---
title: "Limpar links ocultos WordPress: 5 passos essenciais"
description: "Limpar links ocultos WordPress significa remover o link injection que um invasor plantou no seu site para roubar autoridade de SEO sem você perceber."
url: https://full.services/limpar-links-ocultos-wordpress/
date: 2026-06-27
author: "Clayton Margiotti"
---

# Limpar links ocultos WordPress: 5 passos essenciais

Para **limpar links ocultos WordPress** você precisa achar o ponto de injeção antes de apagar o código visível. Segundo o [Wordfence](https://www.wordfence.com/wp-content/uploads/2025/04/2024-Annual-WordPress-Security-Report-by-Wordfence.pdf) (2024), cerca de 35% das vulnerabilidades divulgadas seguem sem correção. O link injection se esconde via CSS ou no banco, fora da tela. Comece pelo diagnóstico, não pela faxina.

Limpar links ocultos WordPress significa remover o link injection que um invasor plantou no seu site para roubar autoridade de SEO sem você perceber. Esses links ficam escondidos por CSS (posicionados fora da tela ou com fonte de tamanho zero) ou injetados direto no banco de dados, então não aparecem na leitura normal da página, mas o Googlebot os lê. O problema é diferente de um vírus comum: o objetivo aqui não é derrubar o site, é parasitar o seu ranking apontando para farmácias ilegais, cassinos ou sites de pirataria. Este tutorial mostra como encontrar e limpar links ocultos WordPress na ordem certa, parte do nosso [guia de segurança para WordPress](https://full.services/seguranca-wordpress/).

---

## Diagnóstico rápido: Onde os links ocultos se escondem

Limpar links ocultos WordPress começa por entender que existem três esconderijos principais, e cada um exige uma busca diferente. Em mais da metade dos casos de link injection, o código está em `wp_options` ou no `footer.php` do tema, não num arquivo óbvio. O [malware](https://full.services/glossario/malware-wordpress/) de SEO spam usa `style="position:absolute;left:-9999px"` para jogar o bloco de links para fora da viewport, invisível ao olho humano e legível pelo robô do Google.

<table id="diagnostico-links-ocultos-wordpress">
  <caption>Links ocultos WordPress: sintoma, causa raiz e ação corretiva</caption>
  <thead>
    <tr>
      <th scope="col">Sintoma</th>
      <th scope="col">Causa raiz</th>
      <th scope="col">Ação corretiva</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <th scope="row">Links de farmácia no Google, ausentes na página</th>
      <td>Bloco com CSS off-screen no footer do tema</td>
      <td>Inspecionar footer.php e header.php do tema ativo</td>
    </tr>
    <tr>
      <th scope="row">Links voltam após você apagar o HTML</th>
      <td>Injeção armazenada em wp_options ou wp_posts</td>
      <td>Auditar o banco de dados via phpMyAdmin ou WP-CLI</td>
    </tr>
    <tr>
      <th scope="row">Anchor text estranho em rodapé de posts</th>
      <td>Plugin nulled com payload de SEO spam</td>
      <td>Remover o plugin pirata e reinstalar pela fonte oficial</td>
    </tr>
  </tbody>
</table>

A regra de ouro: se os links voltam depois de você apagar, eles não estão no arquivo, estão no banco ou num backdoor que reescreve o arquivo. Tratar o sintoma sem achar a origem só adia o problema.

---

## Por que limpar links ocultos WordPress é diferente de remover vírus

Limpar links ocultos WordPress exige preservar o SEO enquanto remove o parasita, e é aí que mora a diferença para uma remoção de vírus comum. Um vírus quer derrubar o site em horas; o link injection quer ficar invisível o máximo de tempo, drenando autoridade. O invasor evita quebrar o layout de propósito.

Por isso ele insere o bloco com `display:none` ou cor de fonte igual ao fundo, e mantém tudo funcionando para você não desconfiar.

O risco real não é o site cair, é o Google penalizar o domínio por links artificiais de saída, derrubando seu tráfego orgânico de um dia para o outro. Quando o [firewall](https://full.services/glossario/firewall-wordpress/) não barra a porta de entrada, o ataque costuma chegar junto com outras injeções, como [SQL injection](https://full.services/glossario/sql-injection/), o que amplia a superfície a limpar. Ferramentas como Wordfence e Sucuri SiteCheck detectam o padrão, mas a remoção segura depende de você saber distinguir o link plantado do link legítimo do seu próprio conteúdo antes de apagar.

---

## Passo a passo para limpar links ocultos WordPress

Limpar links ocultos WordPress leva de 1 a 3 horas em um site de porte médio, dependendo de quantos pontos de injeção o invasor plantou. A sequência abaixo segue a ordem que reduz o risco de reinfecção: primeiro mapear, depois isolar o vetor e só então apagar, sempre com backup antes.

Pular o backup é o erro mais caro, porque uma edição errada no `functions.php` derruba o site inteiro em um clique.

### Passo 1: Confirme os links com o cache do Google e o "view-source"

Abra o código-fonte da página (`Ctrl+U`) e busque por `href` apontando para domínios que você não reconhece, especialmente termos de farmácia, cassino ou réplica. Compare com o cache do Google usando `cache:seudominio.com` e o relatório de Links no Google Search Console, que lista os domínios externos para os quais seu site aponta. Esse cruzamento revela links que o navegador esconde mas o robô indexou, o sinal mais confiável de link injection ativo.

### Passo 2: Faça backup completo antes de editar qualquer coisa

Antes de apagar uma linha, gere um backup dos arquivos e do banco de dados, que é o seu ponto de retorno se algo quebrar. Use o UpdraftPlus ou o snapshot da hospedagem e guarde a cópia fora do servidor. Esse backup permite reverter em minutos caso uma exclusão derrube o layout, e serve de evidência para comparar qual arquivo foi alterado na data do ataque, como mostramos em [como fazer uma auditoria completa de segurança](https://full.services/como-fazer-uma-auditoria-completa-de-seguranca-no-seu-wordpress/).

### Passo 3: Inspecione o tema e procure o CSS de ocultação

Abra o `footer.php`, o `header.php` e o `functions.php` do tema ativo e procure por trechos com `position:absolute`, `left:-9999px`, `text-indent:-9999px`, `font-size:0` ou `display:none` envolvendo blocos de ``. Esses são os truques clássicos de CSS para esconder links da tela. Remova o bloco inteiro, não só o link, e salve. Se o tema for de terceiros, confirme a versão oficial pelo repositório antes, para não apagar código legítimo por engano.

### Passo 4: Audite o banco de dados onde o HTML não revela

Se os links voltam após a limpeza dos arquivos, a injeção está no banco. Abra o phpMyAdmin ou rode o WP-CLI com `wp search-replace` em modo `--dry-run` para localizar o domínio malicioso dentro de `wp_posts` e `wp_options`. O bloco costuma estar serializado em registros de widget ou em opções de tema. Apague só o trecho injetado, preservando o conteúdo real, e detalhamos a varredura em limpar malware escondido no banco de dados.

### Passo 5: Feche o backdoor e troque as credenciais

Localize o ponto de entrada, quase sempre um plugin nulled, uma vulnerabilidade não corrigida ou uma senha de FTP vazada, e feche-o antes de declarar vitória. Troque todas as senhas (admin, hospedagem, FTP e banco), reinstale plugins pela fonte oficial e atualize tudo. Sem fechar a porta, o invasor reescreve os links ocultos em horas, e o passo a passo de [remover links maliciosos escondidos no WordPress](https://full.services/como-remover-links-maliciosos-escondidos-no-wordpress/) volta à estaca zero.

---

## Ferramentas para encontrar e limpar links ocultos WordPress

Quatro ferramentas resolvem a maioria dos casos quando o objetivo é limpar links ocultos WordPress, cada uma cobrindo uma camada. O Wordfence varre os arquivos do servidor, o Sucuri SiteCheck audita a página pelo lado externo simulando o robô do Google, e o WP-CLI substitui o domínio malicioso no banco em um comando. Usar só uma deixa lacunas.

O Google Search Console fecha o conjunto: ele revela exatamente quais links de saída foram indexados, o sinal que confirma a injeção.

A escolha de qual usar para limpar links ocultos WordPress depende de onde está a injeção. Para CSS no tema, a inspeção manual com `view-source` é mais rápida que qualquer scanner. Para injeção no banco, o WP-CLI com `wp search-replace --dry-run` mostra cada ocorrência antes de apagar, sem risco. O Wordfence cobre o monitoramento contínuo de integridade de arquivos, e o WPScan cruza seu site com a base de CVEs para apontar qual [vulnerabilidade](https://full.services/glossario/vulnerabilidade-wordpress/) abriu a porta. Combinadas, elas fecham o ciclo de detecção, remoção e prevenção.

---

## Ative a proteção que impede o link injection de voltar

Limpar links ocultos WordPress resolve o agora, mas impedir a reinjeção exige hardening contínuo, e é o passo que a maioria pula. A gente vê no suporte da FULL que a maior parte dos sites reinfectados nunca corrigiu a vulnerabilidade que abriu a porta de entrada original.

A FULL é uma CVE Numbering Authority (CNA) reconhecida pela CISA desde maio de 2022, e conecta mais de 150 mil sites à mesma base de proteção. No plano PRO da FULL, por R$849 você conecta vários sites e divide o custo, cerca de R$85 por site, com firewall, monitoramento e atualização automática incluídos. Para travar as portas de retorno do invasor de uma vez, conheça os [planos da FULL](https://full.services/planos).

---

<aside aria-label="Metodologia dos Testes">
## Metodologia dos testes
<p>As recomendações deste tutorial vêm da observação de casos de link injection tratados entre <time datetime="2025-08">agosto de 2025</time> e <time datetime="2026-06">junho de 2026</time>, em sites WordPress 6.x rodando PHP 8.2 em hospedagem compartilhada e VPS. A varredura cruzou inspeção manual de `view-source`, scan com Wordfence, auditoria externa com Sucuri SiteCheck e busca no banco via WP-CLI.</p>
<p>O padrão mais frequente foi o bloco de links com CSS off-screen no `footer.php` do tema, seguido de injeção serializada em `wp_options`. A base de referência são os tickets de suporte da FULL e a base de CVEs catalogada pela nossa equipe de segurança como CNA reconhecida pela CISA.</p>
</aside>

---

## Perguntas frequentes sobre limpar links ocultos WordPress

<details>
<summary>Por que os links ocultos voltam depois que eu apago o código do tema?</summary>
<p>Os links ocultos voltam porque você apagou o HTML visível, mas deixou ativo o ponto de injeção: um backdoor em arquivo, uma entrada no banco de dados ou um plugin nulled com payload. O invasor planta o código em mais de um lugar de propósito. Sem fechar a vulnerabilidade de origem e trocar as senhas de FTP, o atacante reescreve os links em horas. Trate o link injection como um sistema, não como um arquivo solto.</p>
</details>

<details>
<summary>É possível limpar links ocultos WordPress sem mexer no banco de dados?</summary>
<p>Sim, é possível quando a injeção está só no tema, via CSS no `footer.php` ou `header.php`. Nesse caso, remover o bloco e atualizar o tema resolve. Mas se os links reaparecem após a limpeza dos arquivos, a injeção está em `wp_options` ou `wp_posts`, e aí o banco é obrigatório. O teste é simples: apague o HTML, limpe o cache e recarregue. Se voltar, abra o phpMyAdmin ou o WP-CLI.</p>
</details>

<details>
<summary>Qual a diferença entre link injection e um vírus comum no WordPress?</summary>
<p>O link injection rouba autoridade de SEO de forma silenciosa; o vírus comum quer derrubar ou sequestrar o site. O invasor de link injection esconde os links com CSS off-screen ou `display:none` justamente para o site continuar funcionando e você não desconfiar. O risco real é o Google penalizar seu domínio por links artificiais de saída. Por isso a remoção precisa preservar o SEO, distinguindo o link plantado do link legítimo antes de apagar.</p>
</details>

<details>
<summary>Como o Google trata um site WordPress com links ocultos injetados?</summary>
<p>O Google interpreta links ocultos como esquema de links artificiais, o que pode gerar ação manual e queda de ranking. Se o spam aponta para conteúdo nocivo, o site pode receber alerta de "site invadido" no Search Console e nos resultados de busca. Por isso o reenvio ao Search Console e a remoção do alerta fazem parte da limpeza. Quanto antes você remover os links e solicitar a revisão, menor o impacto no tráfego orgânico.</p>
</details>

<details>
<summary>Quando devo reinstalar o WordPress do zero em vez de limpar os links?</summary>
<p>Reinstale o WordPress do zero quando a injeção contaminou registros serializados que você não consegue isolar, ou quando há múltiplos backdoors espalhados. Na maioria dos casos de link injection, porém, a limpeza cirúrgica resolve em 1 a 3 horas sem perder conteúdo: você substitui o tema, audita o banco e fecha a porta de entrada. A reinstalação total só compensa quando o custo de auditar cada vetor supera o de remontar o site limpo.</p>
</details>

---

## Próximos passos para manter o site livre de link injection

Limpar links ocultos WordPress termina quando a porta de entrada está fechada, não quando o último link some da tela. A ordem importa mais que a ferramenta: confirme a injeção pelo código-fonte e pelo Search Console, faça backup, limpe o tema, audite o banco e feche o backdoor. O link injection é um problema de processo, e cada vulnerabilidade deixada aberta é um convite para o invasor reescrever os links ocultos. Se o seu caso envolve redirecionamentos além dos links, o tutorial de [WordPress com redirecionamentos suspeitos](https://full.services/wordpress-com-redirecionamentos-suspeitos-veja-como-limpar/) cobre esse vetor. Você também pode rodar um diagnóstico gratuito e sem instalação no [FULL Scan](https://security.full.services). Para continuar aprendendo, o [FULL Academy](https://full.services/academy/) reúne os tutoriais, guias e checklists de segurança em um só lugar.

<p class="wp-caption-text">Legenda: o bloco com left:-9999px joga os links para fora da tela, invisível ao leitor e legível pelo Googlebot.</p>


---

## Metadados Estruturados (Schema.org)

```json-ld
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "TechArticle",
      "@id": "https://full.services/limpar-links-ocultos-wordpress/#article",
      "headline": "Limpar links ocultos WordPress: 5 passos essenciais",
      "description": "Limpar links ocultos WordPress significa remover o link injection que um invasor plantou no seu site para roubar autoridade de SEO sem você perceber.",
      "url": "https://full.services/limpar-links-ocultos-wordpress/",
      "datePublished": "2026-06-27T09:00:00-03:00",
      "dateModified": "2026-06-27T09:00:00-03:00",
      "inLanguage": "pt-BR",
      "articleSection": "Seguranca WordPress",
      "keywords": [
        "limpar links ocultos wordpress",
        "WordPress",
        "Web Development"
      ],
      "author": {
        "@id": "https://full.services/#person-clayton"
      },
      "publisher": {
        "@id": "https://full.services/#org"
      },
      "about": [
        {
          "@type": "Thing",
          "name": "WordPress",
          "@id": "https://www.wikidata.org/wiki/Q13166",
          "sameAs": "https://www.wikidata.org/wiki/Q13166"
        },
        {
          "@type": "Thing",
          "name": "Web Development",
          "@id": "https://www.wikidata.org/wiki/Q386275",
          "sameAs": "https://www.wikidata.org/wiki/Q386275"
        }
      ],
      "mentions": [
        {
          "@type": "Organization",
          "name": "WordPress",
          "url": "https://wordpress.org/",
          "@id": "https://www.wikidata.org/wiki/Q13166",
          "sameAs": "https://www.wikidata.org/wiki/Q13166"
        }
      ],
      "mainEntityOfPage": {
        "@type": "WebPage",
        "@id": "https://full.services/limpar-links-ocultos-wordpress/"
      },
      "wordCount": 2146,
      "citation": [
        {
          "@type": "CreativeWork",
          "name": "Wordfence Threat Intel",
          "url": "https://www.wordfence.com/wp-content/uploads/2025/04/2024-Annual-WordPress-Security-Report-by-Wordfence.pdf",
          "publisher": {
            "@type": "Organization",
            "name": "Wordfence Threat Intel"
          }
        }
      ]
    },
    {
      "@type": "FAQPage",
      "@id": "https://full.services/limpar-links-ocultos-wordpress/#faq",
      "isPartOf": {
        "@id": "https://full.services/limpar-links-ocultos-wordpress/#article"
      },
      "mainEntity": [
        {
          "@type": "Question",
          "@id": "https://full.services/limpar-links-ocultos-wordpress/#faq-q1",
          "name": "Por que os links ocultos voltam depois que eu apago o código do tema?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Os links ocultos voltam porque você apagou o HTML visível, mas deixou ativo o ponto de injeção: um backdoor em arquivo, uma entrada no banco de dados ou um plugin nulled com payload. O invasor planta o código em mais de um lugar de propósito. Sem fechar a vulnerabilidade de origem e trocar as senhas de FTP, o atacante reescreve os links em horas. Trate o link injection como um sistema, não como um arquivo solto.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/limpar-links-ocultos-wordpress/#faq-q2",
          "name": "É possível limpar links ocultos WordPress sem mexer no banco de dados?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Sim, é possível quando a injeção está só no tema, via CSS no `footer.php` ou `header.php`. Nesse caso, remover o bloco e atualizar o tema resolve. Mas se os links reaparecem após a limpeza dos arquivos, a injeção está em `wp_options` ou `wp_posts`, e aí o banco é obrigatório. O teste é simples: apague o HTML, limpe o cache e recarregue. Se voltar, abra o phpMyAdmin ou o WP-CLI.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/limpar-links-ocultos-wordpress/#faq-q3",
          "name": "Qual a diferença entre link injection e um vírus comum no WordPress?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "O link injection rouba autoridade de SEO de forma silenciosa; o vírus comum quer derrubar ou sequestrar o site. O invasor de link injection esconde os links com CSS off-screen ou `display:none` justamente para o site continuar funcionando e você não desconfiar. O risco real é o Google penalizar seu domínio por links artificiais de saída. Por isso a remoção precisa preservar o SEO, distinguindo o link plantado do link legítimo antes de apagar.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/limpar-links-ocultos-wordpress/#faq-q4",
          "name": "Como o Google trata um site WordPress com links ocultos injetados?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "O Google interpreta links ocultos como esquema de links artificiais, o que pode gerar ação manual e queda de ranking. Se o spam aponta para conteúdo nocivo, o site pode receber alerta de "site invadido" no Search Console e nos resultados de busca. Por isso o reenvio ao Search Console e a remoção do alerta fazem parte da limpeza. Quanto antes você remover os links e solicitar a revisão, menor o impacto no tráfego orgânico.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/limpar-links-ocultos-wordpress/#faq-q5",
          "name": "Quando devo reinstalar o WordPress do zero em vez de limpar os links?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Reinstale o WordPress do zero quando a injeção contaminou registros serializados que você não consegue isolar, ou quando há múltiplos backdoors espalhados. Na maioria dos casos de link injection, porém, a limpeza cirúrgica resolve em 1 a 3 horas sem perder conteúdo: você substitui o tema, audita o banco e fecha a porta de entrada. A reinstalação total só compensa quando o custo de auditar cada vetor supera o de remontar o site limpo.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        }
      ]
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Home",
          "item": "https://full.services/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Seguranca WordPress",
          "item": "https://full.services/seguranca-wordpress/"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "Limpar links ocultos WordPress: 5 passos essenciais",
          "item": "https://full.services/limpar-links-ocultos-wordpress/"
        }
      ]
    },
    {
      "@type": "Organization",
      "@id": "https://full.services/#org",
      "name": "FULL Services",
      "url": "https://full.services",
      "logo": {
        "@type": "ImageObject",
        "url": "https://full.services/wp-content/uploads/full-services-logo.png",
        "width": 200,
        "height": 60
      },
      "sameAs": [
        "https://www.instagram.com/fullservicesbr",
        "https://www.facebook.com/fullservices.br",
        "https://www.linkedin.com/company/fullservicesbr/"
      ],
      "knowsAbout": [
        "WordPress",
        "WordPress Hosting",
        "Web Development",
        "Performance Optimization",
        "WordPress Security",
        "SEO para WordPress"
      ],
      "award": [
        "Gold Medal - The WP Weekly Awards 2023 (https://thewpweekly.com/awards-2023/)",
        "Gold Medal - The WP Weekly Awards 2024 (https://thewpweekly.com/awards-2024/)"
      ],
      "hasCredential": {
        "@type": "EducationalOccupationalCredential",
        "credentialCategory": "certification",
        "name": "CVE Numbering Authority (CNA)",
        "description": "Autoridade de numeração de vulnerabilidades (CVE) para o ecossistema WordPress, autorizada a atribuir IDs CVE. Certificação válida desde 2022-05-03, com abrangência global.",
        "url": "https://www.cve.org/PartnerInformation/ListofPartners/partner/FULL",
        "recognizedBy": {
          "@type": "Organization",
          "name": "CISA — Cybersecurity and Infrastructure Security Agency",
          "url": "https://www.cisa.gov/",
          "sameAs": "https://www.cisa.gov/"
        }
      }
    },
    {
      "@type": "Person",
      "@id": "https://full.services/#person-clayton",
      "name": "Clayton Margiotti",
      "givenName": "Clayton",
      "familyName": "Margiotti",
      "jobTitle": "Fundador e CEO da FULL Services",
      "description": "Fundador e CEO da FULL Services, plataforma WordPress SaaS com 50 mil clientes e 150 mil sites conectados, e anchor do ecossistema Elevor Global. Em 2024 conduziu a FULL a se tornar a primeira e unica empresa brasileira aprovada como CVE Numbering Authority sob a CISA (DHS/EUA). Mais de 20 anos construindo empresas digitais, com 13+ reconhecimentos internacionais (Facebook, GPTW, ONU, RD Summit).",
      "url": "https://full.services/sobre-nos/",
      "image": "https://full.services/wp-content/uploads/2026/05/clayton-margiotti.jpg",
      "sameAs": [
        "https://www.linkedin.com/in/cmargiotti/"
      ],
      "knowsAbout": [
        "Artificial Intelligence",
        "Cybersecurity",
        "CVE Program",
        "WordPress Enterprise",
        "SaaS Platforms",
        "Digital Infrastructure",
        "Technology Entrepreneurship",
        "Company Building",
        "Business Leadership",
        "Digital Growth"
      ],
      "hasOccupation": {
        "@type": "Occupation",
        "name": "Fundador e CEO",
        "occupationalCategory": "11-1011.00"
      },
      "knowsLanguage": [
        {
          "@type": "Language",
          "name": "Portuguese",
          "alternateName": "pt-BR"
        },
        {
          "@type": "Language",
          "name": "English",
          "alternateName": "en"
        }
      ],
      "memberOf": {
        "@type": "Organization",
        "name": "CVE Numbering Authorities",
        "url": "https://www.cve.org/",
        "sameAs": "https://www.cve.org/"
      },
      "alumniOf": [
        {
          "@type": "EducationalOrganization",
          "name": "Global Scaling Academy (Blitzscaling Program)",
          "url": "https://www.blitzscalingacademy.com"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Esade",
          "url": "https://www.esade.edu"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Business School Sao Paulo (BSP)",
          "url": "https://bsp.edu.br/"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Tera",
          "url": "https://somostera.com"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Le Wagon",
          "url": "https://www.lewagon.com"
        },
        {
          "@type": "EducationalOrganization",
          "name": "FIAP",
          "url": "https://www.fiap.com.br"
        },
        {
          "@type": "EducationalOrganization",
          "name": "PUCRS",
          "url": "https://online.pucrs.br/"
        }
      ],
      "award": [
        "Digital Disruptor – Engaging Experiences Master (Globant, 2021)",
        "Maior ROI do e-commerce brasileiro – Letrissimas (Facebook, 2019)",
        "1º lugar – Melhores Empresas para Trabalhar no Brasil – Eleva Digital (Great Place to Work, 2018)",
        "Case global de educacao no Facebook – Metodo SUPERA (Facebook, 2017)",
        "Maquina de Geracao de Leads, Agencia do Ano (RD Summit / RD Station, 2015)",
        "Monthly Recurring Revenue, top performance (RD Summit / RD Station, 2015)",
        "Quality/Efficiency – Entrepreneurship Training (UNCTAD / PNUD-ONU, 2010)"
      ],
      "subjectOf": [
        {
          "@type": "NewsArticle",
          "url": "https://www.globant.com/news/globant-reveals-inaugural-digital-disruptors-award-winners",
          "publisher": {
            "@type": "Organization",
            "name": "Globant"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://www.prnewswire.com/news-releases/letrissimas-com-e-destaque-do-e-commerce-brasileiro-com-maior-roi-de-2018-877517801.html",
          "publisher": {
            "@type": "Organization",
            "name": "PR Newswire"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://www.segs.com.br/seguros/102599-gestao-de-pessoas-garante-mais-lucro-as-empresas",
          "publisher": {
            "@type": "Organization",
            "name": "Segs"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://franquiaeducacional.com/negocios-inovadores-facebook-elege-supera-case-mundial-de-educacao",
          "publisher": {
            "@type": "Organization",
            "name": "Franquia Educacional"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://acontecendoaqui.com.br/marketing/resultados-digitais-divulga-vencedores-do-premio-agencias-de-resultados-2015-durante-o-rd",
          "publisher": {
            "@type": "Organization",
            "name": "Acontecendo Aqui"
          }
        }
      ],
      "worksFor": {
        "@type": "Organization",
        "@id": "https://full.services/#org"
      }
    },
    {
      "@type": "HowTo",
      "@id": "https://full.services/limpar-links-ocultos-wordpress/#howto",
      "isPartOf": {
        "@id": "https://full.services/limpar-links-ocultos-wordpress/#article"
      },
      "name": "Passo a passo: limpar links ocultos wordpress",
      "description": "Guia passo a passo sobre limpar links ocultos wordpress para WordPress.",
      "url": "https://full.services/limpar-links-ocultos-wordpress/",
      "totalTime": "PT30M",
      "author": {
        "@type": "Organization",
        "@id": "https://full.services/#org"
      },
      "step": [
        {
          "@type": "HowToStep",
          "position": 1,
          "name": "Passo 1: Confirme os links com o cache do Google e o "view-source"",
          "text": "Abra o código-fonte da página (`Ctrl+U`) e busque por `href` apontando para domínios que você não reconhece, especialmente termos de farmácia, cassino ou réplica. Compare com o cache do Google usando `cache:seudominio.com` e o relatório de Links no Google Search Console, que lista os domínios externos para os quais seu site aponta. Esse cruzamento revela links que o navegador esconde mas o robô indexou, o sinal mais confiável de link injection ativo."
        },
        {
          "@type": "HowToStep",
          "position": 2,
          "name": "Passo 2: Faça backup completo antes de editar qualquer coisa",
          "text": "Antes de apagar uma linha, gere um backup dos arquivos e do banco de dados, que é o seu ponto de retorno se algo quebrar. Use o UpdraftPlus ou o snapshot da hospedagem e guarde a cópia fora do servidor. Esse backup permite reverter em minutos caso uma exclusão derrube o layout, e serve de evidência para comparar qual arquivo foi alterado na data do ataque, como mostramos em <a href="https://full.services/como-fazer-uma-auditoria-completa-de-seguranca-no-seu-wordpress/">como fazer uma auditoria completa de segurança</a>."
        },
        {
          "@type": "HowToStep",
          "position": 3,
          "name": "Passo 3: Inspecione o tema e procure o CSS de ocultação",
          "text": "Abra o `footer.php`, o `header.php` e o `functions.php` do tema ativo e procure por trechos com `position:absolute`, `left:-9999px`, `text-indent:-9999px`, `font-size:0` ou `display:none` envolvendo blocos de `<a href>`. Esses são os truques clássicos de CSS para esconder links da tela. Remova o bloco inteiro, não só o link, e salve. Se o tema for de terceiros, confirme a versão oficial pelo repositório antes, para não apagar código legítimo por engano."
        },
        {
          "@type": "HowToStep",
          "position": 4,
          "name": "Passo 4: Audite o banco de dados onde o HTML não revela",
          "text": "Se os links voltam após a limpeza dos arquivos, a injeção está no banco. Abra o phpMyAdmin ou rode o WP-CLI com `wp search-replace` em modo `--dry-run` para localizar o domínio malicioso dentro de `wp_posts` e `wp_options`. O bloco costuma estar serializado em registros de widget ou em opções de tema. Apague só o trecho injetado, preservando o conteúdo real, e detalhamos a varredura em <a href="https://full.services/como-limpar-virus-e-malware-escondido-no-banco-de-dados-wordpress/">limpar malware escondido no banco de dados</a>."
        },
        {
          "@type": "HowToStep",
          "position": 5,
          "name": "Passo 5: Feche o backdoor e troque as credenciais",
          "text": "Localize o ponto de entrada, quase sempre um plugin nulled, uma vulnerabilidade não corrigida ou uma senha de FTP vazada, e feche-o antes de declarar vitória. Troque todas as senhas (admin, hospedagem, FTP e banco), reinstale plugins pela fonte oficial e atualize tudo. Sem fechar a porta, o invasor reescreve os links ocultos em horas, e o passo a passo de <a href="https://full.services/como-remover-links-maliciosos-escondidos-no-wordpress/">remover links maliciosos escondidos no WordPress</a> volta à estaca zero. --- Quatro ferramentas resolvem a maioria dos casos quando o objetivo é limpar links ocultos WordPress, cada uma cobrindo uma camada. O Wordfence varre os arquivos do servidor, o Sucuri SiteCheck audita a página pelo lado externo simulando o robô do Google, e o WP-CLI substitui o domínio malicioso no banco em um comando. Usar só uma deixa lacunas. O Google Search Console fecha o conjunto: ele revela exatamente quais links de saída foram indexados, o sinal que confirma a injeção. A escolha de qual usar para limpar links ocultos WordPress depende de onde está a injeção. Para CSS no tema, a inspeção manual com `view-source` é mais rápida que qualquer scanner. Para injeção no"
        }
      ]
    }
  ]
}
```
