Website gehackt? Ich helfe dir.

Ich entferne den Schadcode, finde heraus, wie die Angreifer hineingekommen sind, und sichere deine Website wieder ab. Für WordPress-Websites und Onlineshops mit WooCommerce sowie andere Content-Management-Systeme.

Anzeichen

Woran du merkst, dass deine WordPress-Website gehackt wurde.

Nicht jeder Angriff fällt sofort auf. Oft merken es zuerst deine Kunden oder Google. Das sind die typischen Anzeichen und was jeweils dahintersteckt.

  1. Spam bei GoogleDas siehst du

    Anzeichen: Fremde Seiten
    unter deiner Adresse.

    Bei Google tauchen Seiten auf, die du nie angelegt hast. Oft mit Werbung für zweifelhafte Produkte, manchmal in einer fremden Sprache.

    Was dahintersteckt

    Angreifer nutzen deine
    Domain für Spam.

    Sie legen Seiten an, um vom guten Ruf deiner Domain zu profitieren. Ich entferne die Seiten und die Lücke, über die sie angelegt wurden, und beantrage bei Google die Entfernung aus der Suche.

  2. UmleitungenDas siehst du

    Anzeichen: Besucher landen
    auf fremden Seiten.

    Oft nur vom Handy oder nur, wenn jemand über Google kommt. Tippst du die Adresse selbst ein, sieht alles normal aus.

    Was dahintersteckt

    Eine versteckte Weiterleitung
    im Code.

    Der Schadcode erkennt, woher ein Besucher kommt, und leitet gezielt um. Deshalb bleibt er oft lange unbemerkt. Ich finde und entferne ihn in Dateien und Datenbank.

  3. WarnungenDas siehst du

    Anzeichen: Google oder der Browser
    warnen vor dir.

    Statt deiner Website erscheint eine rote Warnseite, oder im Suchergebnis steht ein Hinweis auf einen Hack. Viele Besucher brechen an dieser Stelle ab.

    Was dahintersteckt

    Google hat Schadcode
    gefunden.

    Die Warnung bleibt, bis die Website sauber ist und Google sie erneut geprüft hat. Ich bereinige die Website und beantrage die Überprüfung in der Google Search Console.

  4. Hoster-SperreDas siehst du

    Anzeichen: Dein Hoster hat
    die Website gesperrt.

    Die Website ist offline, oder du hast eine Mail bekommen, dass auf deinem Webspace Schadcode gefunden wurde.

    Was dahintersteckt

    Der Hoster schützt
    seine anderen Kunden.

    Hoster sperren befallene Websites, damit sich der Schadcode nicht ausbreitet. Ich bereinige deine Website, stimme mich, falls möglich, mit dem Hoster ab und bitte um die Aufhebung der Sperre.

  5. E-MailsDas siehst du

    Anzeichen: Deine E-Mails
    kommen nicht mehr an.

    Kunden bekommen deine Nachrichten nicht, oder sie landen im Spam. Manchmal kommen Rückläufer von Mails, die du nie geschrieben hast.

    Was dahintersteckt

    Dein Server
    verschickt Spam.

    Über die gehackte Website werden massenhaft Mails verschickt, und dein Server landet auf Sperrlisten. Ich stoppe den Versand, bereinige die Website und prüfe die Sperrlisten.

  6. Fremde KontenDas siehst du

    Anzeichen: Unbekannte Administratoren
    in WordPress.

    In der Benutzerliste stehen Konten, die du nicht kennst, oder dein eigenes Passwort funktioniert plötzlich nicht mehr.

    Was dahintersteckt

    Angreifer halten sich
    eine Hintertür offen.

    Mit einem eigenen Konto kommen sie jederzeit zurück, auch wenn der Schadcode entfernt ist. Ich entferne alle fremden Zugänge und vergebe die übrigen neu.

Bitte nichts löschen, auch keine Logs.

Keine Dateien, keine Benutzer, kein altes Backup einspielen. Genau dort stehen die Spuren, über die ich das Einfallstor finde. Melde dich einfach, den Rest übernehme ich.

Notfall melden

Leistungsumfang

Das gehört dazu.

Was alles dazugehört, zeigt der Bericht. Wie viel davon nötig ist, hängt davon ab, wie stark deine Website betroffen ist.

Am Ende bekommst du einen Bericht wie diesen. Er zeigt, über welches Einfallstor der Angriff lief und was ich dagegen getan habe. Du kannst ihn für deine Unterlagen ablegen oder an deinen Hoster weitergeben.

BereinigungsberichtBeispiel · dein-unternehmen.de

Bereinigt

Erste Hilfe

  • Wartungsmodus aktiviertDamit Besucher nicht auf Schadseiten landen.
  • Zustand samt Logs gesichertBevor ich etwas ändere, damit keine Spur verloren geht.

Analyse

  • Logs ausgewertetServer- und Zugriffslogs, um den Ablauf des Angriffs nachzuvollziehen.
  • Einfallstor gefundenZum Beispiel ein veraltetes Plugin, ein gestohlenes Passwort oder eine unsichere Erweiterung.
  • Fremde Zugänge entferntUnbekannte Administratoren sowie fremde FTP- und Datenbank-Zugänge.

Bereinigung

  • Schadcode entferntAus Dateien und Datenbank.
  • Mit den Originalen abgeglichenWordPress, Themes und Plugins, um veränderte Dateien zu finden.
  • Spam-Seiten und Weiterleitungen entferntAuch versteckte, die nur Besucher von Google oder vom Handy sehen.

Absicherung

  • Updates eingespieltSystem, Themes und Plugins auf dem aktuellen Stand.
  • Alle Zugänge neu vergebenWordPress, Hosting, FTP, Datenbank und E-Mail.
  • Zusätzlich abgesichertZwei-Faktor-Anmeldung und Schutz vor automatisierten Login-Versuchen.

Aufräumen

  • Überprüfung bei Google beantragtFür Warnungen und Spam-Seiten in der Suche.
  • Sperrlisten und Hoster geprüftFalls dein Server Spam verschickt hat oder gesperrt wurde.

Nachkontrolle

  • Website im BlickEinige Wochen lang, um zu sehen, ob alles sauber bleibt.läuft

EmpfehlungRegelmäßige Wartung mit Updates und getesteten Backups.

Ablauf

Melden. Bereinigen.
Absichern.

Du weißt bei jedem Schritt, was passiert. Und bevor ich loslege, kennst du den Aufwand.

Notfall melden
  1. Melden

    Du schreibst mir,
    was du beobachtest.

    Über das Formular unten. Mehr musst du nicht tun. Bitte lösch bis dahin nichts, auch keine Logs.

    Dein ErgebnisRückmeldung in der Regel in wenigen Stunden.

  2. Einschätzen

    Erst prüfen.
    Dann loslegen.

    Ich verschaffe mir einen ersten Überblick und sage dir, mit welchem Aufwand ich rechne. Du entscheidest, ob ich loslege.

    Dein ErgebnisEine klare Einschätzung, bevor es losgeht.

  3. Bereinigen

    Ich arbeite.
    Du bleibst informiert.

    Während der Bereinigung halte ich dich auf dem Laufenden. Wichtige Schritte stimme ich mit dir ab, und du brauchst dich um nichts Technisches zu kümmern.

    Dein ErgebnisDu weißt, wo wir stehen.

  4. Abschluss

    Bericht und nächste Schritte.

    Du bekommst den Bericht, und wir besprechen, wie es weitergeht. Auf Wunsch übernehme ich danach die regelmäßige Wartung deiner Website.

    Dein ErgebnisKlarheit, was passiert ist.

FAQ

Fragen zur Bereinigung.

Deine Frage ist nicht dabei? Schreib sie mir einfach.

Frage stellen
Wie schnell meldest du dich?

In der Regel in wenigen Stunden. Schreib mir über das Formular, was du beobachtest. Bist du schon Kunde, nutze wie gewohnt das Support-Formular. Ausfälle haben dort Vorrang.

Welche Systeme bereinigst du?

WordPress-Websites und Onlineshops mit WooCommerce sowie andere Content-Management-Systeme. Bei einem System, das ich nicht gut kenne, sage ich dir das vorher offen.

Was kostet die Bereinigung?

Das hängt davon ab, wie stark die Website betroffen ist. Nach einer ersten Prüfung sage ich dir, mit welchem Aufwand ich rechne, bevor ich loslege.

Muss meine Website dafür offline gehen?

Nicht immer. Werden Besucher auf Schadseiten umgeleitet, nehme ich sie vorübergehend vom Netz, um deine Besucher zu schützen. Sonst bleibt sie während der Arbeit in der Regel erreichbar.

Wie sind die Angreifer in meine Website gekommen?

Häufige Einfallstore sind veraltete Plugins und Themes, schwache oder mehrfach genutzte Passwörter und raubkopierte Erweiterungen. Bei der Analyse suche ich das Einfallstor in deinem Fall, damit ich es schließen kann.

Reicht es, ein altes Backup einzuspielen?

Meist nicht. Oft steckt der Schadcode schon länger in der Website und damit auch im Backup. Und selbst ein sauberes Backup schließt nicht die Lücke, über die die Angreifer hineingekommen sind. Für die Wiederherstellung von Inhalten kann ein Backup aber helfen.

Wie werde ich die Warnung bei Google wieder los?

Zuerst muss die Website sauber sein. Danach beantrage ich in der Google Search Console eine Überprüfung. Wie lange die dauert, entscheidet Google, meist sind es einige Tage. Erst dann verschwindet die Warnung.

Muss ich alle Passwörter ändern?

Ja, das ist sinnvoll. Nach der Bereinigung vergebe ich alle Zugänge neu. Vorher musst du selbst nichts ändern. Wenn es sofort nötig ist, sage ich dir Bescheid.

Was ist, wenn Kundendaten betroffen sind?

Wurden Kundendaten erbeutet, etwa bei einem WooCommerce-Shop, kann eine Meldepflicht an die Datenschutzbehörde bestehen, in der Regel innerhalb von 72 Stunden. Lass das bitte rechtlich prüfen. Ich helfe dir herauszufinden, welche Daten betroffen sein könnten.

Kann meine Website danach wieder gehackt werden?

Ganz ausschließen lässt sich das nie. Mit Updates, sicheren Zugängen und regelmäßigen Backups sinkt das Risiko deutlich. Und falls doch etwas passiert, ist deine Website schneller wiederhergestellt.

Notfall melden

Website
gehackt?

Beschreib kurz, was du beobachtest. Ein Screenshot oder die Adresse einer betroffenen Seite hilft. Ich melde mich persönlich bei dir.

  • Du bekommst deine Antwort direkt von mir
  • Rückmeldung in der Regel in wenigen Stunden
  • Bitte bis dahin nichts löschen, auch keine Logs
  • Deine Daten nutze ich nur für deine Anfrage
  • Schon Kunde? Dann nutze wie gewohnt das Support-Formular

Nachricht schreiben

Worum geht es?

Deine Angaben verwende ich nur, um deine Anfrage zu beantworten. Mehr dazu in der Datenschutzerklärung.