Guia prático para recuperar um site hackeado: contenção, malware, credenciais, URL de spam, Google Search Console, códigos HTTP, indexação e monitorização posterior.
Site hackeado: como limpar o site e corrigir o dano SEO
Recuperação de um site hackeado: o essencial
Conter os acessos e alterar credenciais
Eliminar malware e mecanismos de persistência
Inventariar URL de spam e hackeados
Ir diretamente para a secção de que precisa
Secções do guia
Partes práticas
Páginas relacionadas
As decisões que estruturam a recuperação de um site hackeado
Criar uma cópia de segurança fiável antes de limpar
Conter os acessos e alterar credenciais
Eliminar malware e mecanismos de persistência
Inventariar URL de spam e hackeados
Restaurar os códigos HTTP e os sinais de indexação corretos
Pedir uma revisão apenas depois de uma limpeza real
Fatores que deve avaliar ao recuperar um site hackeado
Criar uma cópia de segurança fiável antes de limpar
- Criar uma cópia de segurança fiável antes de limpar
- Verificar o impacto em utilizadores e pesquisa
- Documentar o responsável e a seguinte ação
Conter os acessos e alterar credenciais
- Conter os acessos e alterar credenciais
- Verificar o impacto em utilizadores e pesquisa
- Documentar o responsável e a seguinte ação
Eliminar malware e mecanismos de persistência
- Eliminar malware e mecanismos de persistência
- Verificar o impacto em utilizadores e pesquisa
- Documentar o responsável e a seguinte ação
Inventariar URL de spam e hackeados
- Inventariar URL de spam e hackeados
- Verificar o impacto em utilizadores e pesquisa
- Documentar o responsável e a seguinte ação
Restaurar os códigos HTTP e os sinais de indexação corretos
- Restaurar os códigos HTTP e os sinais de indexação corretos
- Verificar o impacto em utilizadores e pesquisa
- Documentar o responsável e a seguinte ação
Pedir uma revisão apenas depois de uma limpeza real
- Pedir uma revisão apenas depois de uma limpeza real
- Verificar o impacto em utilizadores e pesquisa
- Documentar o responsável e a seguinte ação
Checklist para recuperar um site hackeado
Colocar o site baixo controlo
- Colocar o site baixo controlo
- Restrinja escrituras ou fluxos de manutenção quando seja necessário, mantendo na medida de o possível a disponibilidade legítima.
Auditar utilizadores e propietários
- Auditar utilizadores e propietários
- Reveja administradores do CMS, contas de alojamento, propietários do Google Search Console, utilizadores de analítica, chave de implementação e integrações de terceiros.
Comparar ficheiros e base de dados
- Comparar ficheiros e base de dados
- Procura ficheiros do núcleo modificados recentemente, código ofuscado, scripts injetados, tarefas desconhecidas, conteúdo de spam, modelos alterados e regras de redirecionamento maliciosas.
Corrigir software e infraestrutura
- Corrigir software e infraestrutura
- Atualiza CMS, temas, extensões, bibliotecas, pacotes do servidor e regras de segurança vulneráveis; elimina componentes abandonados em vez de deixá-los simplesmente desativados.
Limpar artefactos SEO
- Limpar artefactos SEO
- Restaura titles e canónicos, elimina os URLs de spam dos sitemaps, repara os links internos, reveja robots e devolve os estados adequados para as páginas hackeados que se tenham eliminado.
Voltar a verificar acompanhamento e formulários
- Voltar a verificar acompanhamento e formulários
- Um ataque pode modificar formulários, scripts pago, analítica ou Tag Manager. Teste as conversões e o código de terceiros antes de dar o site por recuperado.
Um processo prático para recuperar um site hackeado
Conter o incidente
Identificar a causa raiz
Limpar e corrigir
Corrigir os sinais visíveis para os motores de pesquisa
Pedir uma revisão de segurança se é necessário
Monitorizar a recuperação
Erros frequentes e melhores práticas
Erros frequentes
Melhor abordagem
como mudam as prioridades consoante o contexto ao recuperar um site hackeado
Escolher o passo seguinte consoante a necessidade
Perguntas frequentes sobre a recuperação de um site hackeado
O que fazer primeiro ao descobrir um site hackeado?
Como eliminar páginas hackeados do Google?
é necessário redirigir os URLs hackeados à página de início?
Como ajuda Google Search Console depois de um ataque?
Pode recuperarse o tráfego SEO depois de um ataque?
Como reduzir o risco de outro ataque?