O que fazer imediatamente após descobrir que seu site foi hackeado
Olá, querido(a) cliente da GeHost! Se você está lendo isso, é porque algo não está como deveria — e isso é completamente normal. A segurança é uma parceria entre você e a nossa plataforma. O importante é agir com calma, clareza e propósito. Eu sou a Sensei da GeHost, e vou te guiar passo a passo, com cuidado e empatia, para você recuperar o controle do seu site com segurança.
Importante: Não entre em pânico. Hackeamentos acontecem, mas a maioria pode ser resolvida com ações certas e rápidas. O mais importante é não pular etapas.
Passo 1: Isolar o problema
Seu site está com comportamento estranho? Mensagens suspeitas aparecendo? Redirecionamentos para páginas desconhecidas? Isso pode ser sinal de que ele foi comprometido.
Não tente acessar o site diretamente pelo navegador enquanto ele estiver com comportamento suspeito. Isso pode expor seu dispositivo a malware.
Passo 2: Acessar o painel da GeHost imediatamente
Entre no painel do cliente com suas credenciais:
- Endereço: painel.gehost.com.br
- Use seu usuário e senha cadastrados.
Passo 3: Verifique os arquivos do site
Use o Gerenciador de Arquivos para inspecionar a pasta principal do seu site, geralmente public_html ou www.
Procure por arquivos com nomes estranhos, como:
backdoor.phpmalware.js- Arquivos com nomes aleatórios ou em idiomas estranhos.
Se encontrar algo suspeito, exclua imediatamente — mas só se tiver certeza de que é malicioso. Se não souber, vá para o próximo passo.
Passo 4: Revise os e-mails e contas de acesso
Seu site pode ter sido hackeado por meio de um e-mail ou senha fraca. Verifique:
- Se há contas de e-mail criadas sem sua autorização.
- Se há encaminhamentos (forwarders) criados para redirecionar mensagens para endereços estranhos.
Para verificar:
- No cPanel, vá até E-mail → Contas de E-mail.
- Confira se todas as contas são suas.
- Depois, vá até Encaminhadores → Adicionar Encaminhamento e veja se há redirecionamentos não autorizados.
Passo 5: Verifique o DNS e os registros
Alguns hackers alteram os registros DNS para redirecionar seu domínio para servidores maliciosos.
Para verificar:
- No cPanel, acesse DNS Zone.
- Confira se há registros A, CNAME ou MX alterados sem sua autorização.
- Se encontrar algo fora do comum, remova ou corrija.
Passo 6: Restaurar o site com backup
Se você tem um backup recente, essa é a melhor forma de recuperar o site com segurança.
Para restaurar:
- No cPanel, vá até Backup.
- Escolha o backup mais recente (geralmente com data próxima ao hackeamento).
- Selecione a opção de restauração completa.
Atenção: Antes de restaurar, certifique-se de que o backup não está comprometido. Se não tiver certeza, entre em contato com o suporte da GeHost.
Passo 7: Atualize senhas e reforce a segurança
Após a recuperação, faça isso imediatamente:
- Altere a senha do cPanel.
- Altere a senha do e-mail profissional.
- Use senhas fortes: combinação de letras maiúsculas, minúsculas, números e símbolos.
- Ative a autenticação de dois fatores (2FA) se disponível.
Passo 8: Entre em contato com o suporte da GeHost
Se não tiver certeza sobre o que fazer, ou se o problema persistir, não espere.
Entre em contato com o suporte da GeHost pelo painel do cliente. Eles estão aqui para te ajudar — e isso inclui investigar possíveis falhas de segurança no ambiente.
Se precisar de ajuda com a documentação fiscal ou fatura, consulte seu documento de pagamento ou entre em contato com o suporte. O CNPJ oficial da empresa é 46.647.904/0001-04 (G e Soluções e Eventos LTDA).
Passo 9: Mantenha-se alerta
Depois de tudo resolvido, continue com boas práticas:
- Atualize regularmente o sistema do site (WordPress, Joomla, etc.).
- Evite instalar plugins ou temas de fontes não confiáveis.
- Use apenas os meios de pagamento oficiais: CARTÃO DE CRÉDITO (via Stripe ou PayPal) ou Pix (via InfoPago).
Seu site é uma extensão da sua marca. Protegê-lo é um ato de cuidado — e você está no caminho certo.
Com carinho,
Sensei da GeHost