{"id":660,"date":"2026-08-30T03:45:34","date_gmt":"2026-08-30T03:45:34","guid":{"rendered":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/cms\/wordpress-invadido-como-confirmar\/"},"modified":"2026-08-30T03:45:35","modified_gmt":"2026-08-30T03:45:35","slug":"wordpress-invadido-como-confirmar","status":"publish","type":"post","link":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/","title":{"rendered":"WordPress invadido: como confirmar e agir"},"content":{"rendered":"<p>Encontrar um usu\u00e1rio administrador desconhecido no WordPress quase sempre significa que algu\u00e9m entrou: voc\u00ea abre Usu\u00e1rios \u2192 Todos os usu\u00e1rios e v\u00ea uma conta que n\u00e3o criou, com permiss\u00e3o total. Mas nem todo sinal de alerta \u00e9 uma invas\u00e3o real. Antes de apagar arquivos ou restaurar backups, \u00e9 preciso separar o que \u00e9 amea\u00e7a do que \u00e9 apenas ru\u00eddo. Se voc\u00ea suspeita que seu WordPress foi invadido, este guia mostra o passo a passo para confirmar e agir.<\/p>\n<h2>Os sinais que parecem invas\u00e3o, mas n\u00e3o s\u00e3o<\/h2>\n<p>Alguns sintomas assustam, mas t\u00eam explica\u00e7\u00f5es inofensivas. Por exemplo:<\/p>\n<ul>\n<li><strong>Queda de tr\u00e1fego:<\/strong> pode ser mudan\u00e7a de algoritmo do Google, problema de servidor ou sazonalidade. N\u00e3o \u00e9 prova de invas\u00e3o.<\/li>\n<li><strong>Alerta de antiv\u00edrus:<\/strong> plugins de seguran\u00e7a \u00e0s vezes acusam falsos positivos. Arquivos leg\u00edtimos podem ser marcados por engano.<\/li>\n<li><strong>Site lento:<\/strong> pode ser excesso de plugins, falta de cache ou servidor sobrecarregado, n\u00e3o necessariamente malware.<\/li>\n<\/ul>\n<p>Por isso, o primeiro passo \u00e9 n\u00e3o entrar em p\u00e2nico. Re\u00fana evid\u00eancias concretas antes de agir. O que realmente confirma uma invas\u00e3o s\u00e3o altera\u00e7\u00f5es que voc\u00ea n\u00e3o fez: arquivos novos, c\u00f3digos estranhos, usu\u00e1rios extras, ou comportamentos incomuns nos logs.<\/p>\n<h2>WordPress invadido: o que olhar no banco de dados<\/h2>\n<p>O banco de dados \u00e9 onde o WordPress guarda usu\u00e1rios, op\u00e7\u00f5es e conte\u00fado. Um invasor costuma deixar rastros por l\u00e1. Verifique tr\u00eas pontos principais:<\/p>\n<h3>1. Usu\u00e1rios suspeitos<\/h3>\n<p>Na tela <strong>Usu\u00e1rios \u2192 Todos os usu\u00e1rios<\/strong>, confira se h\u00e1 contas que voc\u00ea n\u00e3o criou. Preste aten\u00e7\u00e3o especial a usu\u00e1rios com papel de <strong>Administrador<\/strong>. Se encontrar um, n\u00e3o exclua ainda: primeiro, capture a data de registro e o e-mail. Depois, remova a conta e troque a senha de todos os outros administradores.<\/p>\n<p>Se voc\u00ea n\u00e3o consegue ver os usu\u00e1rios pelo painel (por exemplo, se foi bloqueado), acesse o banco via phpMyAdmin ou linha de comando. A tabela \u00e9 <code>wp_users<\/code> e a tabela de metadados \u00e9 <code>wp_usermeta<\/code>. Consulte com:<\/p>\n<pre><code>SELECT * FROM wp_users;\nSELECT * FROM wp_usermeta WHERE user_id = 1;<\/code><\/pre>\n<p>Isso mostra todos os usu\u00e1rios e seus pap\u00e9is. Qualquer coisa fora do esperado \u00e9 um forte indicativo de invas\u00e3o.<\/p>\n<h3>2. Op\u00e7\u00f5es modificadas<\/h3>\n<p>Na tabela <code>wp_options<\/code>, invasores \u00e0s vezes alteram a URL do site (<code>siteurl<\/code>, <code>home<\/code>) ou adicionam scripts maliciosos em op\u00e7\u00f5es como <code>active_plugins<\/code>. Verifique se as URLs est\u00e3o corretas e se n\u00e3o h\u00e1 plugins ativos que voc\u00ea n\u00e3o instalou.<\/p>\n<h3>3. Conte\u00fado adulterado<\/h3>\n<p>Posts e p\u00e1ginas podem conter spam ou links escondidos. Use a busca do phpMyAdmin para procurar por strings comuns de malware, como <code>eval(base64_decode<\/code>, <code>gzinflate<\/code>, ou links para sites estranhos. Mas cuidado: alguns desses c\u00f3digos podem aparecer em plugins leg\u00edtimos. Analise o contexto.<\/p>\n<h2>O que olhar nos arquivos<\/h2>\n<p>Os arquivos do WordPress s\u00e3o o segundo lugar onde invas\u00f5es deixam marcas. Voc\u00ea precisa comparar o que est\u00e1 no servidor com uma instala\u00e7\u00e3o limpa. Se tiver acesso via FTP ou gerenciador de arquivos, siga estes passos:<\/p>\n<ol>\n<li>Baixe uma c\u00f3pia limpa do WordPress em <a href=\"https:\/\/wordpress.org\/download\/\" target=\"_blank\" rel=\"noopener\">wordpress.org\/download<\/a>.<\/li>\n<li>Compare os arquivos do seu servidor com os da c\u00f3pia limpa. Ignore <code>wp-content<\/code> (temas, plugins e uploads) e <code>wp-config.php<\/code>. Foque em <code>wp-admin<\/code>, <code>wp-includes<\/code> e arquivos raiz como <code>index.php<\/code>, <code>wp-load.php<\/code>.<\/li>\n<li>Arquivos modificados ou extras s\u00e3o suspeitos. Verifique a data de modifica\u00e7\u00e3o: arquivos alterados na mesma data de um ataque s\u00e3o pistas fortes.<\/li>\n<\/ol>\n<p>No terminal, voc\u00ea pode usar <code>md5sum<\/code> para comparar:<\/p>\n<pre><code>md5sum index.php wp-load.php wp-config.php<\/code><\/pre>\n<p>Compare os hashes com os da instala\u00e7\u00e3o limpa. Diferen\u00e7as indicam adultera\u00e7\u00e3o.<\/p>\n<h3>Arquivos PHP suspeitos<\/h3>\n<p>Invasores costumam esconder scripts em <code>wp-content\/uploads<\/code>, que normalmente s\u00f3 tem imagens. Procure por arquivos <code>.php<\/code> dentro de <code>uploads<\/code>. Tamb\u00e9m verifique se h\u00e1 arquivos com nomes estranhos, como <code>wp-upload.php<\/code>, ou com c\u00f3digos ofuscados. Se encontrar, abra o arquivo e veja se cont\u00e9m fun\u00e7\u00f5es como <code>eval()<\/code>, <code>base64_decode()<\/code> ou chamadas a URLs externas.<\/p>\n<h2>O que olhar nos logs<\/h2>\n<p>Os logs do servidor registram acessos e erros. Eles mostram se houve tentativas de login suspeitas ou requisi\u00e7\u00f5es estranhas. Dependendo da hospedagem, voc\u00ea acessa os logs pelo painel ou via SSH.<\/p>\n<h3>Logs de acesso (access log)<\/h3>\n<p>Procure por padr\u00f5es como:<\/p>\n<ul>\n<li>Muitas requisi\u00e7\u00f5es para <code>wp-login.php<\/code> vindas do mesmo IP em pouco tempo \u2014 indica ataque de for\u00e7a bruta.<\/li>\n<li>Requisi\u00e7\u00f5es para arquivos que n\u00e3o existem, como <code>shell.php<\/code> ou <code>c99.php<\/code>.<\/li>\n<li>Acessos a <code>xmlrpc.php<\/code> \u2014 usado em ataques de amplifica\u00e7\u00e3o.<\/li>\n<\/ul>\n<p>Se voc\u00ea tem SSH, use o comando <code>grep<\/code> para filtrar:<\/p>\n<pre><code>grep \"wp-login.php\" \/var\/log\/apache2\/access.log | head -50<\/code><\/pre>\n<h3>Logs de erro (error log)<\/h3>\n<p>Erros de PHP podem revelar tentativas de execu\u00e7\u00e3o de c\u00f3digo. Procure por mensagens como <code>PHP Warning: include()<\/code> ou <code>unexpected T_STRING<\/code>. Esses erros podem indicar que um arquivo malicioso tentou ser executado.<\/p>\n<h2>Ferramentas que ajudam a confirmar<\/h2>\n<p>Al\u00e9m da inspe\u00e7\u00e3o manual, voc\u00ea pode usar ferramentas de verifica\u00e7\u00e3o de integridade e seguran\u00e7a:<\/p>\n<ul>\n<li><strong>Wordfence<\/strong> \u2014 escaneia arquivos e compara com o reposit\u00f3rio oficial. Mostra arquivos modificados e poss\u00edveis malwares.<\/li>\n<li><strong>Sucuri SiteCheck<\/strong> \u2014 verifica se o site est\u00e1 na lista negra do Google e detecta malware conhecido.<\/li>\n<li><strong>WPScan<\/strong> \u2014 focado em vulnerabilidades de plugins e temas.<\/li>\n<\/ul>\n<p>Essas ferramentas s\u00e3o complementares, n\u00e3o substituem a an\u00e1lise manual. Elas podem acusar falsos positivos, ent\u00e3o confirme qualquer alerta olhando o c\u00f3digo.<\/p>\n<h2>Quando N\u00c3O \u00e9 invas\u00e3o<\/h2>\n<p>H\u00e1 situa\u00e7\u00f5es em que os sinais apontam para invas\u00e3o, mas a causa \u00e9 outra:<\/p>\n<ul>\n<li><strong>Plugin mal configurado<\/strong> pode gerar alertas de seguran\u00e7a falsos. Por exemplo, um plugin de cache que cria arquivos <code>.php<\/code> em <code>uploads<\/code> pode ser marcado como malware.<\/li>\n<li><strong>Tema modificado por voc\u00ea ou por outro desenvolvedor<\/strong> pode conter c\u00f3digo que parece suspeito, mas \u00e9 leg\u00edtimo.<\/li>\n<li><strong>Queda de tr\u00e1fego<\/strong> ap\u00f3s uma atualiza\u00e7\u00e3o de algoritmo n\u00e3o \u00e9 invas\u00e3o. Verifique o Google Search Console antes de suspeitar.<\/li>\n<\/ul>\n<p>Se voc\u00ea n\u00e3o encontrar nenhum usu\u00e1rio extra, nenhum arquivo modificado e nenhum log suspeito, \u00e9 prov\u00e1vel que n\u00e3o houve invas\u00e3o. Nesse caso, foque em melhorar a seguran\u00e7a preventivamente.<\/p>\n<h2>Erros comuns ao investigar<\/h2>\n<ul>\n<li><strong>Apagar tudo antes de analisar:<\/strong> se voc\u00ea restaurar um backup antigo, pode estar restaurando o malware. Analise primeiro, limpe depois.<\/li>\n<li><strong>Ignorar o banco de dados:<\/strong> muitos invasores escondem c\u00f3digo em <code>wp_options<\/code> ou em posts. Se voc\u00ea s\u00f3 limpar os arquivos, a invas\u00e3o pode voltar.<\/li>\n<li><strong>Confiar cegamente em scanners:<\/strong> eles ajudam, mas n\u00e3o encontram tudo. A an\u00e1lise manual \u00e9 essencial.<\/li>\n<\/ul>\n<h2>Preven\u00e7\u00e3o: como evitar a pr\u00f3xima invas\u00e3o<\/h2>\n<p>Depois de confirmar que o site est\u00e1 limpo, ou mesmo se n\u00e3o houve invas\u00e3o, adote medidas para reduzir o risco:<\/p>\n<ul>\n<li>Mantenha WordPress, temas e plugins sempre atualizados.<\/li>\n<li>Use senhas fortes e ative a autentica\u00e7\u00e3o de dois fatores (2FA).<\/li>\n<li>Limite o n\u00famero de tentativas de login com plugins como Limit Login Attempts Reloaded.<\/li>\n<li>Remova usu\u00e1rios que n\u00e3o s\u00e3o mais necess\u00e1rios.<\/li>\n<li>Fa\u00e7a backups regulares e guarde c\u00f3pias fora do servidor. Veja <a href=\"https:\/\/100porcentowp.com.br\/central-de-ajuda\/backup\/backup-do-wordpress-o-que-precisa-estar-na-copia\/\">o que precisa estar na c\u00f3pia de backup<\/a>.<\/li>\n<\/ul>\n<p>Se voc\u00ea administra v\u00e1rios sites, monitorar todos manualmente \u00e9 invi\u00e1vel. Um painel centralizado como o <a href=\"https:\/\/100porcentowp.com.br\/planos\">100% WP<\/a> ajuda a acompanhar atualiza\u00e7\u00f5es, backups e alertas de seguran\u00e7a em um s\u00f3 lugar, reduzindo a chance de uma invas\u00e3o passar despercebida.<\/p>\n<h2>Quando chamar um profissional<\/h2>\n<p>Se voc\u00ea encontrou sinais claros de invas\u00e3o, mas n\u00e3o tem tempo ou conhecimento para limpar tudo, ou se o site est\u00e1 fora do ar e voc\u00ea precisa de recupera\u00e7\u00e3o urgente, contrate um servi\u00e7o especializado. A <a href=\"https:\/\/100porcentowp.com.br\/servicos\/seguranca-remocao-malware\">remo\u00e7\u00e3o de malware profissional<\/a> pode economizar horas e evitar danos maiores. Tamb\u00e9m procure ajuda se o invasor tiver acesso a dados sens\u00edveis de clientes \u2014 nesse caso, a notifica\u00e7\u00e3o legal pode ser necess\u00e1ria.<\/p>\n<p>Em resumo, confirmar uma invas\u00e3o exige m\u00e9todo: verifique banco, arquivos e logs, nessa ordem. N\u00e3o confie em sintomas isolados. Com as evid\u00eancias em m\u00e3os, voc\u00ea decide entre limpar voc\u00ea mesmo ou chamar um especialista.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descubra se seu site WordPress foi invadido de verdade: nem todo alerta de antiv\u00edrus ou queda de tr\u00e1fego indica invas\u00e3o. Aprenda a verificar usu\u00e1rios suspeitos, arquivos modificados, logs de acesso e integridade do banco de dados, e saiba quando procurar ajuda profissional.<\/p>\n","protected":false},"author":2,"featured_media":659,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_primary_category":"77","titulo_da_resposta_rapida_do_post":"Confirma\u00e7\u00e3o r\u00e1pida de invas\u00e3o","o_que_voce_aprendera_conteudo:":"Descubra se seu site WordPress foi invadido de verdade: nem todo alerta de antiv\u00edrus ou queda de tr\u00e1fego indica invas\u00e3o. Aprenda a verificar usu\u00e1rios suspeitos, arquivos modificados, logs de acesso e integridade do banco de dados, e saiba quando procurar ajuda profissional.","resposta_rapida_do_post":"Descubra se seu site WordPress foi invadido de verdade: nem todo alerta de antiv\u00edrus ou queda de tr\u00e1fego indica invas\u00e3o. Aprenda a verificar usu\u00e1rios suspeitos, arquivos modificados, logs de acesso e integridade do banco de dados, e saiba quando procurar ajuda profissional.","resumo_do_post":"Descubra se seu site WordPress foi invadido de verdade: nem todo alerta de antiv\u00edrus ou queda de tr\u00e1fego indica invas\u00e3o. Aprenda a verificar usu\u00e1rios suspeitos, arquivos modificados, logs de acesso e integridade do banco de dados, e saiba quando procurar ajuda profissional.","nivel_de_leitura":"Intermedi\u00e1rio","recomendado_para:":"Profissionais de Marketing","footnotes":""},"categories":[77],"tags":[],"class_list":["post-660","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>WordPress invadido: como confirmar e agir - Central de Ajuda<\/title>\n<meta name=\"description\" content=\"Aprenda a confirmar se seu site WordPress foi invadido: veja os sinais reais, como analisar banco, arquivos e logs, e quando agir.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WordPress invadido: como confirmar e agir - Central de Ajuda\" \/>\n<meta property=\"og:description\" content=\"Aprenda a confirmar se seu site WordPress foi invadido: veja os sinais reais, como analisar banco, arquivos e logs, e quando agir.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/\" \/>\n<meta property=\"og:site_name\" content=\"Central de Ajuda\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-30T03:45:34+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-30T03:45:35+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-content\/uploads\/2026\/08\/como-saber-se-um-site-wordpress-foi-invadido-de-verdade.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1080\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"100%WP\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"100%WP\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/\"},\"author\":{\"name\":\"100%WP\",\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/#\\\/schema\\\/person\\\/5e457d062b885b6e45d442df496645f1\"},\"headline\":\"WordPress invadido: como confirmar e agir\",\"datePublished\":\"2026-08-30T03:45:34+00:00\",\"dateModified\":\"2026-08-30T03:45:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/\"},\"wordCount\":1287,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/como-saber-se-um-site-wordpress-foi-invadido-de-verdade.webp\",\"articleSection\":[\"Seguranca\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/\",\"url\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/\",\"name\":\"WordPress invadido: como confirmar e agir - Central de Ajuda\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/como-saber-se-um-site-wordpress-foi-invadido-de-verdade.webp\",\"datePublished\":\"2026-08-30T03:45:34+00:00\",\"dateModified\":\"2026-08-30T03:45:35+00:00\",\"description\":\"Aprenda a confirmar se seu site WordPress foi invadido: veja os sinais reais, como analisar banco, arquivos e logs, e quando agir.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/#primaryimage\",\"url\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/como-saber-se-um-site-wordpress-foi-invadido-de-verdade.webp\",\"contentUrl\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/como-saber-se-um-site-wordpress-foi-invadido-de-verdade.webp\",\"width\":1080,\"height\":720,\"caption\":\"Foto: Jake Walker no Unsplash\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/seguranca\\\/wordpress-invadido-como-confirmar\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WordPress invadido: como confirmar e agir\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/#website\",\"url\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/\",\"name\":\"100%WP\",\"description\":\"Central de ajuda para WordPress\",\"publisher\":{\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/#organization\",\"name\":\"100%WP\",\"url\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-logo-2.webp\",\"contentUrl\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-logo-2.webp\",\"width\":166,\"height\":166,\"caption\":\"100%WP\"},\"image\":{\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.instagram.com\\\/100porcentowp\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/#\\\/schema\\\/person\\\/5e457d062b885b6e45d442df496645f1\",\"name\":\"100%WP\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/664d628afdd413f2d868b2ec985728c342ae0dfbf93ec89d2c9c9d543433933a?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/664d628afdd413f2d868b2ec985728c342ae0dfbf93ec89d2c9c9d543433933a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/664d628afdd413f2d868b2ec985728c342ae0dfbf93ec89d2c9c9d543433933a?s=96&d=mm&r=g\",\"caption\":\"100%WP\"},\"url\":\"https:\\\/\\\/100porcentowp.com.br\\\/central-de-ajuda\\\/author\\\/motor-conteudo\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"WordPress invadido: como confirmar e agir - Central de Ajuda","description":"Aprenda a confirmar se seu site WordPress foi invadido: veja os sinais reais, como analisar banco, arquivos e logs, e quando agir.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/","og_locale":"pt_BR","og_type":"article","og_title":"WordPress invadido: como confirmar e agir - Central de Ajuda","og_description":"Aprenda a confirmar se seu site WordPress foi invadido: veja os sinais reais, como analisar banco, arquivos e logs, e quando agir.","og_url":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/","og_site_name":"Central de Ajuda","article_published_time":"2026-08-30T03:45:34+00:00","article_modified_time":"2026-08-30T03:45:35+00:00","og_image":[{"width":1080,"height":720,"url":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-content\/uploads\/2026\/08\/como-saber-se-um-site-wordpress-foi-invadido-de-verdade.webp","type":"image\/webp"}],"author":"100%WP","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"100%WP","Est. tempo de leitura":"7 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/#article","isPartOf":{"@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/"},"author":{"name":"100%WP","@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/#\/schema\/person\/5e457d062b885b6e45d442df496645f1"},"headline":"WordPress invadido: como confirmar e agir","datePublished":"2026-08-30T03:45:34+00:00","dateModified":"2026-08-30T03:45:35+00:00","mainEntityOfPage":{"@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/"},"wordCount":1287,"commentCount":0,"publisher":{"@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/#organization"},"image":{"@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/#primaryimage"},"thumbnailUrl":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-content\/uploads\/2026\/08\/como-saber-se-um-site-wordpress-foi-invadido-de-verdade.webp","articleSection":["Seguranca"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/","url":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/","name":"WordPress invadido: como confirmar e agir - Central de Ajuda","isPartOf":{"@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/#website"},"primaryImageOfPage":{"@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/#primaryimage"},"image":{"@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/#primaryimage"},"thumbnailUrl":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-content\/uploads\/2026\/08\/como-saber-se-um-site-wordpress-foi-invadido-de-verdade.webp","datePublished":"2026-08-30T03:45:34+00:00","dateModified":"2026-08-30T03:45:35+00:00","description":"Aprenda a confirmar se seu site WordPress foi invadido: veja os sinais reais, como analisar banco, arquivos e logs, e quando agir.","breadcrumb":{"@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/#primaryimage","url":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-content\/uploads\/2026\/08\/como-saber-se-um-site-wordpress-foi-invadido-de-verdade.webp","contentUrl":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-content\/uploads\/2026\/08\/como-saber-se-um-site-wordpress-foi-invadido-de-verdade.webp","width":1080,"height":720,"caption":"Foto: Jake Walker no Unsplash"},{"@type":"BreadcrumbList","@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/seguranca\/wordpress-invadido-como-confirmar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/"},{"@type":"ListItem","position":2,"name":"WordPress invadido: como confirmar e agir"}]},{"@type":"WebSite","@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/#website","url":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/","name":"100%WP","description":"Central de ajuda para WordPress","publisher":{"@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/#organization","name":"100%WP","url":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/#\/schema\/logo\/image\/","url":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-content\/uploads\/2026\/06\/cropped-logo-2.webp","contentUrl":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-content\/uploads\/2026\/06\/cropped-logo-2.webp","width":166,"height":166,"caption":"100%WP"},"image":{"@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.instagram.com\/100porcentowp\/"]},{"@type":"Person","@id":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/#\/schema\/person\/5e457d062b885b6e45d442df496645f1","name":"100%WP","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/secure.gravatar.com\/avatar\/664d628afdd413f2d868b2ec985728c342ae0dfbf93ec89d2c9c9d543433933a?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/664d628afdd413f2d868b2ec985728c342ae0dfbf93ec89d2c9c9d543433933a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/664d628afdd413f2d868b2ec985728c342ae0dfbf93ec89d2c9c9d543433933a?s=96&d=mm&r=g","caption":"100%WP"},"url":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/author\/motor-conteudo\/"}]}},"_links":{"self":[{"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/posts\/660","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/comments?post=660"}],"version-history":[{"count":1,"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/posts\/660\/revisions"}],"predecessor-version":[{"id":661,"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/posts\/660\/revisions\/661"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/media\/659"}],"wp:attachment":[{"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/media?parent=660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/categories?post=660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/100porcentowp.com.br\/central-de-ajuda\/wp-json\/wp\/v2\/tags?post=660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}