Redirecionamento para site estranho
Visitante cai em farmácia, aposta ou phishing. Costuma ser .htaccess, JavaScript injetado ou malware no banco.
Se o site foi invadido, está redirecionando, o Google avisou “site hackeado” ou apareceu spam no conteúdo, não é hora de plano genérico de suporte. É incidente: isolamos, limpamos o malware, removemos backdoors e devolvemos o WordPress no ar — com relatório do que aconteceu.
A home cobre suporte WordPress contínuo. Aqui o assunto é só este incidente.
Visitante cai em farmácia, aposta ou phishing. Costuma ser .htaccess, JavaScript injetado ou malware no banco.
“Este site pode ter sido invadido” no Search Console ou tela vermelha do Chrome. O site precisa de limpeza + pedido de revisão.
Posts em russo/chinês, páginas de casino, usuários admin que você não criou.
Tela de wp-login diferente, plugins desconhecidos, arquivos PHP na uploads.
Chamado no portal, horas registradas, especialista WordPress — sem “sumir no WhatsApp”.
Avaliamos o que foi alterado (arquivos, banco, usuários) sem apagar evidências úteis para a correção.
Removemos código malicioso, crons escondidos, usuários fantasmas e injeções em tema/plugin.
Atualizações, senhas, permissões, firewall e hardening para a mesma porta não reabrir amanhã.
Orientamos a solicitação de revisão no Search Console quando houver flag de segurança.
Sinais típicos: redirecionamento para outro domínio, aviso do Google Safe Browsing, posts ou usuários que você não criou, arquivos PHP na pasta uploads e login do wp-admin alterado. Se o Search Console mostrar “site invadido”, trate como incidente — não como “suporte genérico”.
Sim. A 2WP limpa malware, remove backdoors e reabre o site. O trabalho é feito por especialistas WordPress, com registro de horas no portal — não é um scan automático de plugin.
Na maioria dos casos, sim: malware no .htaccess, no banco ou em JavaScript injetado. Também pode ser um plugin comprometido. Diagnosticamos a origem e removemos o redirecionamento sem “formatar” o site à toa.
Depois que o malware sai de fato, pedimos revisão no Search Console. O Google não remove o aviso só porque instalamos um plugin de segurança — precisa estar limpo. Acompanhamos esse passo com você.
Incidentes críticos entram com prioridade. A primeira resposta é em até 24 horas; a limpeza em si depende da profundidade da invasão (horas, não semanas, na maior parte dos casos). Sem acesso ao servidor o prazo aumenta.
Não. Atendemos o incidente avulso (crédito de horas). Depois, se quiser evitar reincidência, aí sim faz sentido manutenção ou hardening contínuo — sem amarrar a limpeza a um contrato.
Abra o chamado com o que você está vendo (aviso do Google, URL estranha, tela de login alterada). Prioridade máxima para sites fora do ar ou com malware ativo.