O site redireciona para páginas estranhas. Como reagir?
Redirecionamentos inesperados, páginas que não criaste e contas desconhecidas justificam investigar um possível comprometimento. Não basta apagar o elemento visível. É preciso perceber o alcance do problema, proteger visitantes e identificar o ponto de entrada antes de considerar a recuperação concluída.
Regista os sinais e limita a exposição
Guarda os endereços afetados, a hora e o comportamento observado. Contacta o alojamento para perceber se há alertas ou outras aplicações afetadas na mesma conta. Conforme o impacto, pode fazer sentido suspender temporariamente funções ou apresentar uma página de manutenção. Evita navegar em destinos suspeitos ou descarregar ficheiros apenas para confirmar o que contêm.
Preserva informação para o diagnóstico
A documentação do WordPress recomenda uma abordagem de investigação e recuperação, com atenção a acessos e componentes. No teu caso, reúne os registos disponíveis antes de fazer uma limpeza. Mantém uma cópia isolada do estado comprometido para análise técnica, sem a servir publicamente. Não assumas que um backup recente é seguro: pode já incluir a alteração maliciosa.
- Inventaria contas de administração e acessos ao alojamento.
- Regista plugins, temas e atualizações recentes.
- Verifica ficheiros e páginas inesperados com apoio técnico.
- Identifica integrações e credenciais que possam ter sido expostas.
Recupera a partir de componentes verificáveis
A intervenção deve distinguir ficheiros da aplicação, conteúdo legítimo e alterações indevidas. Recuperar uma cópia conhecida pode ajudar, mas exige corrigir a causa e tratar acessos comprometidos. Combina a substituição de credenciais com uma sequência que não as volte a expor ao ambiente afetado. A extensão da limpeza depende do diagnóstico; uma verificação automática isolada não cobre todos os cenários.
Valida o site e acompanha o regresso
Testa páginas, formulários e áreas de administração depois da recuperação. Se houver avisos nos serviços de pesquisa, segue o processo de revisão indicado após corrigir o problema. Mantém observação sobre alterações de ficheiros e contas inesperadas. A equipa deve ficar com uma nota do incidente, ações aplicadas, acessos revistos e plano de manutenção seguinte.
Perguntas frequentes
Um plugin de segurança limpa tudo?
Pode ajudar a detetar sinais e apoiar a proteção, mas não substitui a análise do alcance, das permissões e da causa do incidente.
Devo enviar palavras-passe no pedido de ajuda?
Não. Envia a URL, sintomas e impacto. Os acessos necessários devem ser combinados por um canal adequado, com permissões limitadas à intervenção.
Documentação de referência
Uma nota da ArqWeb
Este guia organiza verificações e decisões para um caso comum. A intervenção depende do site, dos acessos e dos sistemas envolvidos. Se precisares de ajuda a aplicar estes passos, podemos avaliar o teu caso.
Vamos olhar para o teu caso?
Explica o que precisas e o que já tens. Respondemos com os próximos passos e uma proposta adequada ao trabalho.
Falar sobre o meu caso