Meu site foi hackeado: primeiros passos para recuperar o controle imprimir

  • 0

Se o seu site foi hackeado, respira: a gente te ajuda a recuperar o controle

Oi! Aqui é a Sensei, da GeHost 🥋 Sei que descobrir que o site foi invadido é assustador — às vezes aparece uma página estranha, um redirecionamento pra outro lugar, ou o Google avisa "site pode estar comprometido". Calma: na grande maioria dos casos dá pra reverter. Vem comigo que eu te guio passo a passo, sem enrolação e sem termo técnico difícil.

💡 Dica da Sensei: não apague nada às pressas antes de ler este guia até o fim. Muita gente, no desespero, deleta arquivos ou reinstala tudo do zero e acaba perdendo pistas importantes (e até conteúdo que não estava comprometido).

Passo 1 — Troque TODAS as senhas agora

A primeira coisa a fazer, antes de qualquer investigação, é trocar as senhas de tudo que dá acesso ao seu site. Isso corta o acesso de quem invadiu enquanto você resolve o resto.

  • Senha do cPanel (o painel de controle da sua hospedagem)
  • Senha de administrador do site (ex.: painel do WordPress, Joomla, etc.)
  • Senha de FTP, se você usa
  • Senhas das contas de e-mail profissionais do domínio

Você acessa o cPanel pelo painel do cliente em painel.gehost.com.br. Faça login e, no menu de segurança, troque a senha por uma nova, forte e que você nunca usou em outro lugar.

Tela de login do cPanel para acessar sua hospedagem e trocar a senha

Passo 2 — Procure arquivos estranhos no seu site

Muita invasão deixa "rastro": arquivos com nomes esquisitos (tipo x7f2.php), pastas criadas do nada, ou arquivos com data de modificação recente que você não mexeu. Use o Gerenciador de Arquivos do cPanel pra dar uma olhada, principalmente dentro da pasta public_html.

Gerenciador de Arquivos do cPanel mostrando as pastas do site, incluindo public_html

Se você não tem certeza do que é normal ou não, não delete por conta própria — pode acabar apagando algo essencial do funcionamento do site. Nesse caso, pule pro Passo 4 e chame a gente.

Sinais comuns de que o site foi comprometido

  • O site redireciona sozinho pra outra página (às vezes só em celular)
  • Aparece conteúdo que você não publicou (links, banners, textos em outro idioma)
  • O navegador ou o Google Search Console avisa "site pode estar hackeado"
  • E-mails começaram a sair em nome do seu domínio sem você ter enviado
  • Usuários administradores que você não criou

Passo 3 — Restaure um backup de antes da invasão (se tiver)

Se você tem backups do site, essa costuma ser a forma mais rápida e segura de voltar ao normal: restaurar uma cópia de um momento em que tudo estava certinho. Confira na tela de Backup do cPanel se há uma versão recente disponível.

Tela de Backup do cPanel com opções de backup completo e backups parciais

Não tem certeza de qual data está limpa, ou não sabe restaurar sozinho? Sem problema — é exatamente pra isso que existe o Passo 4.

Passo 4 — Chame o suporte da GeHost

Esse é o passo mais importante de todos: fale com a gente. A parte de identificar a origem da invasão, limpar o site com segurança e reforçar a proteção pode envolver ajustes técnicos que é melhor fazer com a equipe acompanhando. Abra um chamado pelo painel (painel.gehost.com.br) contando o que você percebeu (quando notou, o que mudou no site, se recebeu algum aviso).

🛠️ Todo serviço entregue pela GeHost já vem com 30 dias de suporte grátis após a entrega. Se o seu caso for fora desse período ou envolver algo mais estrutural, dá uma olhada no seu plano contratado no painel — a equipe te orienta certinho sobre o que está incluso.

Passo 5 — Depois de resolvido: reforce a segurança do certificado

Com o site limpo, aproveite pra conferir se o certificado SSL/TLS (o cadeado de segurança) está ativo e válido — ele protege os dados que trafegam entre seus visitantes e o site.

Tela de SSL/TLS Certificates do cPanel para emitir e instalar certificado de segurança

Como evitar que aconteça de novo

  • Mantenha tudo atualizado: CMS (WordPress, etc.), plugins, temas e módulos. A maioria das invasões explora uma versão desatualizada e vulnerável.
  • Use senhas fortes e únicas pra cada acesso (cPanel, admin do site, e-mail, FTP) — nunca repita a mesma senha em vários lugares.
  • Cuidado com plugins e temas "piratas" baixados fora da loja oficial — é uma das portas de entrada mais comuns.
  • Remova usuários e acessos que você não usa mais (ex.: um antigo desenvolvedor que não mexe mais no site).
  • Faça backups com frequência — ou confirme com a gente se seu plano já inclui backup automático.

Sei que dá um friozinho na barriga quando isso acontece, mas com calma e os passos certos a gente resolve. Qualquer dúvida no meio do caminho, é só chamar a equipe pelo painel — estamos aqui pra isso 🙏


Esta resposta lhe foi útil?

« Retornar