Pular para o conteúdo
11

Meu site WordPress foi hackeado hoje, o que faço agora?

Oi galera, hoje eu passei por um perrengue daqueles. Meu site WordPress foi hackeado e eu tô em pânico. A primeira coisa que notei foi que algumas páginas estavam exibindo mensagens estranhas e redirecionando para sites que eu não conheço. Além disso, meu acesso ao painel de controle ficou restrito. Eu já tinha ouvido falar que isso poderia acontecer, mas nunca pensei que seria comigo. Tô aqui pra pedir ajuda e saber o que eu faço agora.

Eu já tentei mudar a senha do meu usuário, mas mesmo assim ainda não consigo acessar o painel. Eu também fiz uma varredura no meu computador em busca de vírus, mas não encontrei nada. O que eu preciso fazer pra remover esse vírus do meu WordPress e garantir que não aconteça de novo? Tenho algumas dúvidas sobre como restaurar o site, se é melhor fazer um backup ou tentar recuperar o que ainda está lá.

Alguém já passou por isso e pode me dar um caminho? Não sei se devo contratar um profissional, fazer tudo sozinho ou se existe alguma ferramenta que possa me ajudar. Estou realmente preocupado com os danos que isso pode causar, tanto na parte técnica quanto na reputação do meu negócio. Agradeço desde já pela força!

Carolina Vargas Carolina Vargas · Especialista em Automação há 1 mês 188 visualizações 4 respostas

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico

4 Respostas

45
Melhor resposta

Primeiro, respira fundo! O que você precisa fazer é agir rapidamente. Comece fazendo um backup completo do seu site, mesmo que ele esteja comprometido. Isso é importante para que você tenha uma cópia do que existia antes do ataque. Depois disso, você deve mudar todas as senhas de acesso: FTP, banco de dados e do WordPress. Isso pode evitar que os hackers tenham acesso contínuo.

Depois, entre em contato com sua hospedagem. Muitas empresas oferecem suporte para esses casos e podem ajudar na remoção do malware. Se você estiver disposto a fazer isso sozinho, recomendo usar plugins como o Wordfence ou o Sucuri, que fazem varreduras e ajudam na remoção de códigos maliciosos. Lembre-se de verificar também se há arquivos desconhecidos na sua instalação do WordPress, especialmente na pasta wp-content.

Por fim, é essencial que você faça uma auditoria de segurança no seu site após a recuperação. Considere investir em um serviço de monitoramento para evitar futuros ataques. O custo de serviços especializados pode variar, mas espere gastar entre R$ 200 a R$ 500 para uma limpeza profissional completa, dependendo da complexidade do problema.

Diego Rodrigues Diego Rodrigues 1.747 karma há 1 mês
30

Uma outra abordagem que pode ser útil é verificar se você tem algum backup recente do seu site. Muitas vezes, as hospedagens oferecem backups automáticos. Se você encontrar um backup limpo, pode ser mais rápido e seguro restaurar ele ao invés de tentar limpar o site comprometido.

Caso não tenha, não se desespere. Se você não se sentir confortável em fazer esses procedimentos sozinho, considere contratar um especialista em segurança de WordPress. Essa pode ser uma boa opção, principalmente para garantir que seu site esteja seguro após a remoção do vírus.

Maurício Brito Maurício Brito 756 karma há 1 mês

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico
12

Outra coisa que você pode considerar é usar serviços de recuperação de site. Existem empresas que fazem isso e costumam ter planos que variam de R$ 150 a R$ 800, dependendo do nível de serviço que você precisa. Às vezes, vale a pena investir um pouco mais para ter a tranquilidade de que seu site ficará seguro e você não terá problemas futuros. Não esqueça também de monitorar o site após a recuperação, para evitar que isso aconteça novamente.

Rodrigo Nascimento Rodrigo Nascimento 91 karma há 1 mês
10

Uma dica que eu sempre dou é manter plugins e temas atualizados. Muitas vezes, os hackers exploram vulnerabilidades em versões antigas. Depois de resolver o problema, é legal investir em um firewall para WordPress, como o Sucuri ou o Cloudflare, que ajudam a proteger seu site de ataques futuros. Além disso, ativa a autenticação em dois fatores para aumentar a segurança. Isso pode parecer chato, mas faz uma grande diferença.

Sheila Medeiros Sheila Medeiros 551 karma há 1 mês