Como identificar se seu site está sendo usado para phishing sem você saber imprimir

  • 0

Como identificar se seu site está sendo usado para phishing sem você saber

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu guia de segurança, com carinho e cuidado — como um verdadeiro Sensei da segurança digital. 😊

Imagine isso: você acorda, abre seu site, e percebe que alguém está usando seu nome, seu domínio, até sua identidade digital para enganar outras pessoas. Isso é phishing — um golpe digital que pode prejudicar sua reputação, seu negócio e até levar a bloqueios por parte de navegadores e provedores.

Por sorte, o cPanel da GeHost tem ferramentas poderosas para te ajudar a detectar e evitar esse tipo de problema — mesmo que você não seja técnico. Vamos juntos, passo a passo?

🔍 Passo 1: Entenda o que é phishing no seu site

Phishing é quando um atacante cria uma cópia falsa do seu site (ou página de login) para roubar senhas, dados bancários ou informações pessoais.

Exemplos comuns:

  • Uma página de login falsa que parece ser a sua;
  • Um e-mail que parece vir do seu domínio, pedindo dados;
  • Arquivos maliciosos escondidos dentro da pasta do seu site.

Se seu site está sendo usado para isso, é porque algo foi alterado sem sua autorização — e a GeHost está aqui para te ajudar a descobrir.

🔍 Passo 2: Verifique arquivos suspeitos no seu site

Atacantes costumam colocar arquivos maliciosos no diretório público do seu site. Vamos ver se há algo estranho.

  1. Entre no cPanel da sua conta: painel.gehost.com.br.
  2. Na tela inicial, clique em Gerenciador de Arquivos (em "Arquivos").Tela inicial do cPanel com opções de ferramentas
  3. Selecione o diretório principal: public_html (ou o domínio principal).
  4. Procure por arquivos com nomes estranhos, como:
  • login.php ou login.html — se não for sua página de login;
  • admin.php ou secure.php — com nomes que parecem oficiais, mas não são seus;
  • Arquivos com extensões como .js, .php ou .html que parecem legítimos, mas têm conteúdo suspeito.
Se encontrar algo assim, pare imediatamente e não abra o arquivo. Clique com o botão direito e selecione "Excluir".

🔍 Passo 3: Verifique se há redirecionamentos maliciosos

Alguns ataques usam redirecionamentos para levar visitantes a sites perigosos. Vamos checar isso no DNS.

  1. No cPanel, vá em Editor de Zona de DNS (em "Domínios").Tela do Editor de Zona de DNS com lista de registros
  2. Verifique os registros CNAME e Redirecionamentos (se houver).
  3. Se encontrar um registro que aponta para um domínio estranho, como malicious-site.com, exclua-o imediatamente.
  4. Se não souber o que é, mantenha apenas os registros padrão (como o A, CNAME do seu domínio, MX etc.).

🔍 Passo 4: Cheque e-mails falsos que parecem vir do seu domínio

Se alguém está enviando e-mails falsos com seu domínio, pode ser porque o atacante acessou sua conta de e-mail ou usou seu nome para enganar.

  1. Acesse o Webmail via webmail.gehost.com.br.Tela de login do Webmail com campos de usuário e senha
  2. Entre com seu e-mail e senha.
  3. Verifique a caixa de entrada e a pasta "Spam" por mensagens suspeitas.
  4. Se encontrar e-mails com assuntos como "Confirme sua conta", "Sua senha foi alterada", ou pedindo dados pessoais, exclua-os e não clique em links.
  5. Se suspeitar que o e-mail foi enviado por alguém com acesso à sua conta, altere a senha imediatamente.

🔍 Passo 5: Use o SSL/TLS como sinal de segurança

Um site seguro tem o SSL ativo — o que significa que o "https://" aparece na barra do navegador.

  1. Abra seu site no navegador.
  2. Verifique se o endereço começa com https:// (não apenas http://).
  3. Olhe o ícone de cadeado no canto esquerdo da barra de endereço.
  4. Se o cadeado estiver vermelho ou com aviso, o certificado SSL pode estar inválido ou falso — isso é um sinal de alerta.
  5. Se não tiver SSL, vá ao cPanel e clique em SSL/TLS Certificates para instalar um certificado gratuito (via Let's Encrypt).Tela de SSL/TLS Certificates no cPanel com opção para emitir certificado

🛡️ Dica do Sensei: Como se prevenir

Seu site só pode ser usado para phishing se houver acesso não autorizado. Por isso:

  • Use senhas fortes e únicas (nunca repita em outros sites).
  • Ative a autenticação de dois fatores (2FA) no painel do cPanel — se disponível.
  • Não compartilhe sua senha com ninguém, nem mesmo com "suporte" que não venha do painel oficial.
  • Atualize regularmente o software do seu site (WordPress, lojas, etc.) — isso evita vulnerabilidades.

🚨 O que fazer se suspeitar de phishing?

Se você achar que seu site está sendo usado para phishing:

  1. Não ignore — mesmo que não tenha feito nada de errado.
  2. Entre no cPanel e verifique os arquivos, e-mails e DNS (como explicado).
  3. Se encontrar algo suspeito, exclua imediatamente.
  4. Entre em contato com o Suporte da GeHost pelo painel ou pelo e-mail suporte@gehost.com.br.
  5. Informe o que encontrou — eles podem ajudar a investigar e proteger sua conta.

💙 Lembrança final

Seu site é uma extensão da sua identidade. Quando ele é usado para enganar, é como se alguém estivesse usando seu nome sem autorização. Isso dói — mas você não está sozinho.

A GeHost está aqui para te ajudar, com segurança, transparência e cuidado. Se precisar, basta pedir — nosso suporte é seu aliado.

Com carinho,
Sensei da GeHost
Equipe de


Esta resposta lhe foi útil?

« Retornar