Pular para o conteúdo
16

Phishing no meu WordPress: página falsa de banco foi criada

Galera, tô passando por uma situação bem chata e preciso da ajuda de vocês. Recentemente, percebi que meu site WordPress foi hackeado e uma página falsa de um banco foi criada sem minha autorização. Fiquei em choque quando um cliente me avisou que encontrou essa página no Google! Eu não tenho nem ideia de como isso aconteceu, mas sei que preciso resolver isso rápido, porque pode prejudicar minha reputação e trazer problemas legais. Já troquei as senhas de acesso, mas ainda não consegui remover a página falsa. Alguém já passou por algo parecido? O que vocês sugerem que eu faça para remover essa página e proteger meu site contra futuros ataques? Estou realmente preocupado com a segurança do meu WordPress e qualquer dica vai ajudar muito. Valeu!

Tatiane Queiroz Tatiane Queiroz · Desenvolvedor WordPress há 1 mês 335 visualizações 4 respostas

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico

4 Respostas

9
Melhor resposta

Primeiro, é crucial que você identifique como a página falsa foi criada. Acesse o painel do seu WordPress e verifique se há plugins ou temas suspeitos que você não reconhece. Muitas vezes, hackers exploram vulnerabilidades em plugins desatualizados ou temas maliciosos. Faça uma varredura completa no seu site com ferramentas como o Wordfence ou Sucuri, que oferecem versões gratuitas que ajudam a detectar malwares. Após a identificação, remova qualquer conteúdo suspeito e atualize todos os plugins e temas para as versões mais recentes. Além disso, considere mudar o prefixo do banco de dados para dificultar futuros ataques. Não se esqueça de fazer backup do seu site antes de qualquer alteração. Em caso de dúvidas, você pode contratar um serviço de remoção de malware, que custa em média R$ 300 a R$ 600, dependendo da gravidade do problema.

Caio Ferraz Caio Ferraz 1.081 karma há 1 mês
27

Uma dica que pode ajudar na sua segurança a longo prazo é ativar a autenticação em dois fatores (2FA) no seu WordPress. Isso adiciona uma camada extra de proteção, pois mesmo que alguém consiga sua senha, ainda precisará do código gerado no seu celular. Existem plugins gratuitos que podem fazer isso, como o Google Authenticator. Além disso, mantenha sempre um backup atualizado do seu site, seja em um serviço de nuvem ou em um HD externo, para evitar perdas em casos de problemas futuros.

Elias Torres Elias Torres 59 karma há 1 mês

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico
19

Fique atento também à hospedagem que você está usando. Muitas vezes, provedores de hospedagem não oferecem suporte adequado em casos de segurança. Se o seu host não estiver ajudando, pode ser hora de considerar uma migração para uma empresa que priorize a segurança, mesmo que isso signifique um custo maior. O investimento em uma boa hospedagem pode evitar muitos problemas no futuro.

Gisele Fernandes Gisele Fernandes 9.636 karma há 1 mês
17

Uma outra abordagem é verificar os arquivos do seu servidor. Conecte-se via FTP e procure por arquivos desconhecidos ou modificados recentemente. Muitas vezes, os hackers adicionam scripts maliciosos na raiz do seu site ou em pastas de plugins. Se você não se sentir confortável fazendo isso, recomendo que contrate um especialista em segurança da informação, ele pode identificar e remover as ameaças de forma eficiente. Às vezes, o investimento vale a pena para garantir que o problema não volte a acontecer.

Gisele Fernandes Gisele Fernandes 9.636 karma há 1 mês