O que fazer quando seu site é listado como inseguro pelo Google Safe Browsing
Olá, querido(a) cliente da GeHost! 😊
Se você está lendo isso, é provável que tenha recebido uma mensagem do Google dizendo que seu site está marcado como "inseguro". Isso pode ser preocupante, mas fique tranquilo: é um problema comum e, na maioria das vezes, fácil de resolver. Vamos juntos, passo a passo, deixar seu site seguro novamente.
Por que o Google marca um site como inseguro?
O Google Safe Browsing protege milhões de usuários diariamente. Quando ele detecta que um site pode estar comprometido — por exemplo, com malware, phishing ou conteúdo malicioso — ele o marca como inseguro para evitar que pessoas caiam em golpes.
Porém, às vezes, o sistema pode marcar um site por engano, especialmente se ele não tem um certificado SSL válido ou se o certificado está expirado.
Passo a passo: como resolver isso com a GeHost
-
Verifique se seu site tem HTTPS ativo
O primeiro passo é garantir que seu site está usando HTTPS — ou seja, que a conexão é criptografada. Você pode verificar isso olhando na barra de endereço do navegador: se começar com https:// e houver um cadeado fechado, está tudo certo.
Se seu site ainda está com http:// (sem o "s"), ele não está protegido. Isso pode ser o motivo da marcação.
-
Verifique o certificado SSL no cPanel
Para garantir que o SSL está instalado corretamente, faça login no seu painel da GeHost:
Depois de logado, acesse a seção SSL/TLS Certificates no painel (geralmente na aba "Segurança").
Aqui você verá se o certificado está instalado. Se estiver, o status deve aparecer como "Instalado". Se não estiver, é hora de ativá-lo.
-
Instale o certificado SSL automaticamente (se ainda não estiver)
Na tela do SSL/TLS, clique em “Install an SSL Certificate” ou algo similar (dependendo da versão do cPanel).
Se você não tiver um certificado, a GeHost oferece certificados SSL gratuitos (Let's Encrypt) que são instalados automaticamente. Basta clicar em “Generate” ou “Install” — o sistema faz tudo por você.
Se o certificado já estiver instalado, mas o site ainda aparecer como inseguro, pode ser que ele não esteja sendo usado corretamente. Nesse caso, verifique os redirecionamentos (veja o próximo passo).
-
Redirecione automaticamente HTTP para HTTPS
Um erro comum é que o site ainda aceita conexões por HTTP (sem segurança), mesmo com o SSL instalado.
Para corrigir isso, você precisa redirecionar automaticamente todos os acessos HTTP para HTTPS. Isso é feito via arquivo .htaccess no diretório principal do site (
public_html).Use o Gerenciador de Arquivos no cPanel:
Localize o arquivo .htaccess (ele pode estar oculto — ative a opção "Mostrar arquivos ocultos" no painel).
Abra o arquivo e adicione as seguintes linhas no início:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Salve o arquivo. Pronto! Agora, qualquer acesso por HTTP será redirecionado automaticamente para HTTPS.
-
Verifique se todos os recursos do site estão usando HTTPS
Às vezes, o site mostra "inseguro" mesmo com HTTPS porque alguns elementos (como imagens, scripts ou links) ainda estão carregando por HTTP.
Abra seu site no navegador, clique com o botão direito e selecione “Inspeção” (ou F12). Na aba Console ou Network, procure por erros como "Mixed Content" (conteúdo misto).
Corrija todos os links que começam com
http://— troque parahttps://ou use caminhos relativos (ex://exemplo.com/imagem.jpg). -
Aguarde o Google atualizar o rastreamento
Depois de corrigir tudo, o Google ainda pode levar alguns dias para atualizar o status do seu site.
Para verificar, acesse o relatório de segurança do Google e digite seu domínio.
Se o site estiver listado, o Google pode levar até 72 horas para reavaliar. Mas, se tudo estiver certo, ele será removido.
Dicas importantes para manter seu site seguro
- Use sempre HTTPS — é a base da segurança na web.
- Atualize regularmente o sistema do seu site (WordPress, Laravel, etc.) e os plugins.
- Evite instalar temas ou plugins de fontes não confiáveis.
- Use senhas fortes e ative a autenticação de dois fatores (2FA) sempre que possível.
💡 Dica do Sensei: Se você não tem certeza sobre algum passo, ou se o problema persistir, entre em contato com o nosso suporte. Estamos aqui para te ajudar — e nosso suporte está disponível por 30 dias após a entrega do serviço. Acesse o painel do cliente em painel.gehost.com.br para abrir um ticket.
Seu site é um pedaço do seu sonho. Com um pouco de atenção, ele volta a ser seguro, confiável e bem-vindo ao mundo digital. 💚
Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA (marca Entexp) — Raphael Neves Koga (desde 2015)*