---
title: "O que fazer apos invasão no WordPress em 7 passos essenciais"
description: "Saber o que fazer apos invasão no WordPress é o conjunto de ações que expulsa o invasor, remove o código malicioso e fecha a porta de entrada original."
url: https://full.services/o-que-fazer-apos-invasao-no-wordpress/
date: 2026-06-28
author: "Clayton Margiotti"
---

# O que fazer apos invasão no WordPress em 7 passos essenciais

**O que fazer apos invasão no WordPress** segue uma ordem: isole o site, troque as credenciais, limpe o malware, feche a brecha e só então restaure o acesso. Segundo a [Wordfence](https://www.wordfence.com/threat-intel/) (2024), foram mais de 100 bilhões de tentativas de login maliciosas bloqueadas em 2023. Restaurar um backup sem limpar a brecha reinfecta o site em horas. Trate a causa, não só o sintoma.

Saber o que fazer apos invasão no WordPress é o conjunto de ações que expulsa o invasor, remove o código malicioso e fecha a porta de entrada original, na ordem certa. Não basta deletar um arquivo estranho ou restaurar um backup antigo: você pode limpar todo o malware visível e ainda deixar um backdoor, um usuário fantasma ou uma sessão ativa que devolvem o acesso ao atacante na semana seguinte. A diferença entre um site que se recupera de vez e um que é reinvadido em ciclo está na sequência das ações. Este guia mostra os 7 passos técnicos para responder a uma invasão sem perder o conteúdo, parte dos [guias de segurança WordPress da FULL](https://full.services/seguranca-wordpress/).

---

## Diagnóstico rápido: O que fazer apos invasão no WordPress primeiro

Antes de qualquer comando, entenda que o que fazer apos invasão no WordPress tem uma ordem inegociável: isolar em até 1 hora, conter o acesso, limpar e só depois restaurar. A tabela abaixo resume as 5 frentes de resposta, o objetivo direto de cada uma e o check que confirma a etapa concluída.

O erro mais comum que a gente vê no suporte da FULL é inverter essa sequência: gente que restaura um backup primeiro, sem fechar a brecha, e vê o site reinfectar em poucas horas. Por isso o diagnóstico vem antes de tudo, para você agir na ordem que de fato resolve.

<table id="diagnostico-invasao-wordpress">
  <caption>O que fazer apos invasão no WordPress: frentes, objetivo e validação</caption>
  <thead>
    <tr>
      <th scope="col">Frente de resposta</th>
      <th scope="col">Objetivo direto</th>
      <th scope="col">Check de validação</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <th scope="row">Isolar o site</th>
      <td>Tirar do ar ou em manutenção para parar o vazamento de spam</td>
      <td>Página de manutenção ativa, wp-admin restrito por IP</td>
    </tr>
    <tr>
      <th scope="row">Conter o acesso</th>
      <td>Trocar senhas e rotacionar salts para derrubar o invasor</td>
      <td>Login antigo morto e todas as sessões revogadas</td>
    </tr>
    <tr>
      <th scope="row">Limpar o malware</th>
      <td>Remover código injetado em arquivos e banco de dados</td>
      <td>Scan do Wordfence e Sucuri SiteCheck sem alertas</td>
    </tr>
    <tr>
      <th scope="row">Fechar a brecha</th>
      <td>Reinstalar núcleo, plugins e tema de fontes oficiais</td>
      <td>Plugin vulnerável atualizado ou removido</td>
    </tr>
    <tr>
      <th scope="row">Restaurar e monitorar</th>
      <td>Reabrir o site limpo e vigiar reinfecção</td>
      <td>Site fora da blacklist e scan agendado ativo</td>
    </tr>
  </tbody>
</table>

Cada frente do que fazer apos invasão no WordPress depende da anterior. Se você ainda não tem certeza do comprometimento, o passo zero é confirmar: veja os sinais em [como saber se o WordPress foi hackeado](https://full.services/como-saber-se-wordpress-foi-hackeado/) antes de seguir. Pular a confirmação faz você limpar um site que talvez só esteja com erro de plugin.

---

## Passo a passo: O que fazer apos invasão no WordPress

Saber o que fazer apos invasão no WordPress de forma completa leva de 2 a 5 horas em um site comum e segue 7 passos encadeados. A regra de ouro: você só restaura o acesso público depois que o invasor perdeu todo acesso residual e a brecha original foi fechada com o núcleo limpo.

Cada passo abaixo é um H3 e deve ser feito na ordem, porque restaurar antes de limpar, por exemplo, reintroduz o backdoor. Pular etapas é exatamente o que transforma uma invasão pontual em uma reinfecção cíclica, semana após semana.

### Passo 1: Isole o site e ative a manutenção

O primeiro item do que fazer apos invasão no WordPress é isolar, que leva cerca de 10 minutos e corta o sangramento: coloque o site em modo de manutenção e restrinja o `/wp-admin/` ao seu IP antes de tudo. Um site comprometido no ar entra em blacklist do Google em menos de 24 horas, espalhando spam ou phishing em nome do seu domínio e derrubando o tráfego.

Bloqueie o acesso ao `/wp-admin/` e ao `/wp-login.php` por IP no arquivo `.htaccess` ou no painel da hospedagem, e suba uma página de manutenção. Se for um e-commerce, avise os clientes que o atendimento está pausado. O isolamento não corrige nada sozinho, mas dá a você um ambiente estável para trabalhar sem que o invasor reaja às suas ações em tempo real.

### Passo 2: Troque todas as senhas e credenciais

No que fazer apos invasão no WordPress, trocar senhas é o passo que mais gente faz pela metade: 1 senha nova de admin não basta se o FTP, o banco de dados e o painel da hospedagem seguem com a credencial antiga. O invasor que entrou uma vez quase sempre tem mais de um caminho de volta ao site.

Redefina, na ordem: senha do administrador no WordPress, senha do banco de dados (atualizando o `wp-config.php`), credenciais de FTP e SFTP, senha do painel da hospedagem e do e-mail associado. Use senhas longas e únicas; o padrão recomendado está em [como aplicar senhas fortes no WordPress](https://full.services/como-aplicar-senhas-fortes-no-wordpress/). Senha reaproveitada entre serviços é a porta que mantém o atacante dentro mesmo depois da troca aparente.

### Passo 3: Rotacione os salts e revogue as sessões

Rotacionar os salts é o passo invisível que expulsa o invasor: trocar a senha não derruba um cookie de autenticação já roubado, mas mudar as 8 chaves de segurança do `wp-config.php` invalida toda sessão aberta na hora, inclusive a do atacante. Sem isso, ele segue editando o site com a senha nova.

Gere novas chaves no gerador oficial do WordPress e cole no lugar das antigas em `wp-config.php`. Isso força todos os usuários a logar de novo. Em sites com object cache persistente, limpe o cache logo depois, porque os salts antigos podem ficar em memória por alguns minutos antes da revogação valer de fato no servidor.

### Passo 4: Audite os usuários e remova admins fantasmas

Auditar usuários é uma etapa central do que fazer apos invasão no WordPress e revela a marca registrada do ataque: em boa parte dos casos que chegam ao suporte da FULL, o invasor cria 1 ou 2 administradores extras com nomes discretos para garantir reentrada. Vá em Usuários no painel e confira a lista de administradores contra a sua equipe real, conta por conta.

Apague qualquer conta que você não reconhece, rebaixe usuários com permissão acima do necessário e revise o e-mail de administrador em Configurações, porque alterá-lo é uma forma silenciosa de sequestrar a recuperação de senha. Conferir a tabela `wp_users` direto pelo phpMyAdmin ajuda quando o invasor esconde a conta da interface com um plugin malicioso.

### Passo 5: Limpe o malware dos arquivos e do banco

No roteiro do que fazer apos invasão no WordPress, limpar o malware é o passo mais técnico: rode um scan com o Wordfence ou o All in One Security e cruze com o Sucuri SiteCheck para listar arquivos modificados, código injetado e links ocultos. Foque no diretório `wp-content`, onde 9 em cada 10 infecções deixam o payload escondido em uploads ou plugins.

Substitua o núcleo do WordPress 6.x, todos os plugins e o tema por cópias limpas baixadas das fontes oficiais, nunca de sites de plugin nulled. O malware costuma se espalhar pelo banco em `wp_options` e `wp_posts`, então cheque também essas tabelas. A limpeza profunda está detalhada em [como limpar e recuperar um site hackeado](https://full.services/como-limpar-e-recuperar-um-site-wordpress-hackeado/), que complementa este passo.

### Passo 6: Feche a brecha de entrada original

A etapa decisiva do que fazer apos invasão no WordPress é fechar a brecha, e é ela que impede a reinfecção: identifique como o invasor entrou, porque limpar sem fechar a porta original devolve o acesso em horas. Na maioria dos casos, a brecha é um plugin desatualizado, um tema nulled ou uma senha fraca exposta a força bruta.

Atualize ou remova o plugin vulnerável, troque temas e plugins piratas por versões oficiais e cheque vulnerabilidades conhecidas antes de reabrir. O passo completo de varredura está em [verificar vulnerabilidades no WordPress após invasão](https://full.services/verificando-vulnerabilidades-no-wordpress-apos-invasao/). Reinstalar da mesma fonte pirata que causou a brecha é o erro que reintroduz o backdoor e reinicia o ciclo do zero.

### Passo 7: Restaure o acesso e reforce a defesa

No que fazer apos invasão no WordPress, restaurar é o último passo, não o primeiro: só reabra o login público depois de limpar e fechar a brecha, e ative camadas extras de defesa antes de sair da manutenção. Ative a autenticação de dois fatores, que barra mais de 99% das tentativas automatizadas contra o wp-admin mesmo com senha vazada.

Configure o 2FA por função em todos os admins, limite as tentativas de login para bloquear o IP após 5 erros e adicione um firewall de aplicação. O passo a passo está em [configurar autenticação de dois fatores no WordPress](https://full.services/como-configurar-autenticacao-de-dois-fatores-2fa-no-wordpress/). Se você restaurou de backup, use uma cópia anterior à invasão e rode um scan nela antes de publicar, para não reintroduzir o malware pelo próprio backup.

---

## Como restaurar o conteúdo sem reintroduzir o malware

Parte do que fazer apos invasão no WordPress é restaurar com segurança, e isso exige escolher o backup certo: use uma cópia datada de antes da invasão e sempre rode um scan nela antes de publicar, porque um backup infectado reinstala o malware com 1 clique. Backups automáticos do UpdraftPlus guardam várias versões, o que permite voltar a um ponto limpo sem perder os posts recentes.

Se o único backup disponível for posterior ao ataque, não descarte: extraia dele só a pasta `wp-content/uploads` e o conteúdo do banco depois de limpos, e reconstrua o resto a partir das fontes oficiais. O passo a passo de recuperação a partir de cópia está em [como restaurar o WordPress a partir do backup](https://full.services/como-restaurar-o-wordpress-a-partir-do-backup/). Restaurar é a frente onde mais gente reinfecta o site, então trate o backup como suspeito até o scan provar o contrário.

---

## Garanta seu site sem rodar plugin pirata

A parte final do que fazer apos invasão no WordPress é prevenir, e manter a defesa contínua sai mais barato que reagir a uma segunda invasão: a licença anual de um plugin de segurança premium costuma passar de US$99 por site quando comprada avulsa. A gente vê no suporte da FULL que sites invadidos quase sempre rodavam versão pirata para poupar essa licença, e a economia de fachada é justamente o que abre a porta para o ataque.

No plano PRO da FULL, por R$849, você ativa em 1 clique o pacote com All in One Security, UpdraftPlus e mais 15 plugins premium em até 10 sites, o que dá cerca de R$85 por site. Para comparar o que cada plano inclui, veja [os planos da FULL](https://full.services/planos). O ponto não é gastar mais, é parar de pagar o preço escondido de rodar segurança pirata em um site que processa dados de clientes.

---

<aside aria-label="Metodologia dos Testes">
## Metodologia e contexto técnico
<p>Este guia consolida o protocolo de resposta a incidente que aplicamos em sites WordPress conectados à base da FULL, com mais de 150 mil instalações monitoradas. A sequência dos 7 passos foi validada em ambientes com WordPress 6.x e PHP 8.x, usando Wordfence, All in One Security e o Sucuri SiteCheck para o scan de integridade, e o phpMyAdmin para auditoria direta das tabelas de usuários e opções. As recomendações de rotação de salts seguem a documentação oficial do WordPress, e os números de volume de ataque vêm do relatório anual da Wordfence (2024). Nenhuma proporção interna foi quantificada: onde citamos frequência, usamos observação qualitativa do suporte, sem inventar percentuais. O objetivo é um caminho replicável por qualquer administrador, não uma promessa de blindagem absoluta.</p>
</aside>

---

## Perguntas frequentes sobre o que fazer apos invasão no WordPress

<details>
  <summary>Por que o site volta a ser invadido mesmo depois da limpeza?</summary>
  <p>O site reinfecta porque a brecha de entrada original não foi fechada ou um backdoor escapou do scan. Limpar o malware visível remove o sintoma, mas se o plugin vulnerável segue ativo ou um arquivo modificado em `wp-content` persiste, o invasor volta em horas. Por isso o passo de fechar a brecha vem junto da limpeza, nunca depois. Sem fechar a porta, qualquer restauração só reinicia o ciclo.</p>
</details>

<details>
  <summary>É possível limpar a invasão sem perder o conteúdo do WordPress?</summary>
  <p>Sim, é possível preservar posts, páginas e mídia na maioria dos casos. O conteúdo fica no banco de dados e na pasta `wp-content/uploads`, que você mantém enquanto reinstala o núcleo do WordPress 6.x e os plugins de fontes oficiais. O cuidado é rodar um scan no banco e nos uploads antes de republicar, porque o malware também se esconde em `wp_options`. Limpar não exige apagar o site, exige separar o conteúdo legítimo do código injetado.</p>
</details>

<details>
  <summary>Qual a diferença entre limpar o malware e fechar a brecha?</summary>
  <p>Limpar o malware remove o código malicioso dos arquivos e do banco; fechar a brecha elimina o caminho de acesso que o invasor usou para entrar. São etapas distintas: você pode remover todo o vírus e ainda deixar um plugin desatualizado ou uma senha fraca que devolvem o acesso. A limpeza trata o sintoma, fechar a brecha trata a causa. Um WordPress só está seguro quando as duas frentes são concluídas na mesma resposta.</p>
</details>

<details>
  <summary>Quanto tempo demora para recuperar um WordPress invadido?</summary>
  <p>A recuperação leva de 2 a 5 horas em um site comum, seguindo os 7 passos na ordem. O isolamento e a troca de credenciais levam cerca de 40 minutos; a rotação de salts e a auditoria de usuários, mais 30; e a limpeza do malware com scan completo é a parte mais demorada, podendo passar de 2 horas em sites grandes. Lojas WooCommerce com muitos plugins exigem mais tempo de scan e validação do banco.</p>
</details>

<details>
  <summary>O que fazer primeiro após descobrir a invasão no WordPress?</summary>
  <p>A primeira ação é isolar o site, não restaurar o backup. Coloque o WordPress em modo de manutenção e restrinja o `/wp-admin/` ao seu IP nos primeiros minutos, para parar o vazamento de spam e evitar a blacklist do Google em 24 horas. Só depois de isolado você troca senhas e parte para a limpeza. Restaurar como primeira reação, antes de fechar a brecha, é o erro que reinfecta o site quase sempre.</p>
</details>

---

## Próximos passos para manter o WordPress blindado

O que fazer apos invasão no WordPress não termina quando o site volta ao ar: a invasão é o sinal de que a rotina de segurança precisa virar permanente. Depois de concluir os 7 passos, agende um scan semanal, mantenha plugins e núcleo sempre atualizados e revise os administradores a cada mês.

Saber o que fazer apos invasão no WordPress inclui prevenir a próxima: configure um backup automático fora do servidor para que um novo ataque seja apenas um susto, não uma perda de dados. Para transformar cada camada de defesa em hábito, o [guia de segurança para WordPress](https://full.services/guias/guia-de-seguranca-para-wordpress) reúne os tutoriais na sequência certa. O site protegido é o resultado de um processo contínuo, e quem trata segurança como rotina raramente passa por uma reinvasão.

<p class="wp-caption-text">Legenda: o scan limpo após fechar a brecha confirma que a invasão foi contida, não apenas escondida.</p>


---

## Metadados Estruturados (Schema.org)

```json-ld
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "TechArticle",
      "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/#article",
      "headline": "O que fazer apos invasão no WordPress em 7 passos essenciais",
      "description": "Saber o que fazer apos invasão no WordPress é o conjunto de ações que expulsa o invasor, remove o código malicioso e fecha a porta de entrada original, na ordem certa.",
      "url": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/",
      "datePublished": "2026-06-28T09:00:00-03:00",
      "dateModified": "2026-06-28T09:00:00-03:00",
      "inLanguage": "pt-BR",
      "articleSection": "Seguranca WordPress",
      "keywords": [
        "o que fazer apos invasao no wordpress",
        "WordPress",
        "Web Development"
      ],
      "author": {
        "@id": "https://full.services/#person-clayton"
      },
      "publisher": {
        "@id": "https://full.services/#org"
      },
      "about": [
        {
          "@type": "Thing",
          "name": "WordPress",
          "@id": "https://www.wikidata.org/wiki/Q13166",
          "sameAs": "https://www.wikidata.org/wiki/Q13166"
        },
        {
          "@type": "Thing",
          "name": "Web Development",
          "@id": "https://www.wikidata.org/wiki/Q386275",
          "sameAs": "https://www.wikidata.org/wiki/Q386275"
        }
      ],
      "mentions": [
        {
          "@type": "Organization",
          "name": "WordPress",
          "url": "https://wordpress.org/",
          "@id": "https://www.wikidata.org/wiki/Q13166",
          "sameAs": "https://www.wikidata.org/wiki/Q13166"
        }
      ],
      "mainEntityOfPage": {
        "@type": "WebPage",
        "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/"
      },
      "wordCount": 2600,
      "citation": [
        {
          "@type": "CreativeWork",
          "name": "Wordfence Threat Intel",
          "url": "https://www.wordfence.com/threat-intel/",
          "publisher": {
            "@type": "Organization",
            "name": "Wordfence Threat Intel"
          }
        }
      ]
    },
    {
      "@type": "FAQPage",
      "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/#faq",
      "isPartOf": {
        "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/#article"
      },
      "mainEntity": [
        {
          "@type": "Question",
          "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/#faq-q1",
          "name": "Por que o site volta a ser invadido mesmo depois da limpeza?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "O site reinfecta porque a brecha de entrada original não foi fechada ou um backdoor escapou do scan. Limpar o malware visível remove o sintoma, mas se o plugin vulnerável segue ativo ou um arquivo modificado em wp-content persiste, o invasor volta em horas. Por isso o passo de fechar a brecha vem junto da limpeza, nunca depois. Sem fechar a porta, qualquer restauração só reinicia o ciclo.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/#faq-q2",
          "name": "É possível limpar a invasão sem perder o conteúdo do WordPress?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Sim, é possível preservar posts, páginas e mídia na maioria dos casos. O conteúdo fica no banco de dados e na pasta wp-content/uploads , que você mantém enquanto reinstala o núcleo do WordPress 6.x e os plugins de fontes oficiais. O cuidado é rodar um scan no banco e nos uploads antes de republicar, porque o malware também se esconde em wp_options . Limpar não exige apagar o site, exige separar o conteúdo legítimo do código injetado.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/#faq-q3",
          "name": "Qual a diferença entre limpar o malware e fechar a brecha?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Limpar o malware remove o código malicioso dos arquivos e do banco; fechar a brecha elimina o caminho de acesso que o invasor usou para entrar. São etapas distintas: você pode remover todo o vírus e ainda deixar um plugin desatualizado ou uma senha fraca que devolvem o acesso. A limpeza trata o sintoma, fechar a brecha trata a causa. Um WordPress só está seguro quando as duas frentes são concluídas na mesma resposta.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/#faq-q4",
          "name": "Quanto tempo demora para recuperar um WordPress invadido?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "A recuperação leva de 2 a 5 horas em um site comum, seguindo os 7 passos na ordem. O isolamento e a troca de credenciais levam cerca de 40 minutos; a rotação de salts e a auditoria de usuários, mais 30; e a limpeza do malware com scan completo é a parte mais demorada, podendo passar de 2 horas em sites grandes. Lojas WooCommerce com muitos plugins exigem mais tempo de scan e validação do banco.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/#faq-q5",
          "name": "O que fazer primeiro após descobrir a invasão no WordPress?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "A primeira ação é isolar o site, não restaurar o backup. Coloque o WordPress em modo de manutenção e restrinja o /wp-admin/ ao seu IP nos primeiros minutos, para parar o vazamento de spam e evitar a blacklist do Google em 24 horas. Só depois de isolado você troca senhas e parte para a limpeza. Restaurar como primeira reação, antes de fechar a brecha, é o erro que reinfecta o site quase sempre.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        }
      ]
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Home",
          "item": "https://full.services/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Seguranca WordPress",
          "item": "https://full.services/seguranca-wordpress/"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "O que fazer apos invasão no WordPress em 7 passos essenciais",
          "item": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/"
        }
      ]
    },
    {
      "@type": "Organization",
      "@id": "https://full.services/#org",
      "name": "FULL Services",
      "url": "https://full.services",
      "logo": {
        "@type": "ImageObject",
        "url": "https://full.services/wp-content/uploads/full-services-logo.png",
        "width": 200,
        "height": 60
      },
      "sameAs": [
        "https://www.instagram.com/fullservicesbr",
        "https://www.facebook.com/fullservices.br",
        "https://www.linkedin.com/company/fullservicesbr/"
      ],
      "knowsAbout": [
        "WordPress",
        "WordPress Hosting",
        "Web Development",
        "Performance Optimization",
        "WordPress Security",
        "SEO para WordPress"
      ],
      "award": [
        "Gold Medal - The WP Weekly Awards 2023 (https://thewpweekly.com/awards-2023/)",
        "Gold Medal - The WP Weekly Awards 2024 (https://thewpweekly.com/awards-2024/)"
      ],
      "hasCredential": {
        "@type": "EducationalOccupationalCredential",
        "credentialCategory": "certification",
        "name": "CVE Numbering Authority (CNA)",
        "description": "Autoridade de numeração de vulnerabilidades (CVE) para o ecossistema WordPress, autorizada a atribuir IDs CVE. Certificação válida desde 2022-05-03, com abrangência global.",
        "url": "https://www.cve.org/PartnerInformation/ListofPartners/partner/FULL",
        "recognizedBy": {
          "@type": "Organization",
          "name": "CISA — Cybersecurity and Infrastructure Security Agency",
          "url": "https://www.cisa.gov/",
          "sameAs": "https://www.cisa.gov/"
        }
      }
    },
    {
      "@type": "Person",
      "@id": "https://full.services/#person-clayton",
      "name": "Clayton Margiotti",
      "givenName": "Clayton",
      "familyName": "Margiotti",
      "jobTitle": "Fundador e CEO da FULL Services",
      "description": "Fundador e CEO da FULL Services, plataforma WordPress SaaS com 50 mil clientes e 150 mil sites conectados, e anchor do ecossistema Elevor Global. Em 2024 conduziu a FULL a se tornar a primeira e unica empresa brasileira aprovada como CVE Numbering Authority sob a CISA (DHS/EUA). Mais de 20 anos construindo empresas digitais, com 13+ reconhecimentos internacionais (Facebook, GPTW, ONU, RD Summit).",
      "url": "https://full.services/sobre-nos/",
      "image": "https://full.services/wp-content/uploads/2026/05/clayton-margiotti.jpg",
      "sameAs": [
        "https://www.linkedin.com/in/cmargiotti/"
      ],
      "knowsAbout": [
        "Artificial Intelligence",
        "Cybersecurity",
        "CVE Program",
        "WordPress Enterprise",
        "SaaS Platforms",
        "Digital Infrastructure",
        "Technology Entrepreneurship",
        "Company Building",
        "Business Leadership",
        "Digital Growth"
      ],
      "hasOccupation": {
        "@type": "Occupation",
        "name": "Fundador e CEO",
        "occupationalCategory": "11-1011.00"
      },
      "knowsLanguage": [
        {
          "@type": "Language",
          "name": "Portuguese",
          "alternateName": "pt-BR"
        },
        {
          "@type": "Language",
          "name": "English",
          "alternateName": "en"
        }
      ],
      "memberOf": {
        "@type": "Organization",
        "name": "CVE Numbering Authorities",
        "url": "https://www.cve.org/",
        "sameAs": "https://www.cve.org/"
      },
      "alumniOf": [
        {
          "@type": "EducationalOrganization",
          "name": "Global Scaling Academy (Blitzscaling Program)",
          "url": "https://www.blitzscalingacademy.com"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Esade",
          "url": "https://www.esade.edu"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Business School Sao Paulo (BSP)",
          "url": "https://bsp.edu.br/"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Tera",
          "url": "https://somostera.com"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Le Wagon",
          "url": "https://www.lewagon.com"
        },
        {
          "@type": "EducationalOrganization",
          "name": "FIAP",
          "url": "https://www.fiap.com.br"
        },
        {
          "@type": "EducationalOrganization",
          "name": "PUCRS",
          "url": "https://online.pucrs.br/"
        }
      ],
      "award": [
        "Digital Disruptor – Engaging Experiences Master (Globant, 2021)",
        "Maior ROI do e-commerce brasileiro – Letrissimas (Facebook, 2019)",
        "1º lugar – Melhores Empresas para Trabalhar no Brasil – Eleva Digital (Great Place to Work, 2018)",
        "Case global de educacao no Facebook – Metodo SUPERA (Facebook, 2017)",
        "Maquina de Geracao de Leads, Agencia do Ano (RD Summit / RD Station, 2015)",
        "Monthly Recurring Revenue, top performance (RD Summit / RD Station, 2015)",
        "Quality/Efficiency – Entrepreneurship Training (UNCTAD / PNUD-ONU, 2010)"
      ],
      "subjectOf": [
        {
          "@type": "NewsArticle",
          "url": "https://www.globant.com/news/globant-reveals-inaugural-digital-disruptors-award-winners",
          "publisher": {
            "@type": "Organization",
            "name": "Globant"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://www.prnewswire.com/news-releases/letrissimas-com-e-destaque-do-e-commerce-brasileiro-com-maior-roi-de-2018-877517801.html",
          "publisher": {
            "@type": "Organization",
            "name": "PR Newswire"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://www.segs.com.br/seguros/102599-gestao-de-pessoas-garante-mais-lucro-as-empresas",
          "publisher": {
            "@type": "Organization",
            "name": "Segs"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://franquiaeducacional.com/negocios-inovadores-facebook-elege-supera-case-mundial-de-educacao",
          "publisher": {
            "@type": "Organization",
            "name": "Franquia Educacional"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://acontecendoaqui.com.br/marketing/resultados-digitais-divulga-vencedores-do-premio-agencias-de-resultados-2015-durante-o-rd",
          "publisher": {
            "@type": "Organization",
            "name": "Acontecendo Aqui"
          }
        }
      ],
      "worksFor": {
        "@type": "Organization",
        "@id": "https://full.services/#org"
      }
    },
    {
      "@type": "HowTo",
      "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/#howto",
      "isPartOf": {
        "@id": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/#article"
      },
      "name": "Passo a passo: o que fazer apos invasao no wordpress",
      "description": "Guia passo a passo sobre o que fazer apos invasao no wordpress para WordPress.",
      "url": "https://full.services/o-que-fazer-apos-invasao-no-wordpress/",
      "totalTime": "PT42M",
      "author": {
        "@type": "Organization",
        "@id": "https://full.services/#org"
      },
      "step": [
        {
          "@type": "HowToStep",
          "position": 1,
          "name": "Passo 1: Isole o site e ative a manutenção",
          "text": "O primeiro item do que fazer apos invasão no WordPress é isolar, que leva cerca de 10 minutos e corta o sangramento: coloque o site em modo de manutenção e restrinja o `/wp-admin/` ao seu IP antes de tudo. Um site comprometido no ar entra em blacklist do Google em menos de 24 horas, espalhando spam ou phishing em nome do seu domínio e derrubando o tráfego. Bloqueie o acesso ao `/wp-admin/` e ao `/wp-login.php` por IP no arquivo `.htaccess` ou no painel da hospedagem, e suba uma página de manutenção. Se for um e-commerce, avise os clientes que o atendimento está pausado. O isolamento não corrige nada sozinho, mas dá a você um ambiente estável para trabalhar sem que o invasor reaja às suas ações em tempo real."
        },
        {
          "@type": "HowToStep",
          "position": 2,
          "name": "Passo 2: Troque todas as senhas e credenciais",
          "text": "No que fazer apos invasão no WordPress, trocar senhas é o passo que mais gente faz pela metade: 1 senha nova de admin não basta se o FTP, o banco de dados e o painel da hospedagem seguem com a credencial antiga. O invasor que entrou uma vez quase sempre tem mais de um caminho de volta ao site. Redefina, na ordem: senha do administrador no WordPress, senha do banco de dados (atualizando o `wp-config.php`), credenciais de FTP e SFTP, senha do painel da hospedagem e do e-mail associado. Use senhas longas e únicas; o padrão recomendado está em <a href="https://full.services/como-aplicar-senhas-fortes-no-wordpress/">como aplicar senhas fortes no WordPress</a>. Senha reaproveitada entre serviços é a porta que mantém o atacante dentro mesmo depois da troca aparente."
        },
        {
          "@type": "HowToStep",
          "position": 3,
          "name": "Passo 3: Rotacione os salts e revogue as sessões",
          "text": "Rotacionar os salts é o passo invisível que expulsa o invasor: trocar a senha não derruba um cookie de autenticação já roubado, mas mudar as 8 chaves de segurança do `wp-config.php` invalida toda sessão aberta na hora, inclusive a do atacante. Sem isso, ele segue editando o site com a senha nova. Gere novas chaves no gerador oficial do WordPress e cole no lugar das antigas em `wp-config.php`. Isso força todos os usuários a logar de novo. Em sites com object cache persistente, limpe o cache logo depois, porque os salts antigos podem ficar em memória por alguns minutos antes da revogação valer de fato no servidor."
        },
        {
          "@type": "HowToStep",
          "position": 4,
          "name": "Passo 4: Audite os usuários e remova admins fantasmas",
          "text": "Auditar usuários é uma etapa central do que fazer apos invasão no WordPress e revela a marca registrada do ataque: em boa parte dos casos que chegam ao suporte da FULL, o invasor cria 1 ou 2 administradores extras com nomes discretos para garantir reentrada. Vá em Usuários no painel e confira a lista de administradores contra a sua equipe real, conta por conta. Apague qualquer conta que você não reconhece, rebaixe usuários com permissão acima do necessário e revise o e-mail de administrador em Configurações, porque alterá-lo é uma forma silenciosa de sequestrar a recuperação de senha. Conferir a tabela `wp_users` direto pelo phpMyAdmin ajuda quando o invasor esconde a conta da interface com um plugin malicioso."
        },
        {
          "@type": "HowToStep",
          "position": 5,
          "name": "Passo 5: Limpe o malware dos arquivos e do banco",
          "text": "No roteiro do que fazer apos invasão no WordPress, limpar o malware é o passo mais técnico: rode um scan com o Wordfence ou o All in One Security e cruze com o Sucuri SiteCheck para listar arquivos modificados, código injetado e links ocultos. Foque no diretório `wp-content`, onde 9 em cada 10 infecções deixam o payload escondido em uploads ou plugins. Substitua o núcleo do WordPress 6.x, todos os plugins e o tema por cópias limpas baixadas das fontes oficiais, nunca de sites de plugin nulled. O malware costuma se espalhar pelo banco em `wp_options` e `wp_posts`, então cheque também essas tabelas. A limpeza profunda está detalhada em <a href="https://full.services/como-limpar-e-recuperar-um-site-wordpress-hackeado/">como limpar e recuperar um site hackeado</a>, que complementa este passo."
        },
        {
          "@type": "HowToStep",
          "position": 6,
          "name": "Passo 6: Feche a brecha de entrada original",
          "text": "A etapa decisiva do que fazer apos invasão no WordPress é fechar a brecha, e é ela que impede a reinfecção: identifique como o invasor entrou, porque limpar sem fechar a porta original devolve o acesso em horas. Na maioria dos casos, a brecha é um plugin desatualizado, um tema nulled ou uma senha fraca exposta a força bruta. Atualize ou remova o plugin vulnerável, troque temas e plugins piratas por versões oficiais e cheque vulnerabilidades conhecidas antes de reabrir. O passo completo de varredura está em <a href="https://full.services/verificando-vulnerabilidades-no-wordpress-apos-invasao/">verificar vulnerabilidades no WordPress após invasão</a>. Reinstalar da mesma fonte pirata que causou a brecha é o erro que reintroduz o backdoor e reinicia o ciclo do zero."
        },
        {
          "@type": "HowToStep",
          "position": 7,
          "name": "Passo 7: Restaure o acesso e reforce a defesa",
          "text": "No que fazer apos invasão no WordPress, restaurar é o último passo, não o primeiro: só reabra o login público depois de limpar e fechar a brecha, e ative camadas extras de defesa antes de sair da manutenção. Ative a autenticação de dois fatores, que barra mais de 99% das tentativas automatizadas contra o wp-admin mesmo com senha vazada. Configure o 2FA por função em todos os admins, limite as tentativas de login para bloquear o IP após 5 erros e adicione um firewall de aplicação. O passo a passo está em <a href="https://full.services/como-configurar-autenticacao-de-dois-fatores-2fa-no-wordpress/">configurar autenticação de dois fatores no WordPress</a>. Se você restaurou de backup, use uma cópia anterior à invasão e rode um scan nela antes de publicar, para não reintroduzir o malware pelo próprio backup. --- Parte do que fazer apos invasão no WordPress é restaurar com segurança, e isso exige escolher o backup certo: use uma cópia datada de antes da invasão e sempre rode um scan nela antes de publicar, porque um backup infectado reinstala o malware com 1 clique. Backups automáticos do UpdraftPlus guardam várias versões, o que permite voltar a um ponto limpo sem perder os posts"
        }
      ]
    }
  ]
}
```
