Por que WordPress é alvo nº 1
Mais de 40% dos sites mundiais usam WordPress. Bots varrem 24h procurando plugins desatualizados, senhas fracas de admin e hospedagem compartilhada mal configurada. Site institucional hackeado vira:
- Distribuidor de spam e phishing.
- Página de golpe redirecionando visitantes.
- Blacklist no Google (“site perigoso”).
- Perda de credibilidade B2B e leads.
O que manutenção profissional inclui
- Updates controlados — core, plugins e temas em staging quando possível.
- Backup diário com restore testado trimestralmente.
- Monitoramento — integridade de arquivos, uptime, certificado SSL.
- WAF e limite de login — bloqueio de força bruta no wp-admin.
- PHP suportado — versão EOL é vulnerabilidade garantida.
- Revisão de usuários — remover admins desconhecidos e plugins abandonados.
- Relatório mensal — o que foi atualizado e se houve incidente.
DIY: quando funciona e quando não
Atualizar “quando lembrar” funciona para blog pessoal. Empresa que depende do site para captar cliente não pode descobrir na sexta que formulário de orçamento quebrou após update de plugin. Parceiro com ITC Hosting aplica janela acordada, testa e reverte se necessário.
Sinais de que seu site precisa de intervenção
- Plugins com mais de 6 meses sem update do autor.
- Tema “nulled” ou pirata — backdoor frequente.
- Múltiplos usuários admin sem 2FA.
- Hospedagem sem backup ou backup só no mesmo servidor.
- Site lento após “otimização” com 15 plugins de cache conflitantes.
Custo de não manter
Limpar malware, sair de blacklist, recuperar SEO e explicar a clientes custa mais que anos de manutenção mensal. Prevenção é OPEX previsível; incidente é crise + despesa emergencial.
Pilar Hospedagem WordPress · Site hackeado: como recuperar hospedagem e restaurar operação · Planos de manutenção.