O que fazer imediatamente após descobrir que seu site foi hackeado imprimir

  • 0

O que fazer imediatamente após descobrir que seu site foi hackeado

Olá, querido(a) cliente da GeHost! Se você está lendo isso, é porque algo não está como deveria — e isso é completamente normal. A segurança é uma parceria entre você e a nossa plataforma. O importante é agir com calma, clareza e propósito. Eu sou a Sensei da GeHost, e vou te guiar passo a passo, com cuidado e empatia, para você recuperar o controle do seu site com segurança.

Importante: Não entre em pânico. Hackeamentos acontecem, mas a maioria pode ser resolvida com ações certas e rápidas. O mais importante é não pular etapas.

Passo 1: Isolar o problema

Seu site está com comportamento estranho? Mensagens suspeitas aparecendo? Redirecionamentos para páginas desconhecidas? Isso pode ser sinal de que ele foi comprometido.

Não tente acessar o site diretamente pelo navegador enquanto ele estiver com comportamento suspeito. Isso pode expor seu dispositivo a malware.

Passo 2: Acessar o painel da GeHost imediatamente

Entre no painel do cliente com suas credenciais:

  • Endereço: painel.gehost.com.br
  • Use seu usuário e senha cadastrados.
Tela de login do cPanel com campos de usuário e senha

Passo 3: Verifique os arquivos do site

Use o Gerenciador de Arquivos para inspecionar a pasta principal do seu site, geralmente public_html ou www.

Procure por arquivos com nomes estranhos, como:

  • backdoor.php
  • malware.js
  • Arquivos com nomes aleatórios ou em idiomas estranhos.

Se encontrar algo suspeito, exclua imediatamente — mas só se tiver certeza de que é malicioso. Se não souber, vá para o próximo passo.

Tela do Gerenciador de Arquivos com a árvore de pastas e acesso a public_html

Passo 4: Revise os e-mails e contas de acesso

Seu site pode ter sido hackeado por meio de um e-mail ou senha fraca. Verifique:

  • Se há contas de e-mail criadas sem sua autorização.
  • Se há encaminhamentos (forwarders) criados para redirecionar mensagens para endereços estranhos.

Para verificar:

  1. No cPanel, vá até E-mailContas de E-mail.
  2. Confira se todas as contas são suas.
  3. Depois, vá até EncaminhadoresAdicionar Encaminhamento e veja se há redirecionamentos não autorizados.
Tela de Contas de E-mail no cPanel com lista de contas e botão Criar

Passo 5: Verifique o DNS e os registros

Alguns hackers alteram os registros DNS para redirecionar seu domínio para servidores maliciosos.

Para verificar:

  1. No cPanel, acesse DNS Zone.
  2. Confira se há registros A, CNAME ou MX alterados sem sua autorização.
  3. Se encontrar algo fora do comum, remova ou corrija.
Tela do Editor de Zona de DNS com opções de registro A, CNAME, MX e Gerenciar

Passo 6: Restaurar o site com backup

Se você tem um backup recente, essa é a melhor forma de recuperar o site com segurança.

Para restaurar:

  1. No cPanel, vá até Backup.
  2. Escolha o backup mais recente (geralmente com data próxima ao hackeamento).
  3. Selecione a opção de restauração completa.

Atenção: Antes de restaurar, certifique-se de que o backup não está comprometido. Se não tiver certeza, entre em contato com o suporte da GeHost.

Tela de Backup no cPanel com opções de Backup Completo, parcial e histórico

Passo 7: Atualize senhas e reforce a segurança

Após a recuperação, faça isso imediatamente:

  • Altere a senha do cPanel.
  • Altere a senha do e-mail profissional.
  • Use senhas fortes: combinação de letras maiúsculas, minúsculas, números e símbolos.
  • Ative a autenticação de dois fatores (2FA) se disponível.

Passo 8: Entre em contato com o suporte da GeHost

Se não tiver certeza sobre o que fazer, ou se o problema persistir, não espere.

Entre em contato com o suporte da GeHost pelo painel do cliente. Eles estão aqui para te ajudar — e isso inclui investigar possíveis falhas de segurança no ambiente.

Se precisar de ajuda com a documentação fiscal ou fatura, consulte seu documento de pagamento ou entre em contato com o suporte. O CNPJ oficial da empresa é 46.647.904/0001-04 (G e Soluções e Eventos LTDA).

Passo 9: Mantenha-se alerta

Depois de tudo resolvido, continue com boas práticas:

  • Atualize regularmente o sistema do site (WordPress, Joomla, etc.).
  • Evite instalar plugins ou temas de fontes não confiáveis.
  • Use apenas os meios de pagamento oficiais: CARTÃO DE CRÉDITO (via Stripe ou PayPal) ou Pix (via InfoPago).

Seu site é uma extensão da sua marca. Protegê-lo é um ato de cuidado — e você está no caminho certo.

Com carinho,
Sensei da GeHost


Esta resposta lhe foi útil?

« Retornar