Notícia 2 min de leitura

Site hackeado: como recuperar hospedagem e restaurar operação

Site comprometido: roteiro completo de contenção, análise forense, limpeza ou restore, saída de blacklist, comunicação a clientes e hardening pós-incidente.

Site hackeado: como recuperar hospedagem e restaurar operação

Como saber que o site foi comprometido

  • Redirecionamento para domínio estrangeiro ou página de golpe.
  • Aviso “Perigoso” no Chrome ou bloqueio de antivírus ao acessar seu domínio.
  • Cliente recebendo spam com seu domínio no remetente.
  • Arquivos PHP ou .js desconhecidos no FTP.
  • Queda brusca de tráfego orgânico no Analytics.
  • Hospedagem suspendeu conta por abuso.

Quanto mais tempo online infectado, mais listas negras acumula e maior o prejuízo de reputação.

Primeiras 24 horas: contenção

  1. Colocar site em manutenção ou isolar conta na hospedagem.
  2. Trocar todas as senhas — FTP, painel, WordPress, banco, e-mail vinculado.
  3. Preservar logs de acesso (não apague evidências).
  4. Identificar backup limpo anterior ao incidente.
  5. Comunicar equipe: ninguém acessa admin até liberação técnica.
  6. Se dados de clientes vazaram, acionar jurídico/LGPD.

Limpeza vs. restore: qual escolher

Restore de backup íntegro é mais rápido quando o ponto de entrada está fechado. Limpeza manual é necessária quando não há backup confiável ou malware está em banco de dados. Restaurar sem fechar vulnerabilidade reinfecta em dias — atualize core, plugins e senhas antes de voltar ao ar.

Checklist pós-limpeza

  • Remover usuários admin desconhecidos.
  • Revisar cron jobs e arquivos em uploads/.
  • Permissões 644/755 em arquivos e pastas.
  • 2FA no admin e WAF ativo.
  • Solicitar revisão no Google Search Console.
  • Verificar blacklist de e-mail (MXToolbox).

Prevenção para não repetir

Manutenção mensal, backup off-site, senhas únicas, desativar editor de arquivos no WP, limitar tentativas de login. A ITC atende emergências de hospedagem no RS — contenção, limpeza e plano de manutenção contínua.