Como saber se meu site foi invadido e quais os primeiros passos
Olá, querido cliente da GeHost! 👋
Se você está lendo este guia, é provável que algo tenha te deixado com um nó no estômago: seu site pode ter sido invadido. Não se preocupe — mesmo que pareça assustador, muitas vezes é possível resolver com calma e os passos certos. Vou te guiar como um verdadeiro Sensei da Segurança da GeHost, com cuidado, clareza e um toque de humanidade.
🚨 Como saber se seu site foi invadido?
Invadir um site não é como em filmes — não há sirenes, nem luzes piscando. Mas há sinais que o alertam. Fique atento a:
- Conteúdo estranho aparecendo no seu site: mensagens de spam, links para sites de jogos ou anúncios inesperados.
- Redirecionamentos automáticos: ao acessar seu site, você é levado para outra página sem querer.
- Formulários que não são seus aparecendo ou enviando dados para endereços desconhecidos.
- Arquivos novos ou modificados em pastas como
public_htmlouwp-content(especialmente arquivos com nomes estranhos ou extensões como.php,.jsou.txt). - Erro de SSL: seu navegador mostra "Este site não é seguro" ou avisa sobre certificado inválido, mesmo que antes funcionasse.
- Contas de e-mail com mensagens enviadas sem sua autorização.
Dica Sensei: Se você notar qualquer um desses sinais, pare tudo. Não entre em pânico — o primeiro passo é agir com calma.
📌 Primeiros passos para lidar com a invasão
Estes passos são simples, mas poderosos. Vamos juntos?
- Verifique se o problema é no seu site ou no seu navegador
Abra seu site em outro dispositivo ou em modo anônimo (navegador em modo incógnito). Se o problema desaparecer, talvez o problema esteja no seu computador — não no seu site.
- Entre no painel da GeHost
Visite painel.gehost.com.br e faça login com suas credenciais.
- Verifique arquivos suspeitos no Gerenciador de Arquivos
No painel, vá até Arquivos → Gerenciador de Arquivos. Navegue até a pasta
public_html(ou a pasta principal do seu site).Procure por arquivos com nomes estranhos, como
backdoor.php,config.txt, ou com extensões suspeitas. Evite abrir arquivos desconhecidos.
- Verifique e-mails e encaminhamentos
Na seção E-mail → Encaminhadores, veja se há redirecionamentos para e-mails que você não criou.
Também confira Contas de E-mail para ver se há contas criadas sem sua autorização.
- Verifique o SSL/TLS
Em Segurança → SSL/TLS Certificates, veja se o certificado está válido e associado ao seu domínio. Se estiver com erro ou expirado, pode indicar uma tentativa de spoofing.
- Evite usar o site até resolver
Se possível, desative o site temporariamente. Isso evita que o invasor continue usando seu domínio para spam, phishing ou ataques.
- Entre em contato com o suporte da GeHost
Se você identificou algo suspeito, não tente resolver sozinho. O melhor é chamar o suporte da GeHost.
Envie um ticket com detalhes: o que você viu, onde, quando e se há arquivos ou e-mails suspeitos. Eles podem verificar o servidor, analisar logs e ajudar a limpar a invasão.
Seu suporte está disponível por 30 dias após a entrega — use esse tempo com sabedoria.
🛡️ Dicas para prevenir invasões no futuro
- Atualize sempre o sistema do seu site (WordPress, Joomla, etc.) e todos os plugins.
- Use senhas fortes e nunca as compartilhe.
- Não instale plugins ou temas de fontes desconhecidas.
- Ative o backup regularmente (no painel, em Backup).
- Evite acessar o painel em redes públicas — use Wi-Fi seguro.
Leve em conta: A GeHost é uma empresa de hospedagem com segurança robusta, mas a responsabilidade pela segurança do conteúdo também é sua. Juntos, podemos manter seu site seguro e feliz.
Se precisar de ajuda, estamos aqui
Se tiver dúvidas, não hesite. O suporte da GeHost está pronto para te ajudar — com paciência, empatia e técnica. Basta entrar no painel e abrir um ticket.
Seu site é parte da sua história. Vamos protegê-lo com carinho.
Com todo o respeito e energia positiva,
Sensei da GeHost 🌿