Se o site foi invadido (redireciona para spam, mostra conteúdo estranho, ou o Google avisa de malware), siga estes passos nesta ordem:
- Não apague tudo de uma vez. Antes de mexer, baixe um backup completo para preservar evidências.
- Troque as senhas: do cPanel, das caixas de e-mail, do
/wp-admin, do banco e do FTP — todas, por senhas novas e diferentes. - Atualize WordPress, temas e plugins para as últimas versões (a maioria das invasões explora versões antigas).
- Procure o arquivo suspeito: no Gerenciador de Arquivos, veja as datas de modificação dos arquivos em
public_html. Arquivos alterados “por fora” (que você não mexeu) são o dedo da invasão. - Reinstale do backup limpo: o mais seguro é restaurar um backup de antes da invasão e atualizar tudo em seguida.
O que NÃO fazer
- Não confie em um site “consertado” sem trocar senhas e atualizar — a invasão volta pela mesma porta.
- Não pague serviços de “recuperação” duvidosos.
Aja rápido: abra um chamado urgente — nossa hospedagem inclui proteção Imunify360 e podemos varrer e limpar o site com você.