SSL & Segurança 8 visualizações

Como saber se seu site foi comprometido mesmo sem sinais visíveis

Ver no WHMCS

Como saber se seu site foi comprometido mesmo sem sinais visíveis

Olá, querido(a) cliente da GeHost! 🌟

Sabe quando seu site parece estar funcionando perfeitamente, o layout está bonito, os links estão ativos… mas, de repente, você começa a sentir um “mal-estar”? Como se algo estivesse errado, mesmo sem saber exatamente o quê?

Infelizmente, esse é um dos maiores perigos da segurança digital: os ataques podem acontecer sem deixar marcas visíveis. Um site pode estar comprometido — com scripts maliciosos, e-mails enviados sem sua autorização, ou até dados roubados — e ainda parecer "normal" para o visitante comum.

Como Sensei da GeHost, vou te mostrar como detectar esses “fantasmas” comuns no mundo da web. Vamos juntos, com calma e atenção. 💡

Passo 1: Verifique o tráfego suspeito no painel de métricas

Seu site tem visitas? Sim. Mas você sabe quem está visitando?

Um sinal de alerta: picos de tráfego em horários estranhos (como 3h da manhã), ou muitas visitas de países que você não atende.

Para verificar:

  1. Acesse o cPanel com suas credenciais.
  2. Na seção “Métricas”, clique em “Awstats”.
  3. Escolha o domínio do seu site.
  4. Observe a lista de visitantes. Busque por:
    • IPs desconhecidos ou repetidos.
    • Países com tráfego muito acima do normal.
    • Links de entrada estranhos (como “/admin.php?login=1” ou “/wp-login.php”).
Tela de Métricas/estatísticas de visitantes (Awstats) — seleção de domínio

Dica Sensei: Se você ver muitas requisições para arquivos como “.php”, “.exe” ou “.js” em pastas que não são de código (como /images ou /css), pode ser um sinal de que algo está sendo acessado indevidamente.

Passo 2: Confira se há e-mails enviados sem sua autorização

Um dos sinais mais sutis de comprometimento é quando seus e-mails estão sendo enviados sem você saber.

Isso pode acontecer se um hacker usou sua conta de e-mail para enviar spam ou phishing. Vamos verificar:

  1. Entre no Webmail (acesso via cPanel).
  2. Depois de logado, vá para a caixa de saídas (ou “Sent”).
  3. Verifique se há mensagens enviadas com:
    • Assuntos estranhos (como “Você ganhou R$ 1000!”).
    • Destinatários que você não conhece.
    • Horários fora do padrão (como à meia-noite).
Caixa de entrada do Webmail (Roundcube) — lista de mensagens

Dica Sensei: Se você não tem uma campanha de e-mail, mas vê mensagens saindo, pare imediatamente e altere a senha da sua conta de e-mail.

Passo 3: Revise os encaminhadores de e-mail (forwarders)

Um hacker pode criar um encaminhador (forwarder) para redirecionar todos os e-mails recebidos para um endereço externo. Isso é sutil — e muito perigoso.

Veja como verificar:

  1. No cPanel, vá até “E-mail”“Encaminhadores”.
  2. Procure por encaminhadores que você não criou.
  3. Verifique se há endereços estranhos (como “golpe@outlook.com”) ou domínios fora do seu controle.
Tela 'Encaminhadores' (redirecionamento de e-mail) com 'Adicionar Encaminhamento'

Dica Sensei: Se encontrar um encaminhador que você não criou, exclua imediatamente e altere a senha da conta de e-mail.

Passo 4: Confira arquivos suspeitos no Gerenciador de Arquivos

Ataques podem deixar arquivos ocultos ou com nomes estranhos no seu site. Eles podem estar escondidos em pastas como public_html ou wp-content.

Como verificar:

  1. No cPanel, acesse “Arquivos”“Gerenciador de Arquivos”.
  2. Abra a pasta public_html (ou a pasta do seu site).
  3. Ative a opção “Mostrar arquivos ocultos” (geralmente um ícone de "ponto" ou "arquivos ocultos").
  4. Procure por arquivos com nomes como:
    • backdoor.php
    • config.php.bak
    • temp.txt
    • Arquivos com datas de criação recentes, mas que você não criou.
Gerenciador de Arquivos — árvore de pastas (public_html etc.) e barra de ações

Dica Sensei: Arquivos com extensões como .php, .js ou .html que não são seus podem ser maliciosos. Não abra — exclua-os com cuidado.

Passo 5: Revise os bancos de dados (MySQL)

Se seu site usa WordPress, lojas virtuais ou sistemas com banco de dados, hackers podem inserir dados maliciosos ou alterar senhas.

Como verificar:

  1. No cPanel, vá até “Bancos de Dados”“Bancos de Dados MySQL”.
  2. Selecione o banco que seu site usa.
  3. Use o phpMyAdmin (acesso direto) para verificar tabelas como:
    • wp_users (em WordPress)
    • users ou admin
    • Procure por usuários com nomes estranhos ou senhas alteradas.

Dica Sensei: Se encontrar um usuário novo com permissão de administrador, ou senhas que você não configurou, altere imediatamente e faça um backup antes de limpar.

Passo 6: Use ferramentas de segurança gratuitas

Além dos passos acima, você pode usar ferramentas online para escanear seu site:

  • Google Safe Browsing — Verifique se seu site está marcado como perigoso.
  • Wordfence (para WordPress) — Escaneia arquivos e bancos de dados.
  • ScanURL — Analisa seu site em tempo real.

Essas ferramentas são como um “detetive digital

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.