SSL & Segurança 0 visualizações

Como identificar se o site foi hackeado e por onde começar a limpeza

Ver no WHMCS

Como identificar se o seu site foi hackeado e por onde começar a limpeza

Olá, querido(a) cliente da GeHost! 🌿

Sei que o mundo digital pode parecer um pouco assustador às vezes — especialmente quando você vê algo estranho no seu site. Mas calma! Você não está sozinho(a), e eu, sua Sensei da GeHost, estou aqui para te guiar com calma, paciência e cuidado — como um bom mestre.

Hoje vamos conversar sobre um tema que preocupa muita gente: seu site foi hackeado? E o que fazer agora, sem pânico. Vamos juntos, passo a passo. Você consegue. 💪 ---

🔍 Como saber se o seu site foi hackeado?

Um site hackeado não sempre grita "eu fui invadido!" — às vezes, ele apenas parece… diferente. Aqui estão os sinais mais comuns:
  • Seu site está mostrando mensagens estranhas, como "Acesse agora! Ganhe R$1000!" ou "Você foi hackeado!"
  • Links suspeitos aparecem em páginas que não são suas (especialmente em formulários ou rodapés).
  • Seu site está lento ou parando de carregar de repente.
  • Contas de e-mail profissionais começam a receber mensagens que você não mandou.
  • Seus visitantes estão recebendo avisos de segurança no navegador (como "Este site pode ser perigoso").
  • Novos arquivos ou pastas apareceram no seu site (especialmente com nomes estranhos como backdoor.php ou admin2024).
>
Se você notou qualquer um desses sinais, é hora de agir — mas não se desespere. O problema pode ser resolvido!
---

🛠️ Passo a passo: como começar a limpeza (sem pânico)

Vamos seguir um caminho claro, como um bom caminho de montanha: devagar, mas com certeza.
  1. Entre no painel da GeHost
    Acesse seu painel no painel.gehost.com.br. Use seu usuário e senha de acesso.
  2. Verifique o status do seu site
    No painel, clique em “Métricas” ou “Estatísticas de visitas” (como Awstats). Veja se há um pico repentino de acessos ou se há erros estranhos no log.
  3. Verifique arquivos suspeitos
    Vá até “Gerenciador de Arquivos” (File Manager). Abra a pasta public_html (ou o diretório principal do seu site). Procure por arquivos com nomes estranhos, como:

    • malware.php
    • backdoor.html
    • admin2024.php

    Se encontrar, exclua-os com cuidado — mas não apague nada que não esteja claro.

    Tela do Gerenciador de Arquivos no cPanel
  4. Verifique o banco de dados
    Acesse “Bancos de Dados MySQL”. Veja se há bancos com nomes estranhos ou que você não criou. Se sim, verifique os dados dentro dele — especialmente tabelas com nomes como wp_users, admin ou login com senhas ou emails suspeitos.
  5. Verifique e-mails e encaminhamentos
    Vá até “Contas de E-mail” e veja se há contas que você não criou. Depois, vá em “Encaminhadores” e verifique se há redirecionamentos para e-mails que você não reconhece.

    Tela de Contas de E-mail no cPanel Tela de Encaminhadores de E-mail no cPanel
  6. Verifique o DNS (se necessário)
    Acesse “Editor de Zona de DNS”. Confira se há registros CNAME ou A apontando para domínios estranhos. O padrão da GeHost é que seu domínio aponte para ele mesmo — não para terceiros.

    Tela do Editor de Zona de DNS no cPanel
  7. Restaure um backup limpo
    Se você tem um backup anterior (feito antes do problema), vá em “Backup” e restaure a versão anterior do seu site. Isso é o mais seguro — pois elimina todos os arquivos comprometidos.

    Tela de Backup no cPanel
  8. Atualize tudo
    Se o seu site usa WordPress, Joomla, ou qualquer sistema de gerenciamento, atualize imediatamente para a versão mais recente. Atualizações corrigem falhas de segurança.
  9. Reforce a segurança
    - Altere senhas de todos os acessos (cPanel, e-mail, banco de dados). - Use senhas fortes e únicas. - Ative o SSL (se ainda não estiver ativo) — ele protege a conexão do seu site. - Evite instalar plugins ou temas não confiáveis.
---

🛡️ Dica de Sensei: a prevenção é a melhor defesa

>
“O melhor hackeado é aquele que nunca foi feito.”
- Faça backups regularmente (sempre antes de atualizações). - Use apenas plugins e temas de fontes confiáveis. - Nunca compartilhe senhas com ninguém. - Mantenha seu sistema operacional e navegador sempre atualizados. ---

🆘 Precisa de ajuda? Estou aqui!

Se você não se sentir seguro para fazer esses passos sozinho(a), não se preocupe. A GeHost está com você. Você pode entrar em contato com nosso suporte por meio do painel (clicando em “Ajuda” ou “Suporte”) ou enviando um e-mail para suporte@gehost.com.br. Informe o nome do seu domínio e o que você observou. > 📌 Importante: Todos os dados fiscais da GeHost estão registrados sob a razão social G e Soluções e Eventos LTDA, CNPJ 46.647.904/0001-04. Qualquer dúvida sobre fatura ou pagamento, consulte sua conta no painel ou entre em contato com o suporte. ---

Seu site é uma extensão da sua presença no mundo digital — e merece cuidado, carinho e segurança. Você está no caminho certo, e eu, sua Sensei, estou com você a cada passo.

Com carinho, Sensei da GeHost 🌸 *Protegendo seu mundo digital com amor e tecnologia.*
Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.