Como saber que o site foi comprometido
- Redirecionamento para domínio estrangeiro ou página de golpe.
- Aviso “Perigoso” no Chrome ou bloqueio de antivírus ao acessar seu domínio.
- Cliente recebendo spam com seu domínio no remetente.
- Arquivos PHP ou .js desconhecidos no FTP.
- Queda brusca de tráfego orgânico no Analytics.
- Hospedagem suspendeu conta por abuso.
Quanto mais tempo online infectado, mais listas negras acumula e maior o prejuízo de reputação.
Primeiras 24 horas: contenção
- Colocar site em manutenção ou isolar conta na hospedagem.
- Trocar todas as senhas — FTP, painel, WordPress, banco, e-mail vinculado.
- Preservar logs de acesso (não apague evidências).
- Identificar backup limpo anterior ao incidente.
- Comunicar equipe: ninguém acessa admin até liberação técnica.
- Se dados de clientes vazaram, acionar jurídico/LGPD.
Limpeza vs. restore: qual escolher
Restore de backup íntegro é mais rápido quando o ponto de entrada está fechado. Limpeza manual é necessária quando não há backup confiável ou malware está em banco de dados. Restaurar sem fechar vulnerabilidade reinfecta em dias — atualize core, plugins e senhas antes de voltar ao ar.
Checklist pós-limpeza
- Remover usuários admin desconhecidos.
- Revisar cron jobs e arquivos em uploads/.
- Permissões 644/755 em arquivos e pastas.
- 2FA no admin e WAF ativo.
- Solicitar revisão no Google Search Console.
- Verificar blacklist de e-mail (MXToolbox).
Prevenção para não repetir
Manutenção mensal, backup off-site, senhas únicas, desativar editor de arquivos no WP, limitar tentativas de login. A ITC atende emergências de hospedagem no RS — contenção, limpeza e plano de manutenção contínua.