SSL & Segurança 5 visualizações

Como identificar se seu site está numa lista negra (blacklist) de segurança

Ver no WHMCS

Como saber se o seu site caiu numa blacklist de segurança 🕵️‍♀️

Oi! Aqui é a Sensei da GeHost. Você já ouviu "seu site está na blacklist" e ficou com aquele friozinho na barriga? Relaxa, vamos destrinchar isso juntos, com calma, passo a passo. No fim deste guia você vai saber reconhecer os sinais e o que fazer quando isso acontece.

O que é uma "blacklist" de site, afinal?

Empresas como Google, navegadores (Chrome, Firefox, Edge) e provedores de e-mail mantêm listas de sites considerados perigosos — porque foram invadidos, estão distribuindo malware, phishing ou enviando spam. Quando o seu domínio entra numa dessas listas, os visitantes começam a ver avisos de "site perigoso" antes mesmo de acessar, e e-mails enviados do seu domínio podem cair direto no spam ou nem chegar.

Dica da Sensei: cair numa blacklist quase sempre é consequência de uma invasão (um plugin desatualizado, uma senha fraca, um tema pirata) — não é "culpa do servidor". A boa notícia é que dá pra reverter.

Sinais de que algo pode estar errado

  • O navegador mostra uma tela vermelha de aviso ("Site à frente contém malware" ou "Este site pode estar comprometido") ao tentar acessar seu domínio.
  • Queda repentina e forte de visitas, sem motivo aparente.
  • Clientes avisam que o e-mail enviado por vocês foi parar no spam ou nem chegou.
  • O Google Search Console (se você tiver cadastrado o site) envia um alerta de segurança.
  • Aparecem páginas, links ou textos estranhos no seu site que você não criou (geralmente sinal de invasão).
  • Seu antivírus ou o navegador de um visitante avisa sobre "conteúdo malicioso" na sua página.

Passo a passo: como checar se você está numa blacklist

  1. Verificadores públicos de reputação: existem ferramentas gratuitas e confiáveis na internet — como o verificador de navegação segura do Google e serviços de checagem de reputação de domínio (procure por "verificador de blacklist de site" ou "site safety checker") — onde você digita seu domínio e recebe um relatório se ele está listado em algum serviço de segurança.
  2. Google Search Console: se o seu site estiver cadastrado lá, ele avisa automaticamente sobre problemas de segurança detectados (malware, phishing, conteúdo hackeado).
  3. Teste em modo anônimo/outro dispositivo: às vezes o aviso só aparece pra quem já visitou o site antes. Abra numa aba anônima ou peça pra alguém de outra rede acessar, pra confirmar se o alerta é geral.
  4. Confira os arquivos do site: no cPanel, entre no Gerenciador de Arquivos e olhe se existem arquivos estranhos, recém-modificados ou com nomes suspeitos dentro da pasta public_html — isso costuma ser sinal de invasão.
Gerenciador de Arquivos do cPanel mostrando a árvore de pastas do site

Encontrei mesmo um problema — e agora?

  1. Não entre em pânico e não apague tudo por conta própria — isso pode piorar ou apagar evidências importantes.
  2. Troque as senhas do painel de hospedagem, do WordPress (ou outro CMS) e do FTP/e-mail imediatamente.
  3. Atualize tudo: CMS, plugins e temas costumam ser a porta de entrada mais comum. Mantenha sempre a versão mais recente.
  4. Restaure um backup limpo, de uma data anterior à invasão, se você tiver certeza de quando o problema começou. No cPanel isso é feito pela tela de Backup.
Tela de Backup do cPanel com opções de backup completo e parcial
  1. Reemita o certificado SSL depois da limpeza, por segurança extra — pela tela SSL/TLS Certificates do cPanel.
Tela SSL/TLS Certificates do cPanel para emitir/instalar certificado
  1. Solicite a remoção da blacklist: depois de limpar o site, cada serviço (Google, antivírus, etc.) tem seu próprio formulário de "solicitar reavaliação/remoção". É só depois da limpeza que faz sentido pedir — pedir antes não resolve, porque o problema ainda está lá.

Como evitar que aconteça de novo

  • Mantenha CMS, plugins, temas e bibliotecas sempre atualizados.
  • Use senhas fortes e únicas — nunca reaproveite a mesma senha em vários lugares.
  • Evite temas e plugins "piratas"/de fontes não confiáveis — é a porta de entrada nº 1 de malware.
  • Mantenha o certificado SSL sempre ativo e válido.
  • Faça backups com regularidade, pra ter sempre uma versão limpa pra restaurar se precisar.
Dica da Sensei: se você tiver o plano de manutenção ativo com a gente, é sempre bom avisar o suporte assim que perceber qualquer sinal estranho — quanto antes agirmos, mais rápido o site sai da lista. Precisando de uma mãozinha, é só abrir um chamado pelo painel.gehost.com.br que a gente te ajuda a resolver. 💙
Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.