Olá!

Como recuperar um site hackeado: segurança e limpeza SEO

Sergiy Kravchuk

Sergiy Kravchuk

jun 13, 2026
Partilhar este artigo
Como recuperar um site hackeado: segurança e limpeza SEO

Guia prático para recuperar um site hackeado: contenção, malware, credenciais, URL de spam, Google Search Console, códigos HTTP, indexação e monitorização posterior.

Limpeza de segurança e recuperação SEO

Site hackeado: como limpar o site e corrigir o dano SEO

Recuperar um site hackeado não consiste apenas em remover alguns ficheiros. É necessário conter o incidente, identificar a causa, eliminar mecanismos de persistência, proteger os acessos, inventariar os URLs de spam e corrigir os sinais visíveis para os motores de pesquisa para evitar uma reinfeção ou uma contaminação duradoura do índice.
Criar uma cópia de segurança fiável antes de limpar Mantenhos testes e uma cópia recuperável sem assumir que a última cópia de segurança está limpa. Registe datas, ficheiros modificados, utilizadores suspeitos e sinais do servidor.
Conter os acessos e alterar credenciais Renove, conforme o caso, os acessos ao CMS, alojamento, base de dados, SSH, SFTP, API e contas de administrador; elimine contas desconhecidas e reveja Google Search Console e a analítica.
Eliminar malware e mecanismos de persistência Limpa ficheiros infetados, inyecções SQL, tarefas programadas, extensões maliciosas, backdoors, site shells, redirecionamentos e configurações alteradas e corrija depois a vulnerabilidade explorada.
Inventariar URL de spam e hackeados Use Google Search Console, pesquisas site:, rastreio, logs e padrões para detetar páginas injetadas, doorway pages, spam em outros idiomas e redirecionamentos inesperadas.
Resposta rápida

Recuperação de um site hackeado: o essencial

Este resumo destaca-se as decisões que mais influenciam na recuperação de um site hackeado, para distinguir as prioridades reais das verificações secundárias.
Ponto-chave

Criar uma cópia de segurança fiável antes de limpar

Mantenhos testes e uma cópia recuperável sem assumir que a última cópia de segurança está limpa. Registe datas, ficheiros modificados, utilizadores suspeitos e sinais do servidor.
Ponto-chave

Conter os acessos e alterar credenciais

Renove, conforme o caso, os acessos ao CMS, alojamento, base de dados, SSH, SFTP, API e contas de administrador; elimine contas desconhecidas e reveja Google Search Console e a analítica.
Ponto-chave

Eliminar malware e mecanismos de persistência

Limpa ficheiros infetados, inyecções SQL, tarefas programadas, extensões maliciosas, backdoors, site shells, redirecionamentos e configurações alteradas e corrija depois a vulnerabilidade explorada.
Ponto-chave

Inventariar URL de spam e hackeados

Use Google Search Console, pesquisas site:, rastreio, logs e padrões para detetar páginas injetadas, doorway pages, spam em outros idiomas e redirecionamentos inesperadas.
O que mais importa

As decisões que estruturam a recuperação de um site hackeado

Recuperar um site hackeado não consiste apenas em remover alguns ficheiros. É necessário conter o incidente, identificar a causa, eliminar mecanismos de persistência, proteger os acessos, inventariar os URLs de spam e corrigir os sinais visíveis para os motores de pesquisa para evitar uma reinfeção ou uma contaminação duradoura do índice.
Pedir ajuda para a recuperação
Comece pelos elementos que influenciam diretamente os utilizadores, a visibilidade nos motores de pesquisa, a medição e o resultado de negócio.
As decisões que estruturam a recuperação de um site hackeado

Criar uma cópia de segurança fiável antes de limpar

Mantenhos testes e uma cópia recuperável sem assumir que a última cópia de segurança está limpa. Registe datas, ficheiros modificados, utilizadores suspeitos e sinais do servidor.

Conter os acessos e alterar credenciais

Renove, conforme o caso, os acessos ao CMS, alojamento, base de dados, SSH, SFTP, API e contas de administrador; elimine contas desconhecidas e reveja Google Search Console e a analítica.

Eliminar malware e mecanismos de persistência

Limpa ficheiros infetados, inyecções SQL, tarefas programadas, extensões maliciosas, backdoors, site shells, redirecionamentos e configurações alteradas e corrija depois a vulnerabilidade explorada.

Inventariar URL de spam e hackeados

Use Google Search Console, pesquisas site:, rastreio, logs e padrões para detetar páginas injetadas, doorway pages, spam em outros idiomas e redirecionamentos inesperadas.

Restaurar os códigos HTTP e os sinais de indexação corretos

os URLs maliciosas eliminadas não devem continuar devolvendo falsos 200. Use 404 ou 410 quando corresponda, elimine-as de sitemaps e dos links internos e restaure as canónicos e os metadados.

Pedir uma revisão apenas depois de uma limpeza real

Se Google Search Console ou Safe Browsing indicam um problema, termine e verifique a correção antes de pedir uma revisão. Solicitá-la demasiado cedo pode atrasar a recuperação.
Fatores-chave

Fatores que deve avaliar ao recuperar um site hackeado

Estes fatores ajudam a centrar a análise no que realmente pode alterar o desempenho, a visibilidade, a conversão ou a facilidade de manutenção.
A avaliar

Criar uma cópia de segurança fiável antes de limpar

Mantenhos testes e uma cópia recuperável sem assumir que a última cópia de segurança está limpa. Registe datas, ficheiros modificados, utilizadores suspeitos e sinais do servidor.
  • Criar uma cópia de segurança fiável antes de limpar
  • Verificar o impacto em utilizadores e pesquisa
  • Documentar o responsável e a seguinte ação
Prioridade consoante o contexto
A avaliar

Conter os acessos e alterar credenciais

Renove, conforme o caso, os acessos ao CMS, alojamento, base de dados, SSH, SFTP, API e contas de administrador; elimine contas desconhecidas e reveja Google Search Console e a analítica.
  • Conter os acessos e alterar credenciais
  • Verificar o impacto em utilizadores e pesquisa
  • Documentar o responsável e a seguinte ação
Prioridade consoante o contexto
A avaliar

Eliminar malware e mecanismos de persistência

Limpa ficheiros infetados, inyecções SQL, tarefas programadas, extensões maliciosas, backdoors, site shells, redirecionamentos e configurações alteradas e corrija depois a vulnerabilidade explorada.
  • Eliminar malware e mecanismos de persistência
  • Verificar o impacto em utilizadores e pesquisa
  • Documentar o responsável e a seguinte ação
Prioridade consoante o contexto
A avaliar

Inventariar URL de spam e hackeados

Use Google Search Console, pesquisas site:, rastreio, logs e padrões para detetar páginas injetadas, doorway pages, spam em outros idiomas e redirecionamentos inesperadas.
  • Inventariar URL de spam e hackeados
  • Verificar o impacto em utilizadores e pesquisa
  • Documentar o responsável e a seguinte ação
Prioridade consoante o contexto
A avaliar

Restaurar os códigos HTTP e os sinais de indexação corretos

os URLs maliciosas eliminadas não devem continuar devolvendo falsos 200. Use 404 ou 410 quando corresponda, elimine-as de sitemaps e dos links internos e restaure as canónicos e os metadados.
  • Restaurar os códigos HTTP e os sinais de indexação corretos
  • Verificar o impacto em utilizadores e pesquisa
  • Documentar o responsável e a seguinte ação
Prioridade consoante o contexto
A avaliar

Pedir uma revisão apenas depois de uma limpeza real

Se Google Search Console ou Safe Browsing indicam um problema, termine e verifique a correção antes de pedir uma revisão. Solicitá-la demasiado cedo pode atrasar a recuperação.
  • Pedir uma revisão apenas depois de uma limpeza real
  • Verificar o impacto em utilizadores e pesquisa
  • Documentar o responsável e a seguinte ação
Prioridade consoante o contexto
Checklist prática

Checklist para recuperar um site hackeado

Use esta checklist para verificar requisitos prévios, documentar o estado atual e priorizar as ações de recuperação de um site hackeado.
Verificar

Colocar o site baixo controlo

Restrinja escrituras ou fluxos de manutenção quando seja necessário, mantendo na medida de o possível a disponibilidade legítima.
  • Colocar o site baixo controlo
  • Restrinja escrituras ou fluxos de manutenção quando seja necessário, mantendo na medida de o possível a disponibilidade legítima.
Verificar

Auditar utilizadores e propietários

Reveja administradores do CMS, contas de alojamento, propietários do Google Search Console, utilizadores de analítica, chave de implementação e integrações de terceiros.
  • Auditar utilizadores e propietários
  • Reveja administradores do CMS, contas de alojamento, propietários do Google Search Console, utilizadores de analítica, chave de implementação e integrações de terceiros.
Verificar

Comparar ficheiros e base de dados

Procura ficheiros do núcleo modificados recentemente, código ofuscado, scripts injetados, tarefas desconhecidas, conteúdo de spam, modelos alterados e regras de redirecionamento maliciosas.
  • Comparar ficheiros e base de dados
  • Procura ficheiros do núcleo modificados recentemente, código ofuscado, scripts injetados, tarefas desconhecidas, conteúdo de spam, modelos alterados e regras de redirecionamento maliciosas.
Verificar

Corrigir software e infraestrutura

Atualiza CMS, temas, extensões, bibliotecas, pacotes do servidor e regras de segurança vulneráveis; elimina componentes abandonados em vez de deixá-los simplesmente desativados.
  • Corrigir software e infraestrutura
  • Atualiza CMS, temas, extensões, bibliotecas, pacotes do servidor e regras de segurança vulneráveis; elimina componentes abandonados em vez de deixá-los simplesmente desativados.
Verificar

Limpar artefactos SEO

Restaura titles e canónicos, elimina os URLs de spam dos sitemaps, repara os links internos, reveja robots e devolve os estados adequados para as páginas hackeados que se tenham eliminado.
  • Limpar artefactos SEO
  • Restaura titles e canónicos, elimina os URLs de spam dos sitemaps, repara os links internos, reveja robots e devolve os estados adequados para as páginas hackeados que se tenham eliminado.
Verificar

Voltar a verificar acompanhamento e formulários

Um ataque pode modificar formulários, scripts pago, analítica ou Tag Manager. Teste as conversões e o código de terceiros antes de dar o site por recuperado.
  • Voltar a verificar acompanhamento e formulários
  • Um ataque pode modificar formulários, scripts pago, analítica ou Tag Manager. Teste as conversões e o código de terceiros antes de dar o site por recuperado.
Processo passo a passo

Um processo prático para recuperar um site hackeado

Avança neste ordem para reduzir decisões ao acaso, medir as alterações e evitar dedicar tempo demasiado cedo a elementos secundários.
01 Passo
Passo

Conter o incidente

Pare a intrusão ativa, restrinja acessos suspeitos, preserve as provas e crie um ponto de recuperação controlado.
Validar antes do passo seguinte
02 Passo
Passo

Identificar a causa raiz

Encontre o componente vulnerável, credenciais roubadas, uma má configuração, uma carregamento de ficheiros insegura ou um acesso de terceiros comprometido.
Validar antes do passo seguinte
03 Passo
Passo

Limpar e corrigir

Elimina o código malicioso e os mecanismos de persistência, restaura ficheiros fiáveis, atualiza o software e renove segredos e credenciais.
Validar antes do passo seguinte
04 Passo
Passo

Corrigir os sinais visíveis para os motores de pesquisa

Limpa titles hackeados, redirecionamentos, canónicos, URL de spam, sitemaps, robots, dados estruturados e links internos.
Validar antes do passo seguinte
05 Passo
Passo

Pedir uma revisão de segurança se é necessário

Use os fluxos de Problemas de segurança do Google Search Console ou Safe Browsing apenas depois de verificar que a intrusão foi eliminada.
Validar antes do passo seguinte
06 Passo
Passo

Monitorizar a recuperação

Continua logs, alterações de ficheiros, rastreio, Google Search Console, URL indexadas, tráfego e conversões para detetar reinfeção ou spam residual.
Validar antes do passo seguinte
Evitar trabalho desnecessário

Erros frequentes e melhores práticas

Evite hábitos que geram trabalho desnecessário, medição incompleta ou risco SEO evitável ao recuperar um site hackeado.

Erros frequentes

Eliminar as páginas de spam sem fechar a falha de segurança
Os atacantes podem recriá-las se a vulnerabilidade, as credenciais roubadas ou a backdoor continuam ativas.
Restaurar uma cópia de segurança sem verificar
Uma cópia pode conter já a intrusão. Compare datas, integridade, utilizadores, extensões e alterações de base de dados antes de confiar em ela.
Redirigir todas os URLs hackeados à página de início
Os redirecionamentos massivas sem relevância pioram a experiência e confundem a indexação. os URLs de spam eliminadas deveriam normalmente devolver um estado de eliminação claro.
Bloquear os URLs de spam apenas em robots.txt
Bloquear o rastreio não elimina necessariamente os URLs já indexadas e pode impedir que o motor observe os sinais de limpeza.
Pedir uma revisão demasiado cedo
Se continuam presentes malware, conteúdo enganador, redirecionamentos ou mecanismos de persistência, o site pode não superar a revisão e continuar marcado.
Ignorar a analítica e Tag Manager
A intrusão pode ir mais lá dos ficheiros do CMS. Reveja scripts injetados, contenedores de etiquetas, conversões, pagamentos e acessos a contas de terceiros.

Melhor abordagem

Reduzir privilegios
Limita as contas de administrador e as chave de implementação e elimina acessos antigos ou que já não se utilicen.
Manter um ambiente com suporte
Atualiza os componentes, elimina os abandonados e continua os avisos de vulnerabilidades.
Proteger os pontos de entrada
Valide as carregamentos de ficheiros, protege formulários e API, limita executáveis e monitoriza abusos automatizados.
Testar as cópias de segurança
Uma cópia de segurança apenas serve se está isolada, limpa e realmente se pode restaurar.
Monitorizar o índice e os logs
Deteta rapidamente novos padrões, páginas em outros idiomas, títulos estranhos e alterações de ficheiros ou de tráfego.
Conservar um relatório do incidente
Documente a causa, os sistemas afetados, os segredos alterados, as correções e os testes de acompanhamento.
Casos práticos

como mudam as prioridades consoante o contexto ao recuperar um site hackeado

Estas situações mostram porque é que a decisão adequada depende do modelo de negócio, a arquitetura do site, o canal de captação e a fase do projeto.
1
Spam de palavras-chave japonesas Os atacantes podem injetar milhares de páginas para consultas sem relação com o negócio. A limpeza deve corrigir o site e retirar os padrões de URL gerados da saída indexável.
2
Páginas de farmacia ou casino O spam pode ser injetado em modelos, base de dados ou rotas ocultas embora o site normal pareça intacto para o administrador.
3
Redirecionamentos maliciosas Os visitantes procedentes do Google ou em dispositivos móveis podem ser redirigidos enquanto o propietário vá uma página normal; os testes devem variar o user-agent e o referente.
4
Links injetados em páginas existentes Links salientes visíveis u ocultos podem alterar o conteúdo e a confiança sem criar novos URLs.
5
Falsos 200 depois de eliminar conteúdo Um CMS pode servir uma página genérica com 200 para um URL de spam eliminada e fazer que continue persistindo. Gerir corretamente os erros faz parte da limpeza SEO.
6
Administrador ou propietário do Google Search Console comprometido Podem ficar propietários não autorizados depois de limpar os ficheiros; é necessário rever os acessos a contas e propriedades.
Serviços relacionados

Escolher o passo seguinte consoante a necessidade

O acompanhamento adequado depende da necessidade real: diagnóstico, correção, desenvolvimento, campanha ou trabalho contínuo.
Serviço
Ideal para
Âmbito
Passo seguinte
Recuperação de site hackeado
Para sites comprometidos que precisam de limpeza, refuerzo de segurança e retirada de URL de spam dos resultados de pesquisa.
Segurança + limpeza SEO
Âmbito à medida
SEO técnico
Para problemas de rastreio, indexação, canónicos, desempenho, dados estruturados, redirecionamentos e modelos.
Correção técnica
Âmbito à medida
Correção de erros SEO
Para implementar correções SEO verificadas depois de uma auditoria ou um diagnóstico técnico.
Correções específicas
Âmbito à medida
Pontos-chave

Pontos-chave para recuperar um site hackeado

Use estes princípios como quadro de decisão quando analise a situação, prepare a implementação ou meça o passo seguinte.

Aplicar o princípio de mínimo privilégio

Limita as contas de administrador e credenciais de implementação às pessoas e sistemas necessários e elimina rapidamente os acessos obsoletos.

Manter o software atualizado

Use versões com suporte, elimina componentes abandonados, continua as vulnerabilidades publicadas e não conserves plugins ou temas que não utilize.

Proteger formulários e carregamentos

Valide os ficheiros subidos, bloqueia executáveis, use controlos antiabuso e monitoriza padrões de explotação automatizada.

Manter cópias de segurança testadas

Guarda cópias fora do site ou isoladas e verifique periodicamente que a restauração funciona na prática.

Monitorizar um crescimento inesperado da indexação

Novos padrões de URL, páginas em outros idiomas, titles estranhos ou impressões invulgares no Google Search Console podem revelar uma intrusão com antelação.

Documentar o incidente

Registe a causa raiz, sistemas afetados, acessos renovados, ficheiros restaurados, URL eliminadas e a monitorização prevista para acelerar qualquer resposta futura.
FAQ

Perguntas frequentes sobre a recuperação de um site hackeado

Respostas breves às perguntas mais comuns antes de tomar uma decisão ou iniciar o trabalho.
O que fazer primeiro ao descobrir um site hackeado?
Contenha o incidente, mantenha uma cópia de segurança ou testes, restrinja acessos suspeitos, altera as credenciais críticas e identifica a causa antes de focar-se no SEO.
Como eliminar páginas hackeados do Google?
Elimina as páginas, devolve 404 ou 410 quando não exista um substituto, retire-as dos sitemaps e dos links internos, restaure os canónicos e deixe que o Google volte a rastrear. As ferramentas de remoção temporária não substituem a correção dos URLs.
é necessário redirigir os URLs hackeados à página de início?
Por o general, não. Redirecione apenas se existe um substituto legítimo e relevante. os URLs de spam que nunca deveriam ter existido devem devolver um estado de eliminação claro.
Como ajuda Google Search Console depois de um ataque?
Google Search Console pode mostrar Problemas de segurança, padrões de indexação, consultas e páginas inesperadas, diagnósticos por URL, alterações de propriedade e sinais de recuperação.
Pode recuperarse o tráfego SEO depois de um ataque?
Muitas vezes, sim, mas o prazo depende da gravidade, o tempo de exposição, os avisos de segurança, a contaminação do índice, o conteúdo perdido e a velocidade de correção.
Como reduzir o risco de outro ataque?
Corrija a causa raiz, mantenha software com suporte, reduz os acessos de administrador, renove credenciais, use autenticação forte, protege carregamentos e formulários, monitoriza logs e ficheiros e teste as cópias de segurança.
Precisa de recuperar um site hackeado sem deixar spam no Google?
Passo seguinte

Precisa de recuperar um site hackeado sem deixar spam no Google?

Describe os sintomas: aviso de segurança, URL desconhecidas, redirecionamentos, páginas de spam, perda de tráfego ou acessos comprometidos. A prioridade é garantir a causa, limpar o site e corrigir depois os sinais de indexação sem ocultar o problema.

Escolha o meio de contacto que preferir

Aplicar o princípio de mínimo privilégio

Limita as contas de administrador e credenciais de implementação às pessoas e sistemas necessários e elimina rapidamente os acessos obsoletos.

Manter o software atualizado

Use versões com suporte, elimina componentes abandonados, continua as vulnerabilidades publicadas e não conserves plugins ou temas que não utilize.

Proteger formulários e carregamentos

Valide os ficheiros subidos, bloqueia executáveis, use controlos antiabuso e monitoriza padrões de explotação automatizada.
Últimos artigos Últimos artigos