Informações WebinHost

Abuse em hospedagem: o que é e como responder

Entenda o que significa uma notificação de abuse em hospedagem e como preservar evidências, conter o incidente e corrigir sua causa.

Revisão técnica: 08/09/2026.

Uma notificação de abuse informa que um domínio, conta ou endereço de rede pode estar envolvido em atividade prejudicial ou contrária à política do serviço. Ela não deve ser ignorada, mesmo quando o proprietário não iniciou a ação. Sites comprometidos podem hospedar phishing, distribuir malware ou enviar spam sem conhecimento do responsável.

Entenda o que foi relatado

Confira origem da notificação, domínio ou IP, horário com fuso, URLs, tipo de incidente e evidências. Acesse o painel do provedor por um endereço conhecido para confirmar o chamado; não entregue senhas por resposta de e-mail. Peça detalhes objetivos quando faltarem informações necessárias à investigação.

O documento do CERT.br sobre notificações de incidentes inclui exemplos como acesso não autorizado, phishing, malware, envio de spam e uso abusivo de recursos.

Preserve evidências e contenha o risco

  • guarde a mensagem original, identificadores do chamado e horários;
  • preserve logs, arquivos e configurações relevantes;
  • restrinja a conta, página ou processo afetado quando necessário;
  • troque credenciais comprometidas e revogue sessões;
  • evite destruir evidências antes de compreender a origem.

A contenção pode causar indisponibilidade temporária, mas reduz dano a visitantes e terceiros. Combine as medidas com o provedor quando o acesso ao ambiente estiver limitado.

Investigue a causa

Verifique aplicações desatualizadas, extensões abandonadas, senhas reutilizadas, contas administrativas desconhecidas e scripts de envio. Compare arquivos com uma versão confiável e examine tarefas agendadas. Uso excessivo de CPU ou e-mail pode ser consequência de comprometimento, de erro de aplicação ou de crescimento legítimo; os registros ajudam a distinguir os cenários.

Responda com fatos e ações

Informe o que foi localizado, quando ocorreu a contenção e quais correções foram aplicadas. Se a análise ainda estiver em andamento, dê um prazo realista e mantenha o chamado atualizado. Não envie dados pessoais, credenciais ou logs completos sem avaliar necessidade e canal seguro.

Regras, prazos e consequências variam conforme o contrato e a gravidade. Consulte a política de uso aceitável e os termos vigentes do provedor, em vez de confiar em valores ou limites publicados em comunicados antigos.

Evite a repetição

Depois da recuperação, atualize componentes, reduza privilégios, ative autenticação em dois fatores e teste backups. Monitore alterações, envios e consumo fora do padrão. Leia também como verificar se o site foi invadido e como conter spam enviado por uma aplicação. Registre o incidente para melhorar a política e o tempo de resposta.