🥋 Sensei explica: seu site foi invadido? Respira, eu te ensino o caminho
Calma, guerreiro(a). Descobrir que o site foi invadido dá um baque, mas a boa notícia é que a esmagadora maioria dos casos tem solução — e quanto mais rápido você agir nas primeiras horas, menor o estrago. Vamos passo a passo, sem pressa e sem susto.
💡 Dica da Sensei: não entre em pânico e não saia apagando arquivos "no achismo". Uma ação errada pode apagar evidências ou piorar a recuperação. Siga a ordem abaixo.
1. Troque as senhas AGORA (antes de qualquer outra coisa)
Invasão quase sempre começa com uma senha fraca ou vazada. Antes de investigar, feche a porta:
- Troque a senha do cPanel (painel de hospedagem).
- Troque a senha de todos os e-mails profissionais vinculados ao domínio.
- Se o site usa CMS (WordPress, por exemplo), troque também a senha de administrador do site.
- Se você usa a mesma senha em outros lugares… aproveite e troque ali também. 😉
2. Tire o site do ar (ou isole o dano)
Se o site estiver exibindo conteúdo estranho, redirecionando para páginas suspeitas ou distribuindo malware, o ideal é colocá-lo temporariamente em manutenção enquanto você investiga. Isso evita que mais visitantes sejam afetados e que buscadores marquem seu domínio como perigoso.
3. Vá até o Gerenciador de Arquivos e procure o que não é seu
Abra o Gerenciador de Arquivos do cPanel e observe a pasta public_html (ou a pasta raiz do seu site):
- Procure por arquivos com nomes estranhos, aleatórios ou que você nunca viu (ex.:
wp-tmp.php,xleet.php, arquivos.phpsoltos fora das pastas normais do sistema). - Repare na data de modificação dos arquivos — arquivos alterados fora de uma atualização que você fez são um forte sinal de invasão.
- Não apague nada com pressa se não tiver certeza — renomeie ou mova para uma pasta separada, assim você preserva a "cena do crime" caso precise de suporte técnico.
4. Restaure um backup limpo, se tiver um disponível
Se você tem um backup de antes da invasão, essa costuma ser a forma mais rápida e segura de voltar ao ar sem risco. No cPanel, acesse a área de Backup e verifique as opções disponíveis para o seu plano.
⚠️ Se não tiver certeza de qual backup está "limpo" (sem os arquivos maliciosos), não restaure sozinho(a) — chame o suporte antes, pra não reintroduzir o mesmo problema.
5. Cheque o certificado SSL
Em alguns casos de invasão, o certificado SSL do domínio pode ser afetado ou o cadeado do navegador some. Dá uma olhada em SSL/TLS Certificates no cPanel para conferir se está tudo certo, e reemita o certificado se notar qualquer inconsistência.
6. Atualize tudo
Se o seu site roda em um CMS (WordPress e afins), aproveite esse momento para:
- Atualizar o núcleo do sistema para a versão mais recente.
- Atualizar (ou remover, se não usar mais) plugins e temas — a maioria das invasões explora plugins desatualizados ou "piratas".
- Remover usuários administradores que você não reconhece.
7. Chame o suporte da GeHost
Se em algum momento desse caminho você travar, tiver dúvida se um arquivo é malicioso, ou preferir que a gente cuide da parte mais técnica com você, abra um chamado pelo painel.gehost.com.br contando o que encontrou até aqui — isso já ajuda muito a acelerar o diagnóstico.
🥋 Palavra da Sensei: todo serviço entregue pela GeHost já vem com 30 dias de suporte gratuito após a entrega — e mesmo fora desse período, estamos aqui pra te orientar. Nunca hesite em chamar.
8. Depois que resolver, faça uma "faixa-preta" da prevenção
- Ative senhas fortes e únicas para tudo.
- Mantenha CMS, plugins e temas sempre atualizados.
- Configure backups periódicos (consulte seu plano no painel para ver o que está incluso).
- Evite instalar plugins/temas piratas ou de fontes não confiáveis — essa é a porta de entrada nº1.
Você não está sozinho(a) nessa — recuperar um site invadido é chato, mas totalmente possível seguindo esses passos com calma. Se precisar, a GeHost está a um chamado de distância. 🙏