Pular para o conteúdo

WP com iframe oculto apontando para site suspeito, como remover?

A pergunta

Galera, estou passando por uma situação chata com meu site WordPress. Recentemente, percebi que ele estava mais lento e, ao investigar, descobri que tinha um iframe oculto que estava apontando para um site suspeito. Fiquei desesperado, pois não quero que isso afete minha reputação online e muito menos os meus visitantes. Eu já fiz algumas buscas sobre como remover esse tipo de código malicioso, mas as informações que encontrei são meio confusas. Alguém aqui já passou por isso? Como posso identificar e remover esse iframe sem comprometer o restante do meu site? Além disso, será que tem como evitar que isso aconteça de novo? Estou aberto a sugestões, dicas e qualquer tipo de ajuda que vocês possam oferecer. Desde já, agradeço!

Respostas

Resposta recomendada

Oi! Eu já passei por isso e posso te ajudar. Primeiro, você precisa acessar seu painel do WordPress e verificar os arquivos do tema que está usando. Vá em 'Aparência' > 'Editor de Tema' e procure por arquivos suspeitos, principalmente no 'header.php' e 'footer.php'. Se você encontrar algo que não reconhece, pode ser o iframe malicioso. Também recomendo que você instale um plugin de segurança, como o Wordfence, que pode ajudar a identificar e remover códigos maliciosos automaticamente. Após remover o iframe, não esqueça de mudar suas senhas e verificar se não há outros plugins ou temas comprometidos. Isso deve ajudar a evitar que o problema volte a acontecer.

Por último, fique de olho nos logs do seu servidor. Às vezes, você pode identificar tentativas de acesso não autorizadas que podem indicar como o iframe foi inserido. Se você ver muitos acessos suspeitos, considere falar com seu provedor de hospedagem para que eles possam ajudá-lo a proteger seu site.

Uma dica que eu uso é o Sucuri. Eles oferecem um serviço de monitoramento e limpeza de sites infectados. Eu paguei cerca de R$ 200,00 pelo serviço de limpeza e eles também me ajudaram a reforçar a segurança do meu site. Vale a pena considerar se você não se sentir seguro fazendo isso sozinho.

Além disso, é importante manter sempre seus plugins e temas atualizados. Muitas vezes, brechas de segurança em plugins desatualizados podem permitir que códigos maliciosos sejam inseridos no seu site. Tente usar sempre temas e plugins de fontes confiáveis e, se possível, faça backups regulares do seu site. Assim, caso algo aconteça, você pode restaurá-lo para uma versão anterior.