Como identificar se seu site foi invadido e está enviando spam sem você saber
Olá, querido cliente da GeHost! 👋
Se você está lendo este guia, é porque algo está estranho com seu site ou e-mail — talvez você tenha recebido mensagens de clientes dizendo que "receberam spam do seu domínio" ou que "o site está com comportamento estranho". Não se preocupe: isso é mais comum do que parece, e muitas vezes o problema está escondido em um código malicioso que se infiltrou no seu site sem você perceber. Como seu Sensei da Segurança aqui na GeHost, vou te guiar passo a passo para identificar se seu site foi invadido e está enviando spam sem você saber. Vamos com calma, com carinho e com clareza — você não está sozinho nessa.🔍 Primeiro: Entenda o que é "spam enviado sem você saber"
Quando dizemos que seu site "está enviando spam", queremos dizer que:
- Seu domínio está aparecendo em e-mails de spam (mensagens indesejadas).
- Clientes ou parceiros estão recebendo e-mails suspeitos com seu nome ou domínio.
- Seu servidor está enviando e-mails em massa, sem sua autorização.
Isso geralmente acontece porque um hacker ou script malicioso se infiltrou no seu site — seja por uma vulnerabilidade, senha fraca ou um plugin inseguro.
✅ Passo a passo: Como saber se seu site está invadido e enviando spam
1. Verifique se há e-mails suspeitos no seu Webmail
Primeiro, entre no seu e-mail profissional (o que você usa com seu domínio, ex: contato@seudominio.com.br).
Depois de logar, veja se há mensagens enviadas por você que você não lembra de ter escrito.
- Verifique a caixa de enviados.
- Procure por e-mails com assuntos estranhos, links suspeitos ou remetentes desconhecidos.
- Se houver e-mails que você não mandou, pode ser sinal de que seu e-mail foi comprometido.
Dica Sensei: Se você não tem certeza se um e-mail foi enviado por você, é melhor bloquear o acesso temporariamente e entrar em contato com o suporte da GeHost.
2. Confira os encaminhadores de e-mail (Forwarders)
Um hacker pode ter criado um encaminhamento secreto para redirecionar seus e-mails para um endereço malicioso.
Para verificar:
- Entre no cPanel do seu site (acesso via painel.gehost.com.br).
- Na seção E-mail, clique em Encaminhadores.
- Verifique se há encaminhamentos que você não criou.
Se encontrar algum encaminhamento suspeito (ex: para um e-mail estranho ou com domínio suspeito), exclua imediatamente.
3. Verifique se há scripts suspeitos no seu site
Um dos sinais mais comuns de invasão é a presença de arquivos maliciosos no seu site. Eles podem estar escondidos em pastas como:
public_html/(raiz do site)wp-content/uploads/(se você usa WordPress)admin/oubackup/(pastas criadas por hackers)
Para verificar:
- Entre no cPanel.
- Na seção Arquivos, clique em Gerenciador de Arquivos.
- Abra a pasta
public_html(ou a pasta raiz do seu site). - Procure por arquivos com nomes estranhos, como:
mail.phpousendmail.php(não são comuns em sites normais)config.phpcom código estranho- Arquivos com extensão
.jsou.phpque parecem aleatórios
Se encontrar algo suspeito, não abra nem execute. Exclua o arquivo imediatamente — mas antes, faça um backup seguro do seu site (veja o passo 5).
4. Confira os bancos de dados (MySQL)
Se seu site usa WordPress, WooCommerce ou outro sistema que armazena dados, um hacker pode ter alterado os dados ou inserido scripts maliciosos no banco.
Para verificar:
- No cPanel, vá até Bancos de Dados MySQL.
- Veja se há bancos com nomes estranhos ou que você não criou.
- Se tiver acesso ao phpMyAdmin (dentro do cPanel), verifique as tabelas — procure por entradas com código malicioso, como
eval(base64_decode(...))oushell_exec.
Se encontrar algo assim, isso é um sinal claro de invasão.
5. Faça um backup e entre em contato com o suporte
Se você suspeita que seu site foi invadido:
- Use o Backup no cPanel para fazer uma cópia segura do seu site.
- Entre em contato com o suporte da GeHost imediatamente.
- Forneça detalhes como:
- Domínio afetado
- Quando percebeu o problema
- Se houve e-mails suspeitos
- Se encontrou arquivos estranhos
Dica Sensei: O suporte da GeHost é seu aliado. Eles podem analisar o servidor, limpar a invasão e te ajudar a reforçar a segurança. Não tente resolver sozinho — isso pode piorar o problema.
🛡️ Como prevenir isso no futuro
Prevenir é melhor do que remediar. Aqui vão algumas práticas simples:
- Use senhas fortes e únicas para o cPanel e e-mail.
- Atualize sempre seu sistema (WordPress, plugins, temas).
- Não instale plugins ou temas de fontes não confiáveis.
- Ative o SSL no seu site (já vem incluso na GeHost).
- Use o 2FA (autenticação de dois fatores) se disponível.
💡 Lembrança final
Seu site é parte da sua marca, da sua confiança. Quando algo parece errado, confie na intuição. Não ignore e-mails suspeitos, arquivos estranhos ou comportamentos fora do comum.
Se precisar de ajuda, não hesite em chamar o suporte da GeHost. Nós estamos aqui para proteger o