🎉 USE O CUPOM DESCONTO.FULL | 20% OFF acima de R$ 50,00

Como corrigir site WordPress na lista negra do Google

Time Full Services Time Full Services
Tipo Seguranca
Nome do erro Site na lista negra do Google EN: Site blacklisted by Google
Severidade Crítico
Descrição Um site WordPress na lista negra do Google é um site que a Navegação Segura (Safe Browsing) sinalizou como perigoso por conter malware ou conteúdo enganoso. O Chrome e a busca passam a exibir um aviso vermelho que afasta os visitantes, e só sair da lista exige limpar a infecção e pedir reanálise no Search Console.

O que é o site na lista negra do Google?

A lista negra do Google é o índice da Navegação Segura (Google Safe Browsing) que marca endereços considerados perigosos. Quando seu site WordPress é invadido e passa a servir malware, phishing ou redirecionamentos, o Google o adiciona a essa lista: a busca exibe “Este site pode prejudicar seu computador” e o Chrome mostra uma tela vermelha de aviso antes de abrir a página. O sinal é tratado como problema de segurança no Google Search Console, e a remoção depende de limpar a causa e solicitar uma reanálise.

Como identificar

  • A busca do Google mostra “Este site pode prejudicar seu computador” abaixo do resultado.
  • O Chrome exibe a tela vermelha “O site à frente contém malware” ou “Site enganoso à frente” antes de carregar a página.
  • No Google Search Console, a seção “Problemas de segurança” lista “Conteúdo invadido” ou “Malware”.
  • A queda de tráfego orgânico é brusca e coincide com o aparecimento do aviso de segurança.
Antes de começar: Só peça a reanálise depois de ter certeza de que o site está limpo E que a falha de entrada foi fechada. Pedir revisão com a infecção ainda ativa faz o Google reprovar o pedido e pode atrasar futuras análises.

Como prevenir

  • Mantenha WordPress, plugins e temas atualizados e nunca use versões nulled
  • Monitore o site no Google Search Console para receber o alerta de segurança cedo
  • Use firewall/WAF e backup automático externo para limpar e restaurar antes do Google sinalizar

Causa

  • Malware ativo no site (arquivos PHP injetados servindo scripts maliciosos aos visitantes).
  • Redirecionamento malicioso enviando visitantes para domínios de spam ou phishing.
  • Páginas de phishing criadas pelo invasor dentro do seu domínio (subpastas falsas).
  • Plugin ou tema vulnerável/nulled que abriu a porta para a injeção detectada pelo Google.
  • SEO spam (Japanese keyword hack) inserindo milhares de páginas de spam indexadas.

Como resolver

  1. Veja o motivo exato no Search Console: abra o Google Search Console > Segurança e ações manuais > Problemas de segurança. O Google lista o tipo de problema (malware, conteúdo invadido, phishing) e exemplos de URLs afetadas.
  2. Limpe a infecção por completo: remova o malware dos arquivos e do banco, restaure o núcleo a partir de cópias limpas e apague páginas de spam. Verifique a integridade via WP-CLI:
    wp core verify-checksums
    wp plugin verify-checksums --all
  3. Feche a porta de entrada: atualize WordPress, plugins e temas, remova o que for nulled, troque todas as senhas e regenere as SALT keys do wp-config.php. Sem isso, o Google volta a sinalizar após a reinfecção.
  4. Confirme que o site está limpo: consulte o status do site na ferramenta de Navegação Segura do Google e revise o relatório do Search Console para garantir que nenhuma URL infectada permaneceu.
  5. Peça a reanálise: ainda em Problemas de segurança, clique em "Solicitar revisão", descreva o que foi corrigido e envie. A remoção do aviso costuma levar de algumas horas a alguns dias após a aprovação.
BASH
# Confirma integridade do core/plugins e caça PHP injetado antes de pedir reanalise
wp core verify-checksums
wp plugin verify-checksums --all

# Lista PHP recem-modificado e scripts escondidos em uploads (sinal de infeccao remanescente)
find . -type f -name '*.php' -mtime -15 -ls
find wp-content/uploads -type f -name '*.php' -ls

Perguntas frequentes

Quanto tempo o Google leva para remover o site da lista negra?
Após você solicitar a revisão com o site já limpo, a reanálise costuma levar de algumas horas a alguns dias. O aviso só some quando o Google aprova a revisão e confirma que a ameaça foi removida.
Limpei o site mas o aviso vermelho continua. O que falta?
O aviso não cai sozinho: é preciso entrar no Search Console, em Problemas de segurança, e clicar em "Solicitar revisão". Sem esse pedido, o Google mantém a marcação mesmo com o site já limpo.
Onde vejo por que o Google marcou meu site?
No Google Search Console, em Segurança e ações manuais > Problemas de segurança. Ele informa o tipo (malware, conteúdo invadido, phishing) e mostra exemplos de URLs afetadas para você saber o que limpar.
Posso pedir a reanálise antes de terminar a limpeza?
Não vale a pena. Se a infecção ainda estiver ativa, o Google reprova a revisão e o aviso permanece. Garanta que arquivos e banco estão limpos e a falha foi fechada antes de solicitar.
Estar na lista negra afeta meu ranqueamento no Google?
Sim. O aviso de segurança afasta cliques e pode derrubar o tráfego orgânico drasticamente enquanto durar. Quanto mais rápido você limpar e pedir a revisão, menor o impacto na visibilidade do site.
Como evito voltar para a lista negra depois de sair?
Feche a porta de entrada: atualize tudo, remova plugins/temas nulled, troque senhas e regenere as SALT keys. Reinfecção pela mesma falha é o que faz o site voltar à lista logo após sair.

Seja PRO.

Tenha acesso a snippets de código premium — PHP, JavaScript, CSS e HTML prontos para usar em seus projetos.

Conhecer o plano Pro →

Uma nova era para o WordPress.

A FULL Services redefine o CMS com uma arquitetura modular que transforma o WordPress em um motor de crescimento digital. 

Painéis personalizados

Um novo nível de controle para o WordPress. Acompanhe métricas, automações e evolução do seu site em um único painel visual.

A força por trás de grandes marcas

Para agências, estúdios e profissionais independentes que desejam oferecer soluções de alto nível com sua própria marca.

Componentes

Hero Sections

30 componentes

Seções de CTA

14 componentes

Login

14 componentes

Blog

14 componentes

Cabeçalhos

24 componentes

Seções de FAQ

53 componentes

Cadastro

53 componentes

Blog individual

53 componentes

Rodapés

28 componentes

Seções de contato

27 componentes

Seções de preços

27 componentes

Faixas

27 componentes

Portfólio

16 componentes

Seções de equipe

12 componentes

Números

12 componentes

Logotipos

12 componentes