Search Console avisa “Problemas de segurança detectados”: o que cada aviso significa
O e-mail chega com o assunto “Problemas de segurança detectados” e o coração dispara. O Google Search Console é frequentemente o primeiro a avisar que um site foi invadido, antes mesmo do dono perceber. A boa notícia: o tipo de aviso diz muito sobre o que aconteceu e o que precisa ser feito.
Os tipos de aviso do Search Console
“Conteúdo hackeado”
O invasor injetou páginas ou textos no seu site, normalmente com links de spam, produtos falsificados ou palavras-chave em japonês. Ao pesquisar site:seudominio.com.br no Google, aparecem URLs que você nunca criou. É o caso mais comum em WordPress e o mais ligado a plugins desatualizados.
“Software malicioso”
O site está servindo código que tenta infectar o computador do visitante ou redirecioná-lo para sites de golpe. É o aviso que gera a tela vermelha no Chrome, o que praticamente zera as visitas.
“Engenharia social” (phishing)
Uma página do seu site imita banco, Correios ou um serviço conhecido para roubar dados. Costuma ficar em subpastas escondidas como /wp-content/uploads/.tmp/. Além do bloqueio, pode gerar responsabilização legal.
“Download prejudicial” ou “Software indesejado”
O site distribui arquivos que instalam programas indesejados. Menos comum em sites brasileiros, mas ocorre em portais com muitos anúncios de terceiros.
O que fazer ao receber o aviso
- Não clique em “Solicitar revisão” ainda. Pedir revisão com o site sujo resulta em reprovação e atrasa o processo em dias.
- Coloque o site em manutenção se ele estiver espalhando malware ou phishing. Cada visitante que passa pela página infectada é um risco.
- Faça a limpeza completa: arquivos, banco de dados, usuários, cron jobs e o vetor de entrada. Só remover os arquivos visíveis costuma deixar a porta aberta, como mostramos em como o hacker entrou no seu WordPress.
- Atualize tudo e troque senhas.
- Solicite a revisão no Search Console, descrevendo o que foi feito.
Seu site foi invadido ou está com malware? Fale agora com um especialista pelo WhatsApp (15) 98126-0599 ou veja como funciona a recuperação de site hackeado. Diagnóstico gratuito e garantia de 30 dias.
Quanto tempo o Google leva para liberar
Depois da revisão solicitada com o site realmente limpo, a resposta costuma vir entre 24 horas e 3 dias. Casos de engenharia social podem levar mais. Se a resposta for negativa, o Google mostra amostras das URLs ainda infectadas, o que ajuda a localizar o que ficou para trás.
Perguntas frequentes
O aviso some sozinho se eu ignorar?
Não. Sem a revisão, o bloqueio permanece e as posições caem semana após semana. Veja o que acontece com quem espera em meu site sumiu do Google depois de ser invadido.
Recebi o aviso mas o site parece normal. É falso positivo?
Raramente. Muitos malwares só se mostram para visitantes vindos do Google ou de celular, escondendo-se do administrador logado. Um scan externo confirma.
Preciso de acesso ao Search Console para resolver?
Para pedir a revisão, sim. Se você ainda não tem a propriedade verificada, vale configurar agora: é gratuito e é o canal oficial com o Google. Se preferir, nossa equipe cuida da liberação no Google de ponta a ponta. Para empresas que buscam agência especializada em segurança para WordPress, recomendamos avaliar nossos critérios de escolha.
Procurando uma agência especialista em segurança para WordPress?
O Site Seguro é especialista 100% em segurança WordPress, com SLA, garantia contra reincidência e atendimento humano no Brasil.
Conhecer nosso serviço →