Site marcado como perigoso pelo Google: como remover o aviso

Seus visitantes veem uma tela vermelha “Site perigoso” antes de chegar até você, ou o Google escreve sob seu resultado “Este site pode ter sido invadido”. O aviso vem da lista da Navegação segura do Google. Ele é removido por um procedimento preciso: ver o que o Google detectou, limpar o site e depois solicitar uma revisão.

Publicado em 24 de setembro de 2026 Leitura: 9 minutos

Todos os guias

O essencial

  1. Verifique o status do site no relatório de transparência do Google: transparencyreport.google.com/safe-browsing/search?url=seu-site.com.
  2. Verifique a propriedade do site no Google Search Console, de preferência por um registro DNS, que cobre todo o domínio.
  3. Abra o relatório Problemas de segurança: o tipo de problema e exemplos de URLs aparecem ali.
  4. Limpe o site, feche o acesso usado pelo invasor e confira cada endereço citado.
  5. Clique em Solicitar revisão e descreva o problema, o que você fez e o resultado obtido.
  6. Conte com cerca de um dia para phishing, alguns dias para malware e até várias semanas para uma invasão com spam.

O que seus visitantes veem

O Chrome exibe uma página vermelha com o aviso “Site perigoso”. Para continuar, o visitante precisa clicar em “Detalhes” e depois em “Visitar este site não seguro”. O Safari e o Firefox também usam a lista da Navegação segura do Google e mostram o próprio aviso. Nos resultados de pesquisa, o Google pode acrescentar sob seu link “Este site pode ter sido invadido” ou “Este site pode danificar seu computador”.

O Search Console classifica o que o Google detectou em uma de três categorias, e cada uma se procura em um lugar diferente:

Categoria no Search ConsoleO que o Google detectouOnde procurar
Conteúdo invadidoConteúdo adicionado por terceiros: páginas de spam, links ocultos, redirecionamentos, código injetado nas páginas.Arquivos e páginas recentes, banco de dados, .htaccess, arquivos de sitemap adicionados.
Malware e software indesejadoUm site que instala ou oferece programas nocivos, ou que manda os visitantes para eles.Scripts injetados nas páginas e nos arquivos do tema, arquivos para download deixados no servidor.
Engenharia socialPáginas que enganam o visitante: falsa página de login de um banco, de um serviço de e-mail ou de uma transportadora, falso suporte técnico.Uma pasta deixada no servidor, muitas vezes com um nome inofensivo, que contém a cópia de uma página de marca conhecida.

Verificar o status do site e o acesso ao Search Console

O relatório de transparência do Google mostra o status de um site segundo a Navegação segura, sem precisar de conta: substitua o endereço no link abaixo.

No navegador
https://transparencyreport.google.com/safe-browsing/search?url=seu-site.com&hl=pt_BR

Para o detalhe e para solicitar a revisão, é preciso usar o Google Search Console. Se o site ainda não estiver nele, adicione uma propriedade de domínio: ela é verificada por um registro DNS (método “Provedor do nome de domínio”) e cobre todos os endereços do domínio, com e sem www, em http e em https. Uma propriedade de prefixo de URL também pode ser verificada por um arquivo HTML, uma tag HTML, o Google Analytics ou o Google Tag Manager.

Já no Search Console, abra Configurações > Usuários e permissões. O Google recomenda verificar se nenhum novo proprietário suspeito foi adicionado. Se foi, remova-o e depois exclua os tokens de verificação dele que não estão em uso (o arquivo, a tag ou o registro DNS que serviu para verificá-lo), senão ele pode se verificar de novo.

Ler o relatório Problemas de segurança

O relatório Problemas de segurança fica no menu do Search Console, junto das ações manuais. Ele nomeia cada problema detectado e dá exemplos de URLs afetados. São exemplos: o mesmo problema pode afetar outras páginas, e a revisão abrange todo o site.

O Google explica que muitos hackers fazem alterações que só as máquinas do Google detectam. Para ver uma página como o Google a vê, use a Ferramenta de inspeção de URL, depois Testar o URL publicado, e leia o código HTML da página testada: um script ou links ausentes da página que você vê em seu navegador são o conteúdo adicionado.

O relatório vizinho, Ações manuais, trata de outra coisa: tentativas de manipular o índice do Google, que não são necessariamente perigosas para os visitantes. O aviso “Site perigoso” faz parte dos problemas de segurança.

Limpar o que o Google detectou

Nos três casos, feche o acesso usado pelo invasor: senhas da hospedagem, do FTP, do banco de dados e dos administradores, contas desconhecidas, plugins e tema atualizados. Sem isso, o conteúdo volta.

Um site que passa de um estado em conformidade para um estado fora de conformidade em pouco tempo é classificado pelo Google como infrator reincidente: durante 30 dias, o proprietário não pode mais solicitar revisão pelo Search Console. Por isso, uma limpeza completa antes do primeiro pedido vale mais que um pedido rápido.

Solicitar uma revisão

  1. Confirme que cada problema listado está corrigido em todas as páginas do site, além dos exemplos.
  2. No relatório Problemas de segurança, clique em Solicitar revisão.
  3. Escreva o pedido em três pontos, como o Google pede: o problema exato, as medidas tomadas para corrigi-lo e o resultado obtido. O exemplo dado pelo Google: “Em relação aos URLs hackeados para injeção de conteúdo, removi o conteúdo de spam e corrigi a vulnerabilidade atualizando um plug-in desatualizado”.
  4. Envie. O Google confirma o recebimento por e-mail e depois envia o resultado da revisão.
Tipo de problemaPrazo de revisão indicado pelo Google
Phishing (engenharia social)Cerca de um dia
MalwareAlguns dias
Invasão com spamAté várias semanas

Quando a revisão é aprovada, os avisos somem dos navegadores e dos resultados de pesquisa nos dias seguintes. Quando é recusada, o e-mail explica o que falta: corrija e faça um novo pedido.

Se o Edge também bloquear o site

O Microsoft Edge usa a própria lista, o Microsoft Defender SmartScreen. Se o Edge também exibir um bloqueio, a denúncia é feita pela página de aviso do Edge: em “Mais informações”, selecione “Reportar que este site não contém riscos (malware/phishing)”. A Microsoft responde por e-mail.

Um site assumido e mantido no ar, depois do aviso

Um aviso removido deixa uma pergunta: quem cuida do site depois? A Simafri assume seu site WordPress, coloca ele no ar em uma base que hospedamos, protegemos e mantemos atualizada, e cuida dele mês após mês. Seu nome de domínio e seu conteúdo continuam sendo seus.

Quero que assumam meu site

Perguntas frequentes

Quanto tempo o Google leva para remover o aviso “Site perigoso”?

Segundo o Google, a revisão leva cerca de um dia para phishing, alguns dias para malware e até várias semanas para uma invasão com spam. Depois que a revisão é aprovada, os avisos somem nos dias seguintes. O prazo conta a partir do pedido de revisão no Search Console.

Posso solicitar uma revisão antes de limpar todo o site?

O pedido é possível, mas um problema ainda presente leva a uma recusa. E um site que volta a ficar fora de conformidade pouco depois de voltar à conformidade é classificado como infrator reincidente: durante 30 dias, nenhum pedido de revisão é aceito. Limpe todo o site, além dos exemplos de URLs, antes do primeiro pedido.

O site está limpo, por que o aviso continua aparecendo?

Se o relatório Problemas de segurança do Search Console lista um problema, o aviso é removido depois de uma revisão aprovada: é preciso solicitá-la. Se o relatório não lista nenhum problema, a marcação some depois do próximo rastreamento do site pelo Google.

Meu site não está no Search Console. Ainda posso solicitar uma revisão?

Primeiro é preciso verificar o site no Search Console. A propriedade de domínio é verificada por um registro DNS no provedor do nome de domínio e cobre todos os endereços do site. O relatório Problemas de segurança e o botão Solicitar revisão ficam então disponíveis.

Entre em contato