Revisão técnica: 08/09/2026.
Uma notificação de abuse informa que um domínio, conta ou endereço de rede pode estar envolvido em atividade prejudicial ou contrária à política do serviço. Ela não deve ser ignorada, mesmo quando o proprietário não iniciou a ação. Sites comprometidos podem hospedar phishing, distribuir malware ou enviar spam sem conhecimento do responsável.
Entenda o que foi relatado
Confira origem da notificação, domínio ou IP, horário com fuso, URLs, tipo de incidente e evidências. Acesse o painel do provedor por um endereço conhecido para confirmar o chamado; não entregue senhas por resposta de e-mail. Peça detalhes objetivos quando faltarem informações necessárias à investigação.
O documento do CERT.br sobre notificações de incidentes inclui exemplos como acesso não autorizado, phishing, malware, envio de spam e uso abusivo de recursos.
Preserve evidências e contenha o risco
- guarde a mensagem original, identificadores do chamado e horários;
- preserve logs, arquivos e configurações relevantes;
- restrinja a conta, página ou processo afetado quando necessário;
- troque credenciais comprometidas e revogue sessões;
- evite destruir evidências antes de compreender a origem.
A contenção pode causar indisponibilidade temporária, mas reduz dano a visitantes e terceiros. Combine as medidas com o provedor quando o acesso ao ambiente estiver limitado.
Investigue a causa
Verifique aplicações desatualizadas, extensões abandonadas, senhas reutilizadas, contas administrativas desconhecidas e scripts de envio. Compare arquivos com uma versão confiável e examine tarefas agendadas. Uso excessivo de CPU ou e-mail pode ser consequência de comprometimento, de erro de aplicação ou de crescimento legítimo; os registros ajudam a distinguir os cenários.
Responda com fatos e ações
Informe o que foi localizado, quando ocorreu a contenção e quais correções foram aplicadas. Se a análise ainda estiver em andamento, dê um prazo realista e mantenha o chamado atualizado. Não envie dados pessoais, credenciais ou logs completos sem avaliar necessidade e canal seguro.
Regras, prazos e consequências variam conforme o contrato e a gravidade. Consulte a política de uso aceitável e os termos vigentes do provedor, em vez de confiar em valores ou limites publicados em comunicados antigos.
Evite a repetição
Depois da recuperação, atualize componentes, reduza privilégios, ative autenticação em dois fatores e teste backups. Monitore alterações, envios e consumo fora do padrão. Leia também como verificar se o site foi invadido e como conter spam enviado por uma aplicação. Registre o incidente para melhorar a política e o tempo de resposta.