🎉 USE O CUPOM DESCONTO-FULL | 10% OFF acima de R$ 100,00

Como corrigir redirecionamento malicioso no WordPress

Time Full Services Time Full Services Pro
Tipo Seguranca
Nome do erro Como corrigir redirecionamento malicioso no WordPress
Severidade Crítico
Descrição O redirecionamento malicioso no WordPress acontece quando um invasor injeta código que envia os visitantes para sites de spam, golpes ou malware. Ele costuma vir de um plugin/tema vulnerável ou nulled, e se esconde em arquivos PHP, no .htaccess, no banco de dados ou em JavaScript carregado de fora.

Conteúdo exclusivo para membros Pro

Faça upgrade para acessar este item completo.

Perguntas frequentes

O redirecionamento só acontece no celular. É hack mesmo?
Sim, é um padrão clássico. O código injetado checa o user-agent e só redireciona em dispositivos móveis para passar despercebido por quem administra o site pelo desktop. Teste sempre pelo celular ao validar a limpeza.
Mudei siteurl e home e o redirect voltou. Por quê?
Porque a porta de entrada continua aberta. Se você corrige o sintoma no banco mas não atualiza o plugin vulnerável nem troca as senhas, o invasor reinjeta o redirect. É preciso limpar arquivos, banco E fechar a falha.
Onde o código de redirecionamento costuma se esconder?
Nos campos siteurl/home da wp_options, em RewriteRule no .htaccess, no header.php ou functions.php do tema, em scripts ofuscados com base64_decode e, às vezes, em wp_posts. Verifique todos esses pontos, não apenas um.
Um plugin de segurança remove o redirecionamento sozinho?
Ajuda a detectar e limpar parte do código, mas raramente fecha a vulnerabilidade que permitiu a injeção. Sem atualizar o plugin culpado e trocar credenciais, o site reinfecta mesmo após a varredura.
Preciso trocar as security keys do wp-config.php?
Sim. Regenerar as SALT keys invalida todos os cookies de sessão ativos, derrubando qualquer sessão que o invasor tenha deixado aberta no painel. É um passo essencial para ele não voltar a injetar código.
Como descubro por onde o invasor injetou o redirect?
Cruze a data dos arquivos modificados (find -mtime) com os logs de acesso do servidor. Quase sempre o rastro leva a um plugin/tema desatualizado, a um arquivo nulled ou a um login quebrado por força bruta.

Seja PRO.

Tenha acesso a snippets de código premium — PHP, JavaScript, CSS e HTML prontos para usar em seus projetos.

Conhecer o plano Pro →

Uma nova era para o WordPress.

A FULL Services redefine o CMS com uma arquitetura modular que transforma o WordPress em um motor de crescimento digital. 

Painéis personalizados

Um novo nível de controle para o WordPress. Acompanhe métricas, automações e evolução do seu site em um único painel visual.

A força por trás de grandes marcas

Para agências, estúdios e profissionais independentes que desejam oferecer soluções de alto nível com sua própria marca.

Componentes

Hero Sections

30 componentes

Seções de CTA

14 componentes

Login

14 componentes

Blog

14 componentes

Cabeçalhos

24 componentes

Seções de FAQ

53 componentes

Cadastro

53 componentes

Blog individual

53 componentes

Rodapés

28 componentes

Seções de contato

27 componentes

Seções de preços

27 componentes

Faixas

27 componentes

Portfólio

16 componentes

Seções de equipe

12 componentes

Números

12 componentes

Logotipos

12 componentes