Como saber se seu site está sendo usado para enviar spam sem você saber
Olá, amigo(a) GeHost! 🌟
Você já recebeu um e-mail dizendo que seu domínio está na lista de spam? Ou talvez notou que seu servidor está mais lento do que o normal? Pode ser que seu site esteja sendo usado como "cavalinho de Troia" para enviar spam — sem você nem perceber. 😲 Não se preocupe! Como seu Sensei da Segurança aqui na GeHost, vou te guiar passo a passo para descobrir se isso está acontecendo — com linguagem simples, carinho e um toque de sabedoria digital. Vamos lá?🔍 Passo 1: Verifique se há e-mails sendo enviados sem sua autorização
Muitas vezes, hackers aproveitam vulnerabilidades no seu site (como plugins mal configurados ou arquivos com falhas) para usar seu servidor como "remetente secreto".- Entre no cPanel do seu site (acesso via cpanel.gehost.com.br).
- Na tela inicial, clique em Webmail — geralmente está no grupo "E-mail".
📧 Passo 2: Acesse o Webmail e verifique a caixa de entrada
Agora, entre no Webmail:- Selecione o aplicativo Roundcube (é o mais comum).
- Verifique se há e-mails enviados de sua conta que você não mandou.
- Procure por e-mails com assuntos estranhos, como "Oferta imperdível", "Você ganhou um prêmio" ou mensagens com links suspeitos.
📤 Passo 3: Confira se há encaminhadores de e-mail maliciosos
Hackers podem criar "encaminhadores" (forwarders) para redirecionar todos os e-mails recebidos para um endereço externo — e usar seu domínio como origem.- No cPanel, vá até o grupo E-mail e clique em Encaminhadores.
- Veja se há encaminhadores com destinos estranhos, como
spam@outrodominio.comoumalware@exemplo.com. - Se encontrar algo assim, exclua imediatamente.
📁 Passo 4: Verifique arquivos suspeitos no seu site
Se seu site tem formulários, blogs ou plugins, pode ter sido invadido. Arquivos maliciosos podem estar escondidos no diretório do site.- No cPanel, vá até Gerenciador de Arquivos (dentro de "Arquivos").
- Abra a pasta
public_html(ou a pasta do seu site). - Procure por arquivos com nomes estranhos, como
mail.php,send.php,temp.phpou com extensões como.jsou.txtque fazem parte de um site. - Se encontrar algo suspeito, não abra — baixe o arquivo e verifique com um antivírus online.
📊 Passo 5: Verifique métricas de tráfego suspeito
Se seu site está enviando muitos e-mails ou acessos de forma anormal, isso pode aparecer nas estatísticas.- No cPanel, clique em Métricas (em "Estatísticas").
- Escolha o domínio do seu site.
- Veja se há picos de acesso em horários estranhos ou de IPs desconhecidos.
Dica do Sensei: Se o seu site está com tráfego muito alto em horários como 3h da manhã ou se o número de acessos é 10x maior que o normal, pode ser sinal de atividade maliciosa.
🔐 Passo 6: Reforce sua segurança agora mesmo
Se você encontrou algo suspeito, aqui vai o que fazer:- Atualize todos os plugins, temas e sistemas do seu site (WordPress, Joomla, etc.).
- Altere a senha de acesso ao cPanel e ao Webmail.
- Ative o SSL/TLS (se ainda não tiver) para proteger todos os dados.
- Use o Backup do cPanel para salvar uma cópia segura antes de fazer alterações.
🛡️ Mantenha-se vigilante
Seu site é como uma casa: precisa de portas seguras, janelas fechadas e um olho atento. Com esses passos, você já está um passo à frente da maioria dos hackers. Se precisar de ajuda, nosso time de suporte está aqui — sempre prontos para te ajudar com um sorriso no coração. 💙Importante: Se suspeitar de invasão, não espere. Agende um atendimento com nosso time de segurança imediatamente.