O que fazer quando seu site é invadido e começa a redirecionar para páginas suspeitas
Olá, querido(a) cliente da GeHost! 🌟
Se você está lendo isso, provavelmente já percebeu algo estranho: seu site começou a redirecionar para páginas que não são suas, ou aparece mensagens suspeitas ao acessá-lo. Isso pode ser assustador — mas fique calmo. Você não está sozinho, e temos um caminho claro para resolver isso juntos.
Como seu Sensei da Segurança na GeHost, vou te guiar passo a passo com cuidado, clareza e um toque de humanidade. Vamos juntos, com calma e segurança.
🔍 Primeiro: Entenda o que está acontecendo
Quando um site é invadido e redireciona para páginas suspeitas, geralmente é porque:
- Arquivos do seu site foram alterados (como
index.phpou.htaccess). - Um invasor inseriu código malicioso no seu site.
- Seus dados de acesso foram comprometidos (usuário/senha do cPanel, e-mail, etc.).
Isso pode acontecer por senhas fracas, atualizações não feitas, ou até por vulnerabilidades em plugins ou temas (especialmente se você usa WordPress).
Dica do Sensei: Nunca ignore um redirecionamento estranho. Isso pode afetar a reputação do seu site e até atrair penalidades do Google.
🛠️ Passo a Passo: Como se proteger e recuperar seu site
-
Verifique se o problema é no seu site ou no seu navegador
Abra seu site em um navegador diferente ou em modo anônimo (Ctrl+Shift+N no Chrome). Se o redirecionamento continuar, o problema está no seu site.
-
Entre no painel da GeHost
Acesse seu painel de controle em painel.gehost.com.br. Use seu login e senha de acesso.
-
Verifique os arquivos do site
No cPanel, vá até Arquivos e clique em Gerenciador de Arquivos.
Selecione a pasta
public_html(ou o nome do seu domínio) e clique em Ir.Procure por arquivos suspeitos, como:
index.phpcom código estranho no início ou fim.- Arquivos com nomes como
config.php.bak,backup.php,temp.php. - Arquivos com extensão
.jsou.phpque não são seus.
-
Verifique o arquivo .htaccess
Esse arquivo controla redirecionamentos e permissões. Abra-o com o editor de texto do cPanel.
Se encontrar linhas como:
Redirect 301 / http://exemplo-suspeito.com
ou qualquer código que não seja seu, exclua essas linhas e salve.
Se não souber o que fazer, faça backup do arquivo antes de editar.
-
Verifique e-mails e senhas
Seu e-mail profissional está incluso na hospedagem — e se ele foi comprometido, pode ser usado para acessar seu site.
Entre no Webmail (acesso via webmail.gehost.com.br) e verifique se há mensagens suspeitas.
Altere sua senha de acesso ao cPanel e ao e-mail imediatamente.
-
Restaure um backup limpo
Se você tem um backup recente (feito antes da invasão), use o recurso de Backup no cPanel.
Selecione o backup completo ou parcial e restaure o site.
-
Atualize tudo
Se seu site usa WordPress, WooCommerce, ou qualquer sistema de gerenciamento, atualize todos os plugins, temas e o núcleo do sistema.
Plugins e temas desatualizados são uma das principais portas de entrada para invasores.
-
Contate o Suporte da GeHost
Se você não tiver certeza do que fazer, ou se o problema persistir, abrir um chamado no suporte.
Comunique que seu site foi invadido e está redirecionando. Nós vamos te ajudar a investigar e limpar o problema.
Seu suporte está disponível por 30 dias após a entrega — e estamos aqui para você!
🛡️ Prevenção: Como evitar isso no futuro
- Use senhas fortes e únicas (nunca repita em outros sites).
- Ative o login de dois fatores (2FA) no cPanel, se disponível.
- Faça backups regulares do seu site.
- Atualize seu sistema, plugins e temas sempre que possível.
- Evite instalar plugins ou temas de fontes não confiáveis.
Do Sensei: A segurança não é um "fazer uma vez e esquecer". É um hábito. Pequenos cuidados diários evitam grandes problemas no futuro.
💡 Dica Final
Seu site é um espaço de confiança. Quando ele é comprometido, não é só um problema técnico — é uma questão de credibilidade. Mas não se desespere: com a ajuda certa, ele volta a ser seguro e confiável.
Na GeHost, você não está sozinho. Estamos aqui com você, sempre.
Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA — marca Entexp*
*Dono: Raphael Neves Koga (desde 2015)*