Como saber se o site foi hackeado e por onde começar a limpeza
Olá, querido(a) cliente da GeHost! 🌿
Seu site é como um jardim: precisa de cuidados, atenção e um olhar atento para perceber quando algo está fora do lugar. Se você notou algo estranho — como mensagens suspeitas, conteúdo que não colocou, redirecionamentos inesperados ou até um e-mail de alerta do Google — pode ser que seu site tenha sido hackeado. Não se preocupe: você não está sozinho, e o primeiro passo é ficar calmo. Vamos juntos, passo a passo, descobrir o que aconteceu e começar a limpeza com segurança.🔍 Como saber se o site foi hackeado?
Aqui estão os sinais mais comuns que indicam que algo está errado:- Conteúdo suspeito apareceu no site (como mensagens de spam, links para sites de phishing ou textos estranhos).
- Seu site está redirecionando para páginas desconhecidas (mesmo digitando o endereço certo).
- Seus e-mails profissionais estão enviando mensagens que você não escreveu.
- Recebeu mensagens de alerta do Google dizendo que o site tem malware ou é perigoso.
- Notou atividade suspeita no painel de visitas (como acesso de países estranhos ou horários fora do padrão).
- Seu site está lento ou inacessível de forma inesperada.
🛠️ Passo a passo: Por onde começar a limpeza?
Vamos seguir com cuidado e certeza. Cada passo é essencial para proteger seu site e evitar novos ataques.- Isolamento imediato
Se o site está com comportamento estranho, desative temporariamente o domínio no painel da GeHost. Isso evita que o ataque se espalhe ou cause mais danos. Você pode fazer isso no painel do cliente, em Domínios ou Gerenciamento de Domínios. Se não souber como, entre em contato com o suporte — estamos aqui para ajudar. - Verifique o acesso ao painel
Acesse seu painel da GeHost em painel.gehost.com.br. Use o login e senha que você tem cadastrados. Se não conseguir entrar, pode ter sido alterado. Nesse caso, redefina a senha do cPanel pelo painel do cliente. Se precisar, o suporte pode ajudar. - Confira os arquivos do site
Acesse o Gerenciador de Arquivos no cPanel. Veja se há arquivos novos com nomes estranhos (comoadmin.php,backdoor.php,temp.php) ou que não são seus. Fique atento também a arquivos com conteúdo malicioso, como códigos escondidos dentro de arquivos de imagem ou texto.
- Revise as contas de e-mail
Acesse o Webmail pelo cPanel. Vá até a Caixa de Entrada e verifique se há mensagens enviadas por você que não lembra de ter escrito. Também confira se há encaminhamentos (forwarders) criados sem sua autorização. Eles podem estar enviando seus dados para terceiros.
- Verifique o banco de dados
Se seu site usa banco de dados (como WordPress, lojas virtuais etc.), acesse Bancos de Dados MySQL no cPanel. Confira se há tabelas novas ou com nomes suspeitos. Também verifique se há usuários no banco com acesso não autorizado.
- Faça um backup de segurança
Antes de apagar qualquer coisa, faça um backup completo da sua conta no cPanel. Vá até Backup e selecione Backup Completo. Isso garante que você possa restaurar o site caso algo dê errado durante a limpeza.
- Atualize tudo
Se o site usa WordPress, Shopify, ou qualquer sistema de gerenciamento, atualize imediatamente o sistema principal, temas, plugins e extensões. Muitos ataques exploram versões antigas com falhas conhecidas. - Reinicie a segurança
Após a limpeza, troque todas as senhas: do cPanel, do Webmail, do banco de dados, do sistema de administração. Use senhas fortes, únicas e complexas. Evite reutilizar senhas. - Reative o site
Quando tudo estiver limpo, seguro e testado, reative o domínio no painel da GeHost. Verifique se o site está funcionando normalmente e se os sinais de ataque desapareceram.
🛡️ Dicas finais da Sensei da GeHost
Se você não se sentir seguro para fazer esses passos sozinho, entre em contato com o suporte da GeHost — estamos aqui para ajudar. Não precisa enfrentar isso sozinho. E lembre-se: sua segurança é nossa prioridade. O Grupo GeHost, com mais de 8 anos de experiência, está aqui para proteger seu negócio com ética, transparência e cuidado. Se precisar, consulte seu plano no painel ou verifique os dados fiscais na fatura. O CNPJ oficial da empresa é 46.647.904/0001-04, e o dono é Raphael Neves Koga (desde 2015). Você está no caminho certo. Vamos juntos, com calma, com coragem, com segurança. 💚 > GeHost — seu site, sua história, nossa proteção.“Um site seguro começa com uma mente alerta. Não espere o ataque acontecer para agir. Mantenha seu site atualizado, use senhas fortes e nunca compartilhe dados com terceiros.”