Emergência de segurança · Limpeza de malware · WordPress

Site WordPress hackeado? Recuperamos o site e fechamos a brecha

Se o site foi invadido, está redirecionando, o Google avisou “site hackeado” ou apareceu spam no conteúdo, não é hora de plano genérico de suporte. É incidente: isolamos, limpamos o malware, removemos backdoors e devolvemos o WordPress no ar — com relatório do que aconteceu.

Resposta em até 24h Horas no portal Especialistas WordPress desde 2012
24h
Resposta ao incidente
+500
Sites WordPress atendidos
100%
Foco em WordPress
2012
Empresa fundada
O que é

Site WordPress Hackeado — o problema, sem misturar com suporte genérico

Site WordPress hackeado significa que alguém explorou uma falha (plugin, tema, senha ou servidor) e alterou arquivos, banco ou .htaccess. Os sinais mais comuns são redirecionamento para outro domínio, páginas de spam indexadas, aviso do Google Safe Browsing, usuários admin desconhecidos e lentidão súbita. A correção exige limpeza de malware, troca de acessos e hardening — não só um plugin de segurança.
Sinais

Quando esta página é a certa (e a home não)

A home cobre suporte WordPress contínuo. Aqui o assunto é só este incidente.

Redirecionamento para site estranho

Visitante cai em farmácia, aposta ou phishing. Costuma ser .htaccess, JavaScript injetado ou malware no banco.

Aviso do Google ou do navegador

“Este site pode ter sido invadido” no Search Console ou tela vermelha do Chrome. O site precisa de limpeza + pedido de revisão.

Spam publicado sozinho

Posts em russo/chinês, páginas de casino, usuários admin que você não criou.

Login ou admin desfigurados

Tela de wp-login diferente, plugins desconhecidos, arquivos PHP na uploads.

Processo

Como a 2WP resolve

Chamado no portal, horas registradas, especialista WordPress — sem “sumir no WhatsApp”.

1

Isolar o dano

Avaliamos o que foi alterado (arquivos, banco, usuários) sem apagar evidências úteis para a correção.

2

Limpar malware e backdoors

Removemos código malicioso, crons escondidos, usuários fantasmas e injeções em tema/plugin.

3

Fechar a brecha

Atualizações, senhas, permissões, firewall e hardening para a mesma porta não reabrir amanhã.

4

Voltar ao Google

Orientamos a solicitação de revisão no Search Console quando houver flag de segurança.

FAQ

Perguntas frequentes — Site WordPress Hackeado

Como saber se o site WordPress foi hackeado?

Sinais típicos: redirecionamento para outro domínio, aviso do Google Safe Browsing, posts ou usuários que você não criou, arquivos PHP na pasta uploads e login do wp-admin alterado. Se o Search Console mostrar “site invadido”, trate como incidente — não como “suporte genérico”.

Vocês fazem limpeza de malware em WordPress?

Sim. A 2WP limpa malware, remove backdoors e reabre o site. O trabalho é feito por especialistas WordPress, com registro de horas no portal — não é um scan automático de plugin.

Meu site WordPress está redirecionando. É vírus?

Na maioria dos casos, sim: malware no .htaccess, no banco ou em JavaScript injetado. Também pode ser um plugin comprometido. Diagnosticamos a origem e removemos o redirecionamento sem “formatar” o site à toa.

Depois da limpeza o Google tira o aviso de site hackeado?

Depois que o malware sai de fato, pedimos revisão no Search Console. O Google não remove o aviso só porque instalamos um plugin de segurança — precisa estar limpo. Acompanhamos esse passo com você.

Quanto tempo leva para recuperar um WordPress hackeado?

Incidentes críticos entram com prioridade. A primeira resposta é em até 24 horas; a limpeza em si depende da profundidade da invasão (horas, não semanas, na maior parte dos casos). Sem acesso ao servidor o prazo aumenta.

Preciso de plano mensal para vocês limparem o site?

Não. Atendemos o incidente avulso (crédito de horas). Depois, se quiser evitar reincidência, aí sim faz sentido manutenção ou hardening contínuo — sem amarrar a limpeza a um contrato.

Seu WordPress foi invadido? A gente assume o incidente

Abra o chamado com o que você está vendo (aviso do Google, URL estranha, tela de login alterada). Prioridade máxima para sites fora do ar ou com malware ativo.