A tela vermelha é um aviso do Google Safe Browsing, exibido antes de o visitante chegar ao site. Ela significa que o Google encontrou alguma coisa lá — malware, redirecionamento malicioso ou conteúdo de phishing.
Se o site é seu, a tela é consequência e não causa. Ela só desaparece depois que o problema for resolvido e o Google reavaliar a página — e tentar remover o aviso antes de limpar o site apenas atrasa o processo.
⚠️ Se você é apenas um visitante, a resposta é curta e está logo abaixo. O resto deste guia é para quem administra o site.
| De onde vem | Do Google Safe Browsing, não do seu navegador |
| Sou visitante | Não prossiga. Limpar cache não remove o aviso |
| O site é meu | Veja o motivo no Search Console, em Segurança e ações manuais |
| Como remover | Limpe o site primeiro, depois solicite a revisão |
| Quanto demora | A revisão costuma levar de um a três dias |
Conteúdo
O que é a tela vermelha
É uma página de aviso que o navegador exibe no lugar do site, com fundo vermelho e uma mensagem como “O site à frente contém malware” ou “Site enganoso à frente”.
Ela vem do Google Safe Browsing, um serviço que mantém uma lista de endereços considerados perigosos e a distribui aos navegadores.
⚠️ E isso explica um detalhe que confunde: o aviso aparece no Chrome, Firefox, Safari e Edge — porque todos consultam a mesma lista. Não é coisa do Chrome, e trocar de navegador não resolve.
As mensagens e o que significam
| A mensagem | O que o Google encontrou |
|---|---|
| Site enganoso à frente | Páginas de phishing — que imitam outro serviço para roubar dados |
| O site à frente contém malware | Código que instala software no dispositivo do visitante |
| Programas nocivos | Downloads que alteram configurações do navegador sem aviso |
| Conteúdo enganoso | Anúncios ou botões que imitam elementos do sistema |
⚠️ A distinção importa, porque cada uma leva a um lugar diferente do site. Phishing costuma ser uma pasta inteira criada pelo invasor; malware costuma estar injetado em arquivos legítimos.
Se você é visitante
Não prossiga. O botão de “Detalhes” permite ignorar o aviso, mas ele existe para pesquisadores de segurança, não para uso comum.
Três coisas que não funcionam:
Limpar o cache — o aviso não está guardado no seu navegador.
Trocar de navegador — todos consultam a mesma lista.
E desativar o antivírus — ele não tem relação com isso.
Se você precisa avisar o dono do site, use outro canal — telefone, rede social, ou um e-mail que não dependa do domínio afetado.
⚠️ E se você digitou senha nesse site antes de o aviso aparecer, troque essa senha em todos os lugares onde a usa.
O resto deste artigo é para quem administra o site.
Passo 1: confirme o motivo no Search Console
Não adivinhe. O Google diz exatamente o que encontrou.
Acesse o Google Search Console com a propriedade do site verificada, e vá em Segurança e ações manuais → Problemas de segurança.
O relatório mostra:
A categoria do problema — malware, phishing, download nocivo.
Exemplos de URLs afetadas, que é a informação mais útil.
E a data da detecção.
⚠️ Se o site não está verificado no Search Console, verifique agora. É o único lugar onde o Google detalha o motivo — e sem ele você limpa às cegas.
Duas verificações complementares:
O Safe Browsing tem uma página de status onde você consulta qualquer domínio e vê se está marcado.
E ferramentas externas — Sucuri SiteCheck e VirusTotal — analisam o site de fora e às vezes apontam o arquivo específico.
Passo 2: entenda por que aconteceu
A tela vermelha quase sempre tem uma de três origens.
O site foi invadido. É a causa mais comum, e de longe. ⚠️ O dono raramente percebe antes do aviso — o código injetado costuma ser invisível para quem acessa o site logado.
Um anúncio ou script de terceiro trouxe conteúdo malicioso. Redes de anúncios de baixa qualidade e scripts hospedados em serviços de terceiros são o caminho.
Ou o conteúdo do próprio site dispara a regra — um formulário que imita a página de login de outro serviço, ou um arquivo disponibilizado para download sem assinatura.
E há um caso menos comum: um subdomínio ou uma pasta que você esqueceu — uma instalação antiga de WordPress em /blog-antigo/, desatualizada há anos. O aviso atinge o domínio inteiro.
Passo 3: limpe o site
Esta é a parte que consome tempo, e a ordem importa.
⚠️ Não peça revisão antes de terminar. Uma solicitação negada atrasa a próxima, e o Google passa a olhar o site com mais rigor.
Se o site foi invadido, nosso guia sobre site invadido traz o checklist completo — incluindo o passo que quase ninguém faz: descobrir como entraram antes de limpar.
Em resumo, o que precisa acontecer:
Isolar — tirar o site do ar enquanto serve malware, para não acumular histórico.
Investigar — logs de acesso e datas de modificação dos arquivos.
Limpar ou recriar — e recriar do zero costuma ser mais rápido, num site que você não construiu.
Fechar a brecha — atualizar o que estava desatualizado, trocar as senhas. ⚠️ Restaurar backup sem isso é reinfectar em dias.
E se a causa foi anúncio ou script de terceiro, remova a rede ou o script antes de pedir a revisão.
Passo 4: solicite a revisão
No Search Console, na mesma página onde viu o problema, há o botão Solicitar revisão.
O formulário pede uma descrição do que foi feito — e essa descrição importa.
O que incluir:
Qual era o problema e onde estava — a pasta, o arquivo, o plugin.
Como entraram, se você descobriu.
O que foi feito, passo a passo.
E o que mudou para não acontecer de novo — atualizações, senhas, remoção de plugin.
⚠️ Descrição genérica — “limpamos o site” — tende a alongar o processo. Descrição específica mostra que a causa foi entendida, e não só o sintoma removido.
O prazo costuma ser de um a três dias, e o Google avisa por e-mail. Se for negada, o relatório indica o que ainda encontrou.
Depois que o aviso sai
Três coisas ainda pendentes.
O aviso pode persistir no navegador por algumas horas, enquanto a lista local é atualizada. Não é sinal de que a revisão falhou.
A reputação leva mais tempo. Alguns serviços de segurança mantêm o site em lista própria por semanas — e alguns exigem solicitação separada.
E monitore. ⚠️ A reincidência é comum quando a brecha não foi fechada — e um aviso pela segunda vez costuma vir com prazo de revisão mais longo.
Sem o log bruto de acesso e o histórico de modificação dos arquivos, dá para remover o aviso e ser marcado de novo em duas semanas. Na Homehost, os logs ficam à mão no painel, o CloudLinux isola sua conta das vizinhas, e o suporte em português analisa o caso com você. Servidores no Brasil, a partir de R$ 7,90/mês.
Ver planos de hospedagemPerguntas frequentes
O que significa a tela vermelha do Google?
Que o Google Safe Browsing marcou aquele endereço como perigoso — por malware, phishing ou download nocivo. ⚠️ É um aviso do serviço, não do navegador, e por isso aparece igualmente no Chrome, Firefox, Safari e Edge.
Limpar o cache remove a tela vermelha?
Não. O aviso não está guardado no seu navegador — ele vem da lista do Safe Browsing, consultada em tempo real. Limpar cache, trocar de navegador ou desativar o antivírus não muda nada.
Como descubro por que meu site foi marcado?
No Google Search Console, em Segurança e ações manuais → Problemas de segurança. ⚠️ É o único lugar onde o Google detalha o motivo, com a categoria do problema e exemplos de URLs afetadas. Sem o site verificado lá, você limpa às cegas.
Quanto tempo demora para o aviso sair?
A revisão costuma levar de um a três dias depois de solicitada. ⚠️ Mas o relógio só começa quando você pede — e pedir antes de limpar de verdade resulta em recusa, o que atrasa a próxima tentativa.
Posso pedir a revisão antes de terminar a limpeza?
Não convém. Uma solicitação negada atrasa o processo, e o Google passa a examinar o site com mais rigor nas tentativas seguintes. Termine a limpeza, confirme com uma varredura externa, e só então solicite.
O que escrever na solicitação de revisão?
Seja específico: qual era o problema, onde estava, como entraram, o que foi feito, e o que mudou para não repetir. ⚠️ Descrição genérica tende a alongar o processo — a específica mostra que a causa foi entendida, não só o sintoma removido.
Meu site é seguro. Por que apareceu o aviso?
As causas mais comuns são invasão que você ainda não percebeu, anúncio ou script de terceiro trazendo conteúdo malicioso, e uma instalação antiga esquecida num subdomínio ou pasta. ⚠️ Um WordPress desatualizado em /blog-antigo/ marca o domínio inteiro.
A tela vermelha prejudica o SEO?
Diretamente, o efeito é sobre o tráfego: praticamente ninguém passa do aviso, então as visitas despencam enquanto ele durar. Um aviso curto não costuma afetar o posicionamento de forma duradoura — mas semanas marcado, com tráfego zerado, têm consequência.
Preciso avisar meus visitantes?
Se o site coletava dados pessoais e há indício de acesso a eles, sim — a LGPD prevê comunicação aos titulares e à ANPD em caso de incidente com risco relevante. Documente o que aconteceu enquanto a informação está fresca.
O aviso continua depois da revisão aprovada. É normal?
Por algumas horas, sim — a lista local do navegador leva um tempo para atualizar. ⚠️ Se persistir por dias, verifique se outros serviços de segurança também marcaram o site: alguns mantêm listas próprias e exigem solicitação separada.
Pode acontecer de novo?
Sim, e a reincidência é comum quando a brecha não foi fechada. ⚠️ Um segundo aviso costuma vir com prazo de revisão mais longo — e é sinal de que a limpeza tratou o sintoma, não a causa.
Como evito que aconteça?
Mantendo tudo atualizado — plugin desatualizado é a origem da maioria das invasões —, usando senha forte com dois fatores, removendo plugins e instalações que não usa, e mantendo backup fora do servidor que você já testou restaurar.
Conclusão
A tela vermelha não é um problema em si — é o Google avisando que encontrou um. Tentar removê-la sem resolver o que ela sinaliza não funciona, e a solicitação negada atrasa a próxima tentativa.
Três coisas ficam deste guia. O aviso vem do Safe Browsing, não do navegador — por isso limpar cache ou trocar de navegador não muda nada. O Search Console diz exatamente o que o Google encontrou, e é o único lugar onde essa informação existe. E a revisão só deve ser pedida depois da limpeza confirmada, com uma descrição específica do que foi feito.
E o que mais leva à reincidência é limpar sem descobrir como entraram. ⚠️ O aviso sai, o site volta ao ar, e duas semanas depois está marcado de novo — pela mesma porta que nunca foi fechada.