Site hackeado: dá para recuperar sem perder os dados?

Site hackeado: dá para recuperar sem perder os dados? – Site Seguro

Site hackeado: dá para recuperar sem perder os dados?

Sim, na maioria dos casos dá para recuperar um site hackeado sem perder nada. Posts, páginas, produtos, pedidos, imagens e usuários ficam preservados quando a limpeza é feita no site atual, removendo apenas o código malicioso. A perda de conteúdo quase sempre é consequência de uma decisão tomada com pressa: restaurar um backup antigo.

Por que a limpeza preserva o conteúdo

Um site WordPress tem duas camadas. Os arquivos (WordPress, tema, plugins, uploads) e o banco de dados (textos, configurações, usuários, pedidos). O invasor não apaga esse conteúdo — ele precisa do site funcionando para usá-lo como hospedeiro de spam, phishing ou redirecionamento.

Por isso a limpeza correta é cirúrgica: identifica o que foi adicionado ou alterado e remove só isso. O que era seu continua no lugar.

Quando existe risco real de perder algo

  • Ataque destrutivo. Minoria dos casos. Alguns ataques apagam ou criptografam arquivos em vez de usá-los. Aí o backup deixa de ser opcional.
  • Defacement com sobrescrita. Quando a página inicial é substituída e o arquivo original não existe mais.
  • Limpeza malfeita. Apagar arquivos no chute quebra funcionalidade e pode levar conteúdo junto.
  • Restauração de backup antigo. A causa mais comum de perda — e é uma escolha, não uma fatalidade.

O problema de restaurar um backup

Restaurar parece a saída rápida, mas cobra dois preços:

  1. Você perde tudo que foi publicado desde o backup. Posts, pedidos, cadastros, comentários.
  2. A brecha continua aberta. Se a entrada foi um plugin desatualizado, ele está desatualizado também no backup. O site volta e é reinfectado — às vezes no mesmo dia.

Backup é ferramenta de contingência, não de limpeza. Ele serve para o cenário destrutivo e como rede de segurança durante o trabalho — não como método principal.

O que fazer para não perder nada

  1. Antes de qualquer coisa, faça um backup do estado atual, mesmo infectado. É a sua garantia de reversão.
  2. Não apague nada por instinto. Malware costuma se esconder dentro de arquivos legítimos; apagar o arquivo inteiro quebra o site.
  3. Compare com os originais. WordPress, temas e plugins têm versões públicas de referência — o que difere é suspeito.
  4. Trate o banco separadamente. Injeções em posts e opções não aparecem em varredura de arquivos.
  5. Só então feche a porta de entrada e troque as senhas.

É esse o método que usamos na recuperação de sites hackeados: limpar o site atual, preservando o conteúdo, com garantia de 30 dias.

Perguntas frequentes

E se eu não tiver backup nenhum?

Ainda dá para limpar. O backup facilita a comparação, mas não é obrigatório: dá para confrontar os arquivos com as versões oficiais do WordPress, do tema e dos plugins. O trabalho fica mais demorado, e por isso alguns atendimentos custam mais nessa condição.

Minha loja tem pedidos recentes. Eles se perdem?

Na limpeza, não — pedidos ficam no banco de dados e são preservados. O risco aparece justamente se alguém restaurar um backup de semanas atrás: os pedidos posteriores àquele ponto somem. Em loja com movimento, restaurar backup é a pior opção disponível.

Preciso reinstalar o WordPress do zero?

Normalmente não. Substituir os arquivos do núcleo pelas versões oficiais resolve, e isso não afeta conteúdo nem configurações. Reinstalação completa só se justifica em casos muito degradados.

Depois de limpo, o site fica igual ao que era?

Visualmente sim. O que muda são senhas, versões atualizadas de plugins e, eventualmente, algum plugin abandonado que precise ser substituído por ter sido a porta de entrada. Para empresas que buscam agência especializada em segurança para WordPress, recomendamos avaliar nossos critérios de escolha.

Procurando uma suporte especializado WordPress?

O Site Seguro é especialista 100% em segurança WordPress, com SLA, garantia contra reincidência e atendimento humano no Brasil.

Conhecer nosso serviço →
Fale conosco