Tela vermelha do Google: o que é e como remover do seu site

A tela vermelha é um aviso do Google Safe Browsing, exibido antes de o visitante chegar ao site. Ela significa que o Google encontrou alguma coisa lá — malware, redirecionamento malicioso ou conteúdo de phishing.

Se o site é seu, a tela é consequência e não causa. Ela só desaparece depois que o problema for resolvido e o Google reavaliar a página — e tentar remover o aviso antes de limpar o site apenas atrasa o processo.

⚠️ Se você é apenas um visitante, a resposta é curta e está logo abaixo. O resto deste guia é para quem administra o site.

Exemplo do aviso vermelho do Google Safe Browsing exibido pelo Chrome no lugar de um site marcado como perigoso.
Resposta rápida
De onde vemDo Google Safe Browsing, não do seu navegador
Sou visitanteNão prossiga. Limpar cache não remove o aviso
O site é meuVeja o motivo no Search Console, em Segurança e ações manuais
Como removerLimpe o site primeiro, depois solicite a revisão
Quanto demoraA revisão costuma levar de um a três dias

O que é a tela vermelha

É uma página de aviso que o navegador exibe no lugar do site, com fundo vermelho e uma mensagem como “O site à frente contém malware” ou “Site enganoso à frente”.

Ela vem do Google Safe Browsing, um serviço que mantém uma lista de endereços considerados perigosos e a distribui aos navegadores.

⚠️ E isso explica um detalhe que confunde: o aviso aparece no Chrome, Firefox, Safari e Edge — porque todos consultam a mesma lista. Não é coisa do Chrome, e trocar de navegador não resolve.

As mensagens e o que significam

A mensagem O que o Google encontrou
Site enganoso à frentePáginas de phishing — que imitam outro serviço para roubar dados
O site à frente contém malwareCódigo que instala software no dispositivo do visitante
Programas nocivosDownloads que alteram configurações do navegador sem aviso
Conteúdo enganosoAnúncios ou botões que imitam elementos do sistema

⚠️ A distinção importa, porque cada uma leva a um lugar diferente do site. Phishing costuma ser uma pasta inteira criada pelo invasor; malware costuma estar injetado em arquivos legítimos.

Se você é visitante

Não prossiga. O botão de “Detalhes” permite ignorar o aviso, mas ele existe para pesquisadores de segurança, não para uso comum.

Três coisas que não funcionam:

Limpar o cache — o aviso não está guardado no seu navegador.
Trocar de navegador — todos consultam a mesma lista.
E desativar o antivírus — ele não tem relação com isso.

Se você precisa avisar o dono do site, use outro canal — telefone, rede social, ou um e-mail que não dependa do domínio afetado.

⚠️ E se você digitou senha nesse site antes de o aviso aparecer, troque essa senha em todos os lugares onde a usa.

O resto deste artigo é para quem administra o site.

Os quatro passos para remover a tela vermelha do Google, na ordem: confirmar o motivo no Search Console, entender a origem, limpar e fechar a brecha, e só então solicitar a revisão

Passo 1: confirme o motivo no Search Console

Não adivinhe. O Google diz exatamente o que encontrou.

Acesse o Google Search Console com a propriedade do site verificada, e vá em Segurança e ações manuais → Problemas de segurança.

O relatório mostra:

A categoria do problema — malware, phishing, download nocivo.
Exemplos de URLs afetadas, que é a informação mais útil.
E a data da detecção.

⚠️ Se o site não está verificado no Search Console, verifique agora. É o único lugar onde o Google detalha o motivo — e sem ele você limpa às cegas.

Duas verificações complementares:

O Safe Browsing tem uma página de status onde você consulta qualquer domínio e vê se está marcado.

E ferramentas externas — Sucuri SiteCheck e VirusTotal — analisam o site de fora e às vezes apontam o arquivo específico.

Passo 2: entenda por que aconteceu

A tela vermelha quase sempre tem uma de três origens.

O site foi invadido. É a causa mais comum, e de longe. ⚠️ O dono raramente percebe antes do aviso — o código injetado costuma ser invisível para quem acessa o site logado.

Um anúncio ou script de terceiro trouxe conteúdo malicioso. Redes de anúncios de baixa qualidade e scripts hospedados em serviços de terceiros são o caminho.

Ou o conteúdo do próprio site dispara a regra — um formulário que imita a página de login de outro serviço, ou um arquivo disponibilizado para download sem assinatura.

E há um caso menos comum: um subdomínio ou uma pasta que você esqueceu — uma instalação antiga de WordPress em /blog-antigo/, desatualizada há anos. O aviso atinge o domínio inteiro.

Passo 3: limpe o site

Esta é a parte que consome tempo, e a ordem importa.

⚠️ Não peça revisão antes de terminar. Uma solicitação negada atrasa a próxima, e o Google passa a olhar o site com mais rigor.

Se o site foi invadido, nosso guia sobre site invadido traz o checklist completo — incluindo o passo que quase ninguém faz: descobrir como entraram antes de limpar.

Em resumo, o que precisa acontecer:

Isolar — tirar o site do ar enquanto serve malware, para não acumular histórico.

Investigar — logs de acesso e datas de modificação dos arquivos.

Limpar ou recriar — e recriar do zero costuma ser mais rápido, num site que você não construiu.

Fechar a brecha — atualizar o que estava desatualizado, trocar as senhas. ⚠️ Restaurar backup sem isso é reinfectar em dias.

E se a causa foi anúncio ou script de terceiro, remova a rede ou o script antes de pedir a revisão.

Passo 4: solicite a revisão

No Search Console, na mesma página onde viu o problema, há o botão Solicitar revisão.

O formulário pede uma descrição do que foi feito — e essa descrição importa.

O que incluir:

Qual era o problema e onde estava — a pasta, o arquivo, o plugin.
Como entraram, se você descobriu.
O que foi feito, passo a passo.
E o que mudou para não acontecer de novo — atualizações, senhas, remoção de plugin.

⚠️ Descrição genérica — “limpamos o site” — tende a alongar o processo. Descrição específica mostra que a causa foi entendida, e não só o sintoma removido.

O prazo costuma ser de um a três dias, e o Google avisa por e-mail. Se for negada, o relatório indica o que ainda encontrou.

Depois que o aviso sai

Três coisas ainda pendentes.

O aviso pode persistir no navegador por algumas horas, enquanto a lista local é atualizada. Não é sinal de que a revisão falhou.

A reputação leva mais tempo. Alguns serviços de segurança mantêm o site em lista própria por semanas — e alguns exigem solicitação separada.

E monitore. ⚠️ A reincidência é comum quando a brecha não foi fechada — e um aviso pela segunda vez costuma vir com prazo de revisão mais longo.

Limpar é metade. Descobrir como entraram é a outra

Sem o log bruto de acesso e o histórico de modificação dos arquivos, dá para remover o aviso e ser marcado de novo em duas semanas. Na Homehost, os logs ficam à mão no painel, o CloudLinux isola sua conta das vizinhas, e o suporte em português analisa o caso com você. Servidores no Brasil, a partir de R$ 7,90/mês.

Ver planos de hospedagem

Perguntas frequentes

O que significa a tela vermelha do Google?

Que o Google Safe Browsing marcou aquele endereço como perigoso — por malware, phishing ou download nocivo. ⚠️ É um aviso do serviço, não do navegador, e por isso aparece igualmente no Chrome, Firefox, Safari e Edge.

Limpar o cache remove a tela vermelha?

Não. O aviso não está guardado no seu navegador — ele vem da lista do Safe Browsing, consultada em tempo real. Limpar cache, trocar de navegador ou desativar o antivírus não muda nada.

Como descubro por que meu site foi marcado?

No Google Search Console, em Segurança e ações manuais → Problemas de segurança. ⚠️ É o único lugar onde o Google detalha o motivo, com a categoria do problema e exemplos de URLs afetadas. Sem o site verificado lá, você limpa às cegas.

Quanto tempo demora para o aviso sair?

A revisão costuma levar de um a três dias depois de solicitada. ⚠️ Mas o relógio só começa quando você pede — e pedir antes de limpar de verdade resulta em recusa, o que atrasa a próxima tentativa.

Posso pedir a revisão antes de terminar a limpeza?

Não convém. Uma solicitação negada atrasa o processo, e o Google passa a examinar o site com mais rigor nas tentativas seguintes. Termine a limpeza, confirme com uma varredura externa, e só então solicite.

O que escrever na solicitação de revisão?

Seja específico: qual era o problema, onde estava, como entraram, o que foi feito, e o que mudou para não repetir. ⚠️ Descrição genérica tende a alongar o processo — a específica mostra que a causa foi entendida, não só o sintoma removido.

Meu site é seguro. Por que apareceu o aviso?

As causas mais comuns são invasão que você ainda não percebeu, anúncio ou script de terceiro trazendo conteúdo malicioso, e uma instalação antiga esquecida num subdomínio ou pasta. ⚠️ Um WordPress desatualizado em /blog-antigo/ marca o domínio inteiro.

A tela vermelha prejudica o SEO?

Diretamente, o efeito é sobre o tráfego: praticamente ninguém passa do aviso, então as visitas despencam enquanto ele durar. Um aviso curto não costuma afetar o posicionamento de forma duradoura — mas semanas marcado, com tráfego zerado, têm consequência.

Preciso avisar meus visitantes?

Se o site coletava dados pessoais e há indício de acesso a eles, sim — a LGPD prevê comunicação aos titulares e à ANPD em caso de incidente com risco relevante. Documente o que aconteceu enquanto a informação está fresca.

O aviso continua depois da revisão aprovada. É normal?

Por algumas horas, sim — a lista local do navegador leva um tempo para atualizar. ⚠️ Se persistir por dias, verifique se outros serviços de segurança também marcaram o site: alguns mantêm listas próprias e exigem solicitação separada.

Pode acontecer de novo?

Sim, e a reincidência é comum quando a brecha não foi fechada. ⚠️ Um segundo aviso costuma vir com prazo de revisão mais longo — e é sinal de que a limpeza tratou o sintoma, não a causa.

Como evito que aconteça?

Mantendo tudo atualizado — plugin desatualizado é a origem da maioria das invasões —, usando senha forte com dois fatores, removendo plugins e instalações que não usa, e mantendo backup fora do servidor que você já testou restaurar.

Conclusão

A tela vermelha não é um problema em si — é o Google avisando que encontrou um. Tentar removê-la sem resolver o que ela sinaliza não funciona, e a solicitação negada atrasa a próxima tentativa.

Três coisas ficam deste guia. O aviso vem do Safe Browsing, não do navegador — por isso limpar cache ou trocar de navegador não muda nada. O Search Console diz exatamente o que o Google encontrou, e é o único lugar onde essa informação existe. E a revisão só deve ser pedida depois da limpeza confirmada, com uma descrição específica do que foi feito.

E o que mais leva à reincidência é limpar sem descobrir como entraram. ⚠️ O aviso sai, o site volta ao ar, e duas semanas depois está marcado de novo — pela mesma porta que nunca foi fechada.

Este artigo foi útil?

Obrigado pela resposta!
Picture of Gustavo Gallas

Gustavo Gallas

Analista de sistemas, formado pela PUC-Rio. Programador, gestor de redes e diretor da empresa Homehost. Pai do Bóris, seu pet de estimação. Gosta de rock'n'roll, cerveja artesanal e de escrever sobre assuntos técnicos.

Contato: gustavo.blog@homehost.com.br

Ganhe 30% OFF

Indique seu nome e e-mail,e ganhe um cupom de desconto de 30% para sempre na Homehost!