O que fazer imediatamente após descobrir uma invasão no meu site
Olá, querido cliente da GeHost! Se você está lendo isso, provavelmente descobriu algo fora do comum no seu site — talvez conteúdo alterado, mensagens suspeitas, ou até um e-mail estranho vindo do seu domínio. Primeiro: não se assuste. Isso acontece com muitos, e o mais importante é agir com calma e firmeza. Eu sou seu Sensei da GeHost, e estou aqui para te guiar passo a passo — com cuidado, clareza e um toque de humanidade.
Antes de tudo: seu site está seguro no nosso sistema. Nós protegemos suas hospedagens com segurança robusta. Mas, por mais seguras que sejam as bases, o que acontece no seu site depende muito do que você faz — e do que alguém mal-intencionado pode tentar fazer. Vamos lá.
Passo 1: Pare tudo imediatamente
Se você percebeu algo errado, pare de acessar o site por enquanto. Não tente editar, nem fazer login em nada que pareça suspeito. Isso evita que o invasor continue se movimentando ou espalhe o problema.
Dica do Sensei:
Se o site está com conteúdo estranho, como textos em outra língua, links para sites de phishing ou imagens que não são suas, desative temporariamente o domínio ou coloque em manutenção. Isso evita que visitantes sejam afetados.
Passo 2: Acesse o painel da GeHost com segurança
Entre no painel do cliente em painel.gehost.com.br. Use um dispositivo seguro, sem conexões públicas (como Wi-Fi de café). Se possível, use um celular com dados móveis para acessar.
Passo 3: Verifique o acesso ao cPanel
Depois de logado, vá até o menu de cPanel. Verifique se você está com o acesso correto. Se não reconhecer a interface, ou se houver contas que você não criou, isso pode ser um sinal claro de que alguém entrou.
Procure por:
- Contas de e-mail que você não criou.
- Arquivos ou pastas com nomes estranhos (ex: "backdoor.php", "malware.exe", "tmp123").
- Alterações em arquivos do WordPress (como
wp-config.php,functions.php) ou em arquivos comoindex.php.
Passo 4: Revise e-mails e encaminhamentos
Alguns invasores usam e-mails para se esconder ou enviar spam. Vá até Contas de E-mail no cPanel e verifique se há contas novas ou suspeitas.
Depois, vá até Encaminhadores de E-mail e veja se há redirecionamentos para endereços estranhos. Isso é um sinal forte de que seu e-mail está sendo usado sem sua autorização.
Passo 5: Revise o DNS e os registros
Se alguém alterou os registros do seu domínio (como apontar para um servidor malicioso), o site pode ser redirecionado sem você saber.
Confira em Editor de Zona de DNS se há registros CNAME ou A apontando para endereços que você não reconhece. O padrão é que o domínio aponte para o próprio servidor da GeHost — nunca para outro domínio fora do seu controle.
Passo 6: Faça um backup imediato
Antes de qualquer alteração, faça um backup completo da sua conta. Isso inclui arquivos, e-mails, bancos de dados e configurações.
Na tela de Backup do cPanel, escolha Backup Completo e baixe o arquivo para seu computador. Guarde em um local seguro, fora da rede.
Passo 7: Limpe os arquivos suspeitos
Use o Gerenciador de Arquivos para procurar arquivos com nomes estranhos, extensões suspeitas (como .php, .js, .exe) ou que foram modificados recentemente.
Se encontrar algo fora do normal, exclua com cuidado. Não apague arquivos do WordPress, do sistema ou do cPanel — apenas os que você tem certeza de que são maliciosos.
Passo 8: Reconfigure senhas e ative autenticação dupla
Altere imediatamente a senha do cPanel, do e-mail e do banco de dados. Use uma senha forte: letras maiúsculas, minúsculas, números e símbolos.
Se o sistema permitir, ative a autenticação de dois fatores (2FA) — mesmo que não esteja disponível em todos os planos, é uma proteção essencial.
Passo 9: Entre em contato com o Suporte da GeHost
Se você não tem certeza do que fazer, ou se o problema persistir, nos chame imediatamente. Nossos técnicos estão aqui para ajudar.
Para isso, acesse o painel do cliente, vá até o suporte e abra um chamado com o título: "Invasão detectada – Preciso de ajuda urgente".
Descreva o que encontrou, anexe prints (se possível), e mencione que já fez o backup. Nós vamos analisar e te ajudar a restaurar o controle com segurança.
Passo 10: Fique atento ao futuro
Depois de resolver, não se esqueça de:
- Manter o WordPress, plugins e temas atualizados.
- Usar senhas fortes e diferentes para cada conta.
- Evitar instalar plugins ou temas de fontes não confiáveis.
- Revisar regularmente os arquivos e e-mails.
Se precisar de ajuda com segurança, temos tutoriais no nosso Centro de Ajuda. E lembre-se: você não está sozinho. A GeHost está com você, a cada passo.
Com carinho,
Seu Sensei da GeHost
Informações da empresa: Grupo G e Soluções e Eventos LTDA (marca Entexp, entexp.com.br). CNPJ: 46.647.904/0001-04. Dono: Raphael Neves Koga (desde 2015).