Como Saber Se Meu Site Foi Hackeado: 10 Sinais de Alerta

Seu site está estranho? Veja os 10 sinais de que ele pode ter sido hackeado e saiba o que fazer imediatamente para conter o dano.

A maioria das invasões não é percebida imediatamente. Atacantes preferem permanecer invisíveis — coletando dados, enviando spam ou usando seu servidor para atacar outros enquanto seu site aparenta normalidade.


10 Sinais de que Seu Site Foi Comprometido


1. Google exibe aviso "Este site pode prejudicar seu computador"


O Google Safe Browsing detectou malware ou conteúdo suspeito. Seu site foi adicionado à lista negra. Visitantes veem um alerta vermelho antes de entrar.


2. Seu provedor de hospedagem suspendeu a conta


Provedores monitoram atividade anormal (envio em massa de e-mails, consumo excessivo de CPU). Suspensão súbita sem violação óbvia é sinal de comprometimento.


3. Redirecionamentos para sites estranhos


Você acessa seu domínio e é redirecionado para farmácias online, sites adultos ou páginas de phishing.


4. Páginas novas que você não criou


Spam SEO: attackers criam centenas de páginas com conteúdo de drogas, apostas ou produtos falsificados para usar seu domínio como host.


5. Sua conta de e-mail enviando mensagens que você não mandou


Phishing usando seu domínio como remetente. Pode levar seu domínio à blacklist de e-mail.


6. Usuários administradores desconhecidos no painel


Um atacante com acesso ao painel cria um usuário de backdoor para manter acesso mesmo após troca de senha.


7. Google Search Console mostra URLs que você não criou


Acesse Search Console → Inspeção de URL. Se aparecerem páginas desconhecidas indexadas, há conteúdo injetado.


8. Lentidão extrema ou consumo anormal de recursos


Seu servidor pode estar sendo usado como nó de botnet ou para mineração de criptomoeda (cryptojacking).


9. Arquivos modificados recentemente sem motivo


No servidor: find /var/www -name "*.php" -newer /tmp/ref -mtime -7. Arquivos PHP modificados sem deploy = backdoor.


10. Alertas de antivírus nos visitantes


Usuários relatam que o antivírus bloqueia seu site. Malware foi injetado em arquivos estáticos (JS, CSS).


O Que Fazer Imediatamente


  1. Documente: screenshots, logs, quando começou

  2. Coloque o site em manutenção para proteger visitantes

  3. Troque todas as senhas — hospedagem, CMS, banco, FTP, e-mail

  4. Faça varredura completa com Sucuri SiteCheck ou Wordfence

  5. Restaure de backup limpo — não confie em limpeza manual

  6. Identifique o vetor de entrada — sem isso, a invasão se repete

  7. Solicite revisão ao Google via Search Console após limpar


Como Evitar a Próxima Vez


A forma mais eficaz é contratar um pentest antes que o atacante chegue. Um pentest identifica os vetores de entrada — você corrige antes da invasão.


Faça agora um diagnóstico gratuito do seu site: Verificar →