não use plugins ou temas de fontes duvidosas.
- Atualize seu sistema de gerenciamento de conteúdo (como WordPress) sempre que houver atualizações.
Um lembrete especial
Seu site é parte da sua marca, sua história, seu trabalho. Invadir não é só um ataque técnico — é um ataque à sua confiança. Mas você não precisa enfrentar isso sozinho. A GeHost está aqui, com você, desde 2015, com o coração no que faz.
— Raphael Neves Koga, fundador da G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)
Próximos passos
Depois de entrar em contato com o suporte, aguarde o retorno. Ele pode levar de algumas horas a um dia, dependendo da carga de trabalho. Enquanto isso:
- Não faça alterações no site
- Evite compartilhar detalhes do problema em fóruns públicos
- Monitore e-mails e logins com atenção
Se precisar, você pode sempre voltar a este guia. E lembre-se: a segurança é um caminho, não um destino. Cada passo que você dá é uma vitória.
Com carinho,
Seu Sensei da GeHost 🌿