O que fazer ao receber um aviso de phishing usando meu domínio
Olá, amigo(a) cliente da GeHost! Se você recebeu um aviso de phishing relacionado ao seu domínio — seja por e-mail, por alerta de segurança ou por notificação de um serviço de proteção — não se preocupe: isso pode acontecer com qualquer pessoa, e o que importa é agir com calma e segurança. Vamos juntos resolver isso passo a passo, como um verdadeiro Sensei da GeHost cuidando do seu domínio com carinho.
Entenda o que é phishing com seu domínio
Phishing é uma tentativa de engano onde alguém se faz passar por uma pessoa ou empresa confiável (como você) para roubar dados, como senhas, números de cartão ou informações pessoais. Quando seu domínio é usado em um e-mail ou site falso, ele pode aparecer como "vindo de você", mesmo que você não tenha feito nada de errado.
Dica importante: A GeHost NÃO envia e-mails pedindo senhas, dados bancários ou informações pessoais. Se receber algo assim, é 100% falso — e pode estar usando seu domínio para enganar pessoas.
Passo a passo: o que você deve fazer agora
-
Não clique em links nem baixe anexos de e-mails suspeitos. Isso pode comprometer seu dispositivo ou conta.
-
Verifique se o e-mail é verdadeiro. Compare o endereço de origem com o seu domínio. Se o e-mail diz que veio de
contato@seudominio.com.brmas o remetente éphish@outrodominio.com, ele está usando seu nome de forma fraudulenta. -
Confirme se o domínio está realmente sendo usado para phishing. Você pode usar ferramentas como:
Coloque o domínio no campo e veja se algum serviço de segurança o identificou como malicioso.
-
Entre no painel da GeHost para verificar o que está acontecendo com seu domínio.
Para isso, acesse: painel.gehost.com.br e faça login com suas credenciais.
-
Verifique seus e-mails e arquivos no cPanel.
Se o phishing foi feito por um e-mail falso, ele pode ter sido criado por alguém com acesso à sua conta de e-mail. Vá até a seção E-mail no painel e verifique:
- Se há contas de e-mail criadas sem sua autorização.
- Se há encaminhamentos (forwarders) criados para redirecionar suas mensagens.
-
Verifique os arquivos do site no Gerenciador de Arquivos.
Alguns ataques usam sites falsos hospedados no seu domínio. Acesse Arquivos → Gerenciador de Arquivos e verifique se há arquivos suspeitos, como
login.php,form.htmlouindex.phpcom código estranho.
-
Reforce a segurança da sua conta.
- Altere sua senha de acesso ao painel.
- Ative a autenticação de dois fatores (2FA), se disponível.
- Verifique se há dispositivos ou sessões ativas que você não reconhece.
-
Entre em contato com o suporte da GeHost para reportar o incidente.
Envie um e-mail ou abra um ticket no painel com os seguintes dados:
- O domínio afetado
- Exemplos de e-mails ou URLs suspeitos
- Se possível, prints ou URLs de verificação (como do VirusTotal)
O nosso time vai analisar e, se necessário, bloquear o acesso ou remover arquivos maliciosos.
Como prevenir isso no futuro
Prevenir é melhor do que remediar. Aqui vão algumas práticas simples:
- Use senhas fortes e únicas para cada conta.
- Ative a autenticação de dois fatores no painel da GeHost.
- Não compartilhe suas credenciais com ninguém.
- Monitore regularmente suas contas de e-mail e arquivos.
- Atualize seu sistema e plugins (se usar CMS como WordPress).
Importante: sua segurança é nossa prioridade
Seu domínio é parte da sua identidade digital. A GeHost está aqui para protegê-lo com ferramentas e suporte. Se você tiver dúvidas, não hesite: entre em contato conosco. Estamos prontos para ajudar, como um verdadeiro Sensei ao seu lado.
Se precisar, você pode consultar seu contrato, fatura ou plano no painel — todos os dados estão lá, de forma segura e transparente.
Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*