Malware no blog, o que fazer? Como prevenir?

Muitas vezes sou surpreendido ao visitar um blog ou um site qualquer, me deparando com o seguinte aviso: “Aviso: A visita a este site pode prejudicar seu computador.” Um aviso chato, preocupante e que com certeza prejudicará os acessos da página afetada. É uma situação complicada e que muitas vezes acontece por um simples deslize do dono da página ao inserir algum script.

Aviso de malware na página

Esse problema ocorre devido algum malware inserido de forma direta ou indiretamente por meio de um contador de visitas ou banner, por exemplo.

  • Para analisar sua página acesse: http://www.google.com/safebrowsing/diagnostic?site=LINK_DO_SEU_BLOG

Substitua LINK_DO_SEU_BLOG pelo endereço do seu blog

\"O termo malware é proveniente do inglês malicious software; é um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações (confidenciais ou não). Vírus de computador, worms, trojan horses (cavalos de troia) e spywares são considerados malware. Também pode ser considerada malware uma aplicação legal que por uma falha de programação (intencional ou não) execute funções que se enquadrem na definição supra citada\".
Texto: Wikipédia Brasil

Através dessa postagem vou ensinar como prevenir seu blog desse tipo de problema e caso sua página já esteja infectada, vamos encontrar a solução.

Como prevenir

Não insira qualquer código na sua página! Muitos códigos espalhados na web trazem códigos maliciosos escondidos e muitas vezes passam despercebidos até por pessoas que entendem do assunto. Procure fontes seguras, informações sobre o que você está inserindo na sua página.

É muito comum esse tipo de malware escondido em contadores de visita e banners de publicidade. Muitas vezes o código não é prejudicial, mas o Google e alguns antivírus julgam o código como malicioso, por tanto é melhor não utilizar ou seu blog será prejudicado.

Leia também:

Meu blog está com malwares, o que fazer?

1°) Apague qualquer código que você inseriu recentemente em seu blog. Principalmente widgets, contadores e plug-ins.

2°) Acesse a página do Google Webmasters, faça login e adicione seu blog no sistema do Google (Adicionar um site).

3°) Agora você deve confirmar que a página é sua. Escolha inserir uma metatag no HTML do seu blog. Copie o código gerado e cole em seu HTML DEPOIS de <head>, salve e clique em “Verificar”.

4°) Depois que confirmar, clique em “Continuar”. Se sua página conter algum malware, a seguinte mensagem será apresentada:

Este site pode estar distribuindo malware. Mais detalhes.

Clique em “Mais detalhes” -> “Diagnóstico” e depois em “Solicitar uma revisão”.

Preencha a ficha e solicite a revisão. Caso algum malware ainda for detectado, clique em “Detalhes” e veja o que pode estar causando esse tipo de infecção. Procure no código-fonte da sua página por algo relacionado ao resultado que o Google Webmasters apresentou. Caso encontre, apague e faça o procedimento de revisão novamente.

Recomendo que faça uma limpeza e aguarde algumas horas para verificar novamente.

Caso o problema ainda persiste, leia mais sobre o assunto aqui.

Em quase 100% dos casos, o problema ocorre por widgets ou links externos (links de imagens, por exemplo) infectados. Fique atento sempre que inserir algo novo em seu blog.