O que fazer nas primeiras horas após descobrir que o site foi invadido imprimir

  • 0

🥋 Sensei explica: seu site foi invadido? Respira, eu te ensino o caminho

Calma, guerreiro(a). Descobrir que o site foi invadido dá um baque, mas a boa notícia é que a esmagadora maioria dos casos tem solução — e quanto mais rápido você agir nas primeiras horas, menor o estrago. Vamos passo a passo, sem pressa e sem susto.

💡 Dica da Sensei: não entre em pânico e não saia apagando arquivos "no achismo". Uma ação errada pode apagar evidências ou piorar a recuperação. Siga a ordem abaixo.

1. Troque as senhas AGORA (antes de qualquer outra coisa)

Invasão quase sempre começa com uma senha fraca ou vazada. Antes de investigar, feche a porta:

  • Troque a senha do cPanel (painel de hospedagem).
  • Troque a senha de todos os e-mails profissionais vinculados ao domínio.
  • Se o site usa CMS (WordPress, por exemplo), troque também a senha de administrador do site.
  • Se você usa a mesma senha em outros lugares… aproveite e troque ali também. 😉
Tela de login do cPanel

2. Tire o site do ar (ou isole o dano)

Se o site estiver exibindo conteúdo estranho, redirecionando para páginas suspeitas ou distribuindo malware, o ideal é colocá-lo temporariamente em manutenção enquanto você investiga. Isso evita que mais visitantes sejam afetados e que buscadores marquem seu domínio como perigoso.

3. Vá até o Gerenciador de Arquivos e procure o que não é seu

Abra o Gerenciador de Arquivos do cPanel e observe a pasta public_html (ou a pasta raiz do seu site):

  1. Procure por arquivos com nomes estranhos, aleatórios ou que você nunca viu (ex.: wp-tmp.php, xleet.php, arquivos .php soltos fora das pastas normais do sistema).
  2. Repare na data de modificação dos arquivos — arquivos alterados fora de uma atualização que você fez são um forte sinal de invasão.
  3. Não apague nada com pressa se não tiver certeza — renomeie ou mova para uma pasta separada, assim você preserva a "cena do crime" caso precise de suporte técnico.
Gerenciador de Arquivos do cPanel mostrando a árvore de pastas

4. Restaure um backup limpo, se tiver um disponível

Se você tem um backup de antes da invasão, essa costuma ser a forma mais rápida e segura de voltar ao ar sem risco. No cPanel, acesse a área de Backup e verifique as opções disponíveis para o seu plano.

Tela de Backup do cPanel com opções de backup completo e parcial
⚠️ Se não tiver certeza de qual backup está "limpo" (sem os arquivos maliciosos), não restaure sozinho(a) — chame o suporte antes, pra não reintroduzir o mesmo problema.

5. Cheque o certificado SSL

Em alguns casos de invasão, o certificado SSL do domínio pode ser afetado ou o cadeado do navegador some. Dá uma olhada em SSL/TLS Certificates no cPanel para conferir se está tudo certo, e reemita o certificado se notar qualquer inconsistência.

Tela de SSL/TLS Certificates do cPanel

6. Atualize tudo

Se o seu site roda em um CMS (WordPress e afins), aproveite esse momento para:

  • Atualizar o núcleo do sistema para a versão mais recente.
  • Atualizar (ou remover, se não usar mais) plugins e temas — a maioria das invasões explora plugins desatualizados ou "piratas".
  • Remover usuários administradores que você não reconhece.

7. Chame o suporte da GeHost

Se em algum momento desse caminho você travar, tiver dúvida se um arquivo é malicioso, ou preferir que a gente cuide da parte mais técnica com você, abra um chamado pelo painel.gehost.com.br contando o que encontrou até aqui — isso já ajuda muito a acelerar o diagnóstico.

🥋 Palavra da Sensei: todo serviço entregue pela GeHost já vem com 30 dias de suporte gratuito após a entrega — e mesmo fora desse período, estamos aqui pra te orientar. Nunca hesite em chamar.

8. Depois que resolver, faça uma "faixa-preta" da prevenção

  • Ative senhas fortes e únicas para tudo.
  • Mantenha CMS, plugins e temas sempre atualizados.
  • Configure backups periódicos (consulte seu plano no painel para ver o que está incluso).
  • Evite instalar plugins/temas piratas ou de fontes não confiáveis — essa é a porta de entrada nº1.

Você não está sozinho(a) nessa — recuperar um site invadido é chato, mas totalmente possível seguindo esses passos com calma. Se precisar, a GeHost está a um chamado de distância. 🙏


Esta resposta lhe foi útil?

« Retornar