SSL & Segurança 0 visualizações

Como identificar se o site foi invadido e o que fazer nas primeiras horas

Ver no WHMCS

Como identificar se o site foi invadido e o que fazer nas primeiras horas

Olá, querido(a) cliente da GeHost! 👋

Se você está lendo este guia, é porque algo não está como deveria no seu site. Talvez tenha aparecido uma mensagem estranha, o conteúdo sumiu, ou até um e-mail suspeito chegou dizendo que seu site está enviando spam. Não se preocupe — mesmo que pareça grave, as primeiras horas são cruciais para conter o dano. Vou te guiar com calma, como um amigo que entende do assunto. Você não está sozinho(a).

🔍 Como saber se o site foi invadido?

Às vezes, o ataque não é óbvio — mas há sinais que não passam despercebidos. Fique atento a esses sinais comuns:

  • Conteúdo alterado sem sua autorização — páginas com textos estranhos, links para sites de jogos ou pornografia.
  • Arquivos novos ou modificados — você não criou um arquivo chamado backdoor.php ou admin.php?
  • Redirecionamentos automáticos — ao acessar seu site, ele te leva para outra página, mesmo sem digitar nada.
  • E-mails suspeitos sendo enviados — você não mandou um e-mail, mas recebeu uma notificação de "envio bem-sucedido"?
  • Erro de SSL ou aviso de segurança no navegador — o ícone do cadeado está vermelho ou com um alerta?
  • Visitas anômalas no painel de estatísticas — você vê um pico de acessos de países distantes, com IPs desconhecidos?
Dica do Sensei: Se algo parece "fora de lugar", provavelmente é. Confie na sua intuição — ela é mais poderosa do que você imagina.

🚨 O que fazer nas primeiras horas (PASSO A PASSO)

Quando você suspeita de invasão, o tempo é amigo — mas só se você agir rápido. Siga este guia com calma, como se estivesse cuidando de um amigo.

  1. Isolamento imediato

    Desative temporariamente o acesso ao seu site. Isso evita que o invasor continue se movimentando.

    Se você tem um arquivo .htaccess no diretório principal (public_html), você pode adicioná-lo com uma regra simples para bloquear todos os acessos, exceto o seu. Mas cuidado: se não souber o que está fazendo, melhor não mexer.

  2. Verifique o acesso ao cPanel

    Entre no seu painel do cliente e confira se há alterações recentes:

    • Novas contas de e-mail criadas sem sua autorização?
    • Novos arquivos no Gerenciador de Arquivos (especialmente em public_html ou public_html/wp-content)?
    • Alterações nos encaminhadores de e-mail?
    Tela do Gerenciador de Arquivos do cPanel com árvore de pastas e arquivos listados
  3. Verifique o DNS e os registros

    Alguns invasores alteram o DNS para redirecionar o tráfego. Acesse a tela Editor de Zona de DNS no cPanel e confira:

    • Se há registros CNAME ou MX estranhos.
    • Se o domínio está apontando para um IP ou servidor que você não conhece.
    Tela do Editor de Zona de DNS do cPanel com lista de registros A, CNAME, MX e botões de edição
  4. Verifique os e-mails

    Entre no seu Webmail e veja se há mensagens enviadas sem sua autorização.

    Confira também os encaminhadores (forwarders) — se algum e-mail está sendo redirecionado para um endereço suspeito.

    Tela de Encaminhadores de E-mail no cPanel com botão 'Adicionar Encaminhamento'
  5. Reinicie a segurança

    Se tudo estiver sob controle, faça o seguinte:

    • Altere a senha do cPanel e do Webmail — use uma senha forte, única e difícil de adivinhar.
    • Revise as contas de e-mail — remova as que não reconhece.
    • Atualize todos os sistemas do seu site (WordPress, Joomla, etc.) — invasores exploram versões antigas.
    • Use um plugin ou ferramenta de segurança confiável (se aplicável).
  6. Entre em contato com o suporte da GeHost

    Se você não tem certeza do que fazer, ou se o problema persistir, não tente resolver sozinho. Nossa equipe está aqui para ajudar.

    Entre em contato com o suporte através do painel do cliente. Informe:

    • O nome do domínio afetado.
    • Quais sinais você observou.
    • Quando percebeu o problema.

    Não se preocupe — é comum que o cliente se sinta inseguro. O importante é agir com coragem e humildade. A GeHost está aqui para te proteger.

🛡️ Dicas para o futuro: prevenção é o melhor remédio

  • Use senhas fortes e únicas para cada conta.
  • Ative o login em duas etapas (2FA) no painel, se disponível.
  • Atualize seu site e plugins regularmente.
  • Evite instalar temas ou plugins de fontes não confiáveis.
  • Faça backup regular — use a função de backup no cPanel (veja Backup no painel).
Dica do Sensei: Um bom site não é só bonito — é seguro. Proteger seu domínio é proteger sua reputação, sua audiência e seu trabalho. Cuidar disso é um ato de amor.

🔐 Sobre segurança e SSL

Seu site tem SSL? Ótimo! Isso já é um passo importante. No entanto, um certificado SSL não impede invasões — ele só garante que a comunicação entre o usuário e seu site é criptografada.

Se você quiser verificar ou instalar um certificado SSL, acesse a tela SSL/TLS Certificates no cPanel.

Tela de SSL/TLS Certificates no cPanel com opções para emitir ou instalar certificados

📞 Precisa de ajuda agora?

Estamos aqui para você. Não espere — entre em contato com o suporte da GeHost pelo painel do cliente, e vamos resolver isso juntos.

Seu site é importante. Você é importante. E a GeHost está com você.

Com carinho,
Sensei da GeHost

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.