Dicas Gerais

Como saber se um site foi invadido ou contém malware

Conheça sinais de invasão ou malware em sites, onde procurar evidências e quais etapas seguir para conter, limpar e recuperar o ambiente.

Revisão técnica: 08/09/2026.

Nenhuma ferramenta isolada consegue provar que um site está totalmente seguro. Para investigar invasão ou malware, combine alertas externos, comportamento da aplicação, registros do servidor e comparação com arquivos confiáveis. Quanto mais cedo a alteração for identificada, maior a chance de conter o impacto e preservar evidências.

Reconheça sinais de comprometimento

  • páginas, usuários ou arquivos que ninguém da equipe criou;
  • redirecionamentos e anúncios exibidos apenas em alguns dispositivos;
  • alertas do navegador, do provedor ou dos mecanismos de busca;
  • envio anormal de e-mails e aumento inesperado de recursos;
  • mudanças de senha, permissões ou configurações sem autorização.

Ausência desses sinais não elimina a possibilidade de invasão. Ataques podem esconder conteúdo de administradores ou mostrar páginas diferentes aos rastreadores.

Use fontes internas e externas

Consulte logs de acesso, autenticação, aplicação e alterações de arquivos. Compare o código com uma versão conhecida, revise tarefas agendadas e confirme administradores, chaves e integrações. No Google Search Console, o relatório de Problemas de segurança pode indicar páginas invadidas ou conteúdo enganoso.

A documentação do Google sobre phishing e engenharia social explica como verificar exemplos de URLs afetadas e recursos de terceiros. O relatório ajuda na investigação, mas não detecta todos os tipos de incidente.

Contenha antes de limpar

Preserve registros e uma cópia do estado comprometido quando isso puder ser feito com segurança. Restrinja o acesso, retire o conteúdo perigoso do ar e avise o provedor. Troque credenciais a partir de um dispositivo confiável, revogue sessões e chaves e verifique se outros serviços reutilizavam as mesmas senhas.

Se houver dados pessoais ou terceiros afetados, acione os responsáveis internos para avaliar notificações e obrigações aplicáveis. Não faça acusações sem evidência e não publique registros com dados sensíveis.

Remova a causa e recupere o ambiente

Identifique a vulnerabilidade antes de recolocar o site no ar. Atualize ou substitua componentes, remova persistências, corrija permissões e restaure apenas conteúdo confiável. Em incidentes complexos, uma reconstrução em ambiente limpo pode ser mais segura do que apagar arquivos suspeitos um a um.

Valide a recuperação

Teste páginas, contas, formulários e integrações; monitore novos sinais e peça revisão nos serviços que exibiam alertas somente depois da correção. Documente causa, impacto, ações e melhorias. A política de segurança do site deve incorporar o aprendizado, incluindo backups testados e um procedimento de resposta.