Revisão técnica: 08/09/2026.
Quando um site começa a enviar spam, a causa pode ser uma conta de e-mail comprometida, uma aplicação vulnerável ou um formulário sem proteção. O bloqueio da mensagem é apenas o sintoma. Para interromper o abuso sem prejudicar o serviço legítimo, é preciso identificar a origem, conter o envio e corrigir a falha.
Descubra de onde saem as mensagens
Compare horário, remetente, volume e destino nos registros disponíveis. Verifique filas de e-mail, autenticações, tarefas agendadas, scripts do site e contas criadas recentemente. Um aumento repentino, envios durante a madrugada ou remetentes desconhecidos ajudam a limitar a investigação.
Não apague os registros antes de preservar uma cópia. Eles podem mostrar qual conta, arquivo ou endereço de origem participou do incidente e orientar a troca de credenciais.
Contenha o envio com cuidado
- suspenda temporariamente a conta ou o script identificado;
- troque credenciais comprometidas e encerre sessões ativas;
- atualize o CMS, extensões e dependências vulneráveis;
- remova usuários, arquivos e tarefas que não reconhece;
- avise o provedor quando precisar de registros ou bloqueio adicional.
Evite apenas liberar a conta depois de trocar uma senha. Se a aplicação continuar vulnerável, o envio tende a recomeçar.
Proteja formulários e aplicações
Valide campos no servidor, limite a frequência de solicitações e impeça que visitantes escolham livremente remetente e destinatário. Use autenticação SMTP quando a plataforma exigir, mantenha segredos fora de arquivos públicos e aplique mecanismos antiautomação proporcionais ao risco. Monitore falhas para não transformar a proteção em obstáculo permanente aos usuários.
Autentique o domínio de e-mail
SPF e DKIM ajudam servidores destinatários a verificar se o domínio autorizou o envio. DMARC adiciona política e relatórios com base nesses mecanismos. A documentação do cPanel sobre autenticação de e-mail explica o papel de SPF e DKIM.
Esses registros não concedem permissão para enviar campanhas e não corrigem uma lista ruim. Configure-os conforme todos os serviços que enviam em nome do domínio e teste antes de aplicar políticas mais restritivas.
Previna novas ocorrências
Ative autenticação em dois fatores, remova contas antigas, limite privilégios e receba alertas de volume ou falhas. Faça varreduras e backups, mas não restaure uma cópia sem verificar se ela já contém a vulnerabilidade. Para campanhas legítimas, consulte também as práticas de e-mail marketing responsável. Se o provedor notificou abuso, responda com as evidências e ações descritas no incidente.