A maioria das invasões não é percebida imediatamente. Atacantes preferem permanecer invisíveis — coletando dados, enviando spam ou usando seu servidor para atacar outros enquanto seu site aparenta normalidade.
10 Sinais de que Seu Site Foi Comprometido
1. Google exibe aviso "Este site pode prejudicar seu computador"
O Google Safe Browsing detectou malware ou conteúdo suspeito. Seu site foi adicionado à lista negra. Visitantes veem um alerta vermelho antes de entrar.
2. Seu provedor de hospedagem suspendeu a conta
Provedores monitoram atividade anormal (envio em massa de e-mails, consumo excessivo de CPU). Suspensão súbita sem violação óbvia é sinal de comprometimento.
3. Redirecionamentos para sites estranhos
Você acessa seu domínio e é redirecionado para farmácias online, sites adultos ou páginas de phishing.
4. Páginas novas que você não criou
Spam SEO: attackers criam centenas de páginas com conteúdo de drogas, apostas ou produtos falsificados para usar seu domínio como host.
5. Sua conta de e-mail enviando mensagens que você não mandou
Phishing usando seu domínio como remetente. Pode levar seu domínio à blacklist de e-mail.
6. Usuários administradores desconhecidos no painel
Um atacante com acesso ao painel cria um usuário de backdoor para manter acesso mesmo após troca de senha.
7. Google Search Console mostra URLs que você não criou
Acesse Search Console → Inspeção de URL. Se aparecerem páginas desconhecidas indexadas, há conteúdo injetado.
8. Lentidão extrema ou consumo anormal de recursos
Seu servidor pode estar sendo usado como nó de botnet ou para mineração de criptomoeda (cryptojacking).
9. Arquivos modificados recentemente sem motivo
No servidor: find /var/www -name "*.php" -newer /tmp/ref -mtime -7. Arquivos PHP modificados sem deploy = backdoor.
10. Alertas de antivírus nos visitantes
Usuários relatam que o antivírus bloqueia seu site. Malware foi injetado em arquivos estáticos (JS, CSS).
O Que Fazer Imediatamente
Documente: screenshots, logs, quando começou
Coloque o site em manutenção para proteger visitantes
Troque todas as senhas — hospedagem, CMS, banco, FTP, e-mail
Faça varredura completa com Sucuri SiteCheck ou Wordfence
Restaure de backup limpo — não confie em limpeza manual
Identifique o vetor de entrada — sem isso, a invasão se repete
Solicite revisão ao Google via Search Console após limpar
Como Evitar a Próxima Vez
A forma mais eficaz é contratar um pentest antes que o atacante chegue. Um pentest identifica os vetores de entrada — você corrige antes da invasão.
Faça agora um diagnóstico gratuito do seu site: Verificar →