Redirecionamentos estranhos, avisos do navegador, páginas que você não criou. Quando um site é invadido, a reação imediata costuma ser o pânico. Um roteiro claro ajuda a agir certo.
1. Confirme os sinais
- O Google exibe alerta de site perigoso.
- Visitantes são levados a outras páginas.
- Surgem usuários administradores desconhecidos.
- O site ficou muito lento sem motivo.
2. Contenha
Coloque o site em modo de manutenção para proteger os visitantes. Se houver loja, suspenda os pedidos temporariamente.
3. Preserve as evidências
Antes de apagar qualquer coisa, faça uma cópia do estado atual. Ela ajuda a entender como a invasão aconteceu.
4. Troque as senhas
Altere as senhas do painel, da hospedagem, do banco de dados e do FTP. Encerre todas as sessões ativas.
5. Limpe ou restaure
Se existe um backup anterior à invasão, restaurá-lo costuma ser o caminho mais rápido. Caso contrário, é preciso localizar e remover os arquivos e trechos maliciosos, tarefa que exige conhecimento técnico.
6. Atualize tudo
Com o site limpo, atualize núcleo, plugins e tema. Remova o que não é usado.
7. Descubra a causa
Sem identificar a porta de entrada, a invasão volta. As causas mais comuns são plugins desatualizados, senhas fracas e plugins piratas.
8. Peça a revisão do alerta
Se o site foi marcado como perigoso, solicite a revisão pelo Google Search Console após a limpeza.
9. Reforce a proteção
Ative firewall, autenticação em dois fatores, monitoramento e backups diários.
Atenção aos dados pessoais
Se houver indício de acesso a dados de clientes, avalie com apoio jurídico as obrigações previstas na LGPD.
A equipe da Webparatus atua na remoção de malware e na recuperação de sites, geralmente em até 24 horas.
- #malware
- #invasão
- #WordPress
- #recuperação


