Como identificar se seu site está sendo usado para phishing sem você saber
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu guia de segurança, com carinho e cuidado — como um verdadeiro Sensei da segurança digital. 😊
Imagine isso: você acorda, abre seu site, e percebe que alguém está usando seu nome, seu domínio, até sua identidade digital para enganar outras pessoas. Isso é phishing — um golpe digital que pode prejudicar sua reputação, seu negócio e até levar a bloqueios por parte de navegadores e provedores.
Por sorte, o cPanel da GeHost tem ferramentas poderosas para te ajudar a detectar e evitar esse tipo de problema — mesmo que você não seja técnico. Vamos juntos, passo a passo?
🔍 Passo 1: Entenda o que é phishing no seu site
Phishing é quando um atacante cria uma cópia falsa do seu site (ou página de login) para roubar senhas, dados bancários ou informações pessoais.
Exemplos comuns:
- Uma página de login falsa que parece ser a sua;
- Um e-mail que parece vir do seu domínio, pedindo dados;
- Arquivos maliciosos escondidos dentro da pasta do seu site.
Se seu site está sendo usado para isso, é porque algo foi alterado sem sua autorização — e a GeHost está aqui para te ajudar a descobrir.
🔍 Passo 2: Verifique arquivos suspeitos no seu site
Atacantes costumam colocar arquivos maliciosos no diretório público do seu site. Vamos ver se há algo estranho.
- Entre no cPanel da sua conta: painel.gehost.com.br.
- Na tela inicial, clique em Gerenciador de Arquivos (em "Arquivos").

- Selecione o diretório principal: public_html (ou o domínio principal).
- Procure por arquivos com nomes estranhos, como:
login.phpoulogin.html— se não for sua página de login;admin.phpousecure.php— com nomes que parecem oficiais, mas não são seus;- Arquivos com extensões como
.js,.phpou.htmlque parecem legítimos, mas têm conteúdo suspeito.
🔍 Passo 3: Verifique se há redirecionamentos maliciosos
Alguns ataques usam redirecionamentos para levar visitantes a sites perigosos. Vamos checar isso no DNS.
- No cPanel, vá em Editor de Zona de DNS (em "Domínios").

- Verifique os registros CNAME e Redirecionamentos (se houver).
- Se encontrar um registro que aponta para um domínio estranho, como
malicious-site.com, exclua-o imediatamente. - Se não souber o que é, mantenha apenas os registros padrão (como o A, CNAME do seu domínio, MX etc.).
🔍 Passo 4: Cheque e-mails falsos que parecem vir do seu domínio
Se alguém está enviando e-mails falsos com seu domínio, pode ser porque o atacante acessou sua conta de e-mail ou usou seu nome para enganar.
- Acesse o Webmail via webmail.gehost.com.br.

- Entre com seu e-mail e senha.
- Verifique a caixa de entrada e a pasta "Spam" por mensagens suspeitas.
- Se encontrar e-mails com assuntos como "Confirme sua conta", "Sua senha foi alterada", ou pedindo dados pessoais, exclua-os e não clique em links.
- Se suspeitar que o e-mail foi enviado por alguém com acesso à sua conta, altere a senha imediatamente.
🔍 Passo 5: Use o SSL/TLS como sinal de segurança
Um site seguro tem o SSL ativo — o que significa que o "https://" aparece na barra do navegador.
- Abra seu site no navegador.
- Verifique se o endereço começa com https:// (não apenas http://).
- Olhe o ícone de cadeado no canto esquerdo da barra de endereço.
- Se o cadeado estiver vermelho ou com aviso, o certificado SSL pode estar inválido ou falso — isso é um sinal de alerta.
- Se não tiver SSL, vá ao cPanel e clique em SSL/TLS Certificates para instalar um certificado gratuito (via Let's Encrypt).

🛡️ Dica do Sensei: Como se prevenir
Seu site só pode ser usado para phishing se houver acesso não autorizado. Por isso:
- Use senhas fortes e únicas (nunca repita em outros sites).
- Ative a autenticação de dois fatores (2FA) no painel do cPanel — se disponível.
- Não compartilhe sua senha com ninguém, nem mesmo com "suporte" que não venha do painel oficial.
- Atualize regularmente o software do seu site (WordPress, lojas, etc.) — isso evita vulnerabilidades.
🚨 O que fazer se suspeitar de phishing?
Se você achar que seu site está sendo usado para phishing:
- Não ignore — mesmo que não tenha feito nada de errado.
- Entre no cPanel e verifique os arquivos, e-mails e DNS (como explicado).
- Se encontrar algo suspeito, exclua imediatamente.
- Entre em contato com o Suporte da GeHost pelo painel ou pelo e-mail suporte@gehost.com.br.
- Informe o que encontrou — eles podem ajudar a investigar e proteger sua conta.
💙 Lembrança final
Seu site é uma extensão da sua identidade. Quando ele é usado para enganar, é como se alguém estivesse usando seu nome sem autorização. Isso dói — mas você não está sozinho.
A GeHost está aqui para te ajudar, com segurança, transparência e cuidado. Se precisar, basta pedir — nosso suporte é seu aliado.
Com carinho,
Sensei da GeHost
Equipe de