WordPress gehackt? Erst sauber, dann wieder sichtbar.
Ein gehackter WordPress-Auftritt kostet dich nicht nur Sicherheit, sondern auch deine Position bei Google. Ich entferne Malware, Backdoors und SEO-Spam, schließe das Einfallstor und kümmere mich anschließend um das, was die meisten liegen lassen: deine Sichtbarkeit in der Suche. Die erste Einschätzung ist kostenlos und kommt am selben Werktag.
WordPress gehackt, was tun? Die ersten fünf Schritte
Bevor du irgendetwas löschst: Diese fünf Schritte begrenzen den Schaden und sichern die Spuren, die für die Bereinigung wichtig sind.
Nicht vorschnell handeln
Nimm die Seite nicht sofort offline und spiel kein Backup ein. Beides verwischt die Spuren, über die sich das Einfallstor finden lässt.
Passwörter ändern
Für WordPress, Hosting, FTP/SFTP und Datenbank, am besten von einem Gerät, das sicher sauber ist.
Benutzer prüfen
Unter Benutzer nachsehen, ob Administratoren angelegt wurden, die du nicht kennst. Notiere sie, bevor du sie löschst.
Aktuellen Stand sichern
Auch den infizierten. Er ist das Beweisstück, an dem sich zeigt, was passiert ist.
Search Console prüfen
Unter „Sicherheitsprobleme“ und „Nutzer und Berechtigungen“: Gibt es eine Warnung, und hat sich jemand Fremdes als Inhaber eingetragen?
Danach melde dich, dann mache ich den Befund, bevor weitere Spuren verloren gehen.
Hack melden→Ein Hack sieht selten aus wie ein Hack.
Die wenigsten Angriffe zerstören eine Seite sichtbar. Die meisten nisten sich still ein und nutzen deine Domain weiter, weil sie für Google Vertrauen genießt. Oft kommt der erste Hinweis von außen: Google schreibt „Diese Website wurde möglicherweise gehackt“ unter dein Suchergebnis, Chrome warnt rot vor einer gefährlichen Website, oder dein Hoster sperrt das Paket. Das sind die vier Muster, die mir am häufigsten begegnen.
Fremde Seiten unter deiner Domain
Im Google-Index tauchen plötzlich hunderte Unterseiten auf, die du nie angelegt hast, oft in fremder Sprache. Sie hängen an deiner Domain und ziehen deine Bewertung mit nach unten. Bekannt als Japanese Keyword Hack oder Pharma-Hack.
Google sieht etwas anderes als du
Du rufst deine Seite auf und alles wirkt normal. Der Suchmaschine wird derweil ganz anderer Inhalt untergeschoben. Deshalb fällt genau diese Art Hack oft monatelang niemandem auf.
Jemand hat weiterhin einen Schlüssel
Angelegte Administratoren, die niemand kennt, und fremde Property-Owner in der Search Console. Solange die bleiben, ist die Seite auch nach dem Aufräumen nicht dir allein zugänglich.
Der Hack kommt einfach wieder
Versteckte Dateien und manipulierte Funktionen holen den Schadcode nach, sobald du ihn entfernst. Wer nur sichtbaren Code löscht, bereinigt dieselbe Seite wenige Tage später erneut.
Je länger es unbemerkt läuft, desto teurer wird der Weg zurück.
Schadcode weg heißt nicht Sichtbarkeit zurück.
Ein Hack hinterlässt zwei Schäden. Die meisten Anbieter beheben nur den ersten.
Der technische Schaden
Malware, Schadcode, Backdoors, fremde Zugänge und manipulierte Dateien. Das ist die Arbeit, die jeder Anbieter macht, und sie ist die Voraussetzung für alles Weitere.
Der Schaden bei Google
Indexierte Spam-URLs, eine Sicherheitswarnung in der Search Console, weggebrochene Rankings und im schlimmsten Fall ein Eintrag in Googles Blacklist. Der bleibt bestehen, auch wenn die Seite längst sauber ist.
Beides gehört zusammen
Ich mache SEO als eigene Leistung. Deshalb endet meine Arbeit nicht beim sauberen Server, sondern erst, wenn Google deine Seite wieder als vertrauenswürdig behandelt.
Vom Befund zur wiederhergestellten Sichtbarkeit
Vier Schritte, bei denen du an jedem Punkt weißt, was passiert und was es kostet.
Befund
Ich prüfe, ob und wie tief deine Seite betroffen ist, welche Art Hack vorliegt und wo das Einfallstor war. Ergebnis: ein klarer Befund und ein Festangebot für die Bereinigung.
Malware entfernen
Malware, Schadcode und Backdoors raus, fremde Administratoren entfernen, injizierte Inhalte aus der Datenbank lösen. Manuell geprüft, nicht per Plugin-Knopfdruck.
Absicherung
Das Einfallstor schließen: Updates, Zugänge, Dateirechte und die Stellen, über die der Angriff lief. Danach steht die Seite nicht mehr so offen wie vorher.
Google-Wiederherstellung
Spam-URLs aus dem Index nehmen, Sicherheitswarnung und Blacklist-Eintrag klären, fremde Property-Owner aus der Search Console werfen und die erneute Prüfung anstoßen.
Erst der Befund, dann ein ehrlicher Preis
Wie viel Arbeit ein Hack macht, sieht man vorher nicht. Deshalb nenne ich keine Pauschale ins Blaue. Der Befund kostet 149 € und wird bei Beauftragung voll angerechnet. Danach bekommst du ein Festangebot nach tatsächlichem Umfang, Bereinigung ab 490 €. Dazu kommen vier Wochen Re-Hack-Garantie und ein Abschlussbericht, der dir schwarz auf weiß sagt, was gefunden wurde und was das Einfallstor war.
Kein Plugin-Knopfdruck. Handarbeit mit Blick auf Google.
Ein kostenloses Sicherheits-Plugin meldet einen Fund und verspricht Bereinigung per Klick. Was es nicht findet, sind die Backdoors, die den Schadcode nachholen, und um deinen Ranking-Schaden kümmert es sich erst recht nicht. Ich gehe die Seite manuell durch, schließe die Lücke und hole anschließend zurück, was der Hack dich bei Google gekostet hat. Dieselbe Person, die auch dein SEO macht, und dieselbe, die deine Seite danach sauber hält, wenn du willst.
Fünf von fünf. Durchgehend.
Ich habe mich immer zeitnah, zuverlässig und fair beraten und betreut gefühlt … dass er gut zugehört und verstanden hat, was ich mir vorstelle.
Besonders hervorzuheben ist, wie Herr Thieme auf unsere individuellen Vorstellungen eingegangen ist und wertvolle Ideen und Impulse geliefert, die das Endergebnis deutlich verbessert haben.
Die Zusammenarbeit mit Lars macht wirklich Spaß. Er hat gute Ideen, findet immer eine Lösung … Absolute Empfehlung.
Rund um Hacks, klar beantwortet
Woran erkenne ich, dass meine WordPress-Seite gehackt wurde?
Typische Zeichen: Google zeigt fremde Seiten unter deiner Domain, die Search Console meldet Sicherheitsprobleme, Besucher landen plötzlich woanders, oder im Backend taucht ein Benutzer auf, den du nie angelegt hast. Oft merkt man es zuerst daran, dass Rankings ohne erkennbaren Grund wegbrechen.
Hat meine WordPress-Seite einen Virus?
Umgangssprachlich ja, technisch spricht man von Malware: Schadcode, der sich in Dateien oder der Datenbank versteckt und deine Seite für Spam, Weiterleitungen oder Angriffe auf Besucher nutzt. Für die Bereinigung ist der Unterschied egal, der Ablauf ist derselbe.
WordPress gehackt, was soll ich als Erstes tun?
Nichts löschen und kein Backup einspielen. Ändere die Passwörter, prüfe die Benutzer und sichere den aktuellen Stand. Die fünf Schritte im Detail stehen oben unter Erste Hilfe.
Reicht es nicht, einfach ein Backup einzuspielen?
Meistens nicht. Ein Backup setzt die Seite auf einen früheren Stand zurück, aber die Sicherheitslücke, durch die der Angreifer hereinkam, ist danach wieder da. Ohne geschlossenes Einfallstor ist die Seite oft innerhalb von Tagen erneut betroffen.
Kann ich die Malware nicht mit einem Plugin selbst entfernen?
Ein Sicherheits-Plugin findet bekannte Malware in Dateien und ist für den ersten Scan sinnvoll. Was es oft nicht findet: Backdoors in der Datenbank, manipulierte Core-Dateien, die unauffällig aussehen, und fremde Zugänge in der Search Console. Und um den Schaden bei Google kümmert sich kein Plugin. Deshalb kommt der Hack nach einer Plugin-Bereinigung häufig zurück.
Was kostet die Bereinigung?
Der Befund kostet 149 € und wird bei Beauftragung angerechnet. Danach bekommst du ein Festangebot, das sich nach dem tatsächlichen Umfang richtet. So zahlst du nicht pauschal für Arbeit, die dein Fall gar nicht braucht.
Wie lange dauert das?
Du bekommst am selben Werktag eine erste Einschätzung. Wie lange die Bereinigung dauert, hängt davon ab, wie tief der Befall sitzt. Das sage ich dir nach dem Befund verbindlich, statt vorher eine Zahl zu versprechen, die ich nicht halten kann.
Kommen meine Google-Rankings danach zurück?
Die Voraussetzungen dafür stelle ich her: Spam-URLs aus dem Index nehmen, Sicherheitswarnung in der Search Console klären, fremde Property-Owner entfernen und die Seite erneut prüfen lassen. Wie schnell die Sichtbarkeit zurückkommt, entscheidet Google, nicht ich. Wer dir hier Garantien gibt, verspricht zu viel.
Was passiert, wenn die Seite erneut gehackt wird?
Wird deine Seite innerhalb von vier Wochen nach der Bereinigung erneut kompromittiert, bereinige ich kostenlos nach. Danach ist laufende Betreuung der sinnvollere Weg, weil Sicherheit keine einmalige Sache ist.
Wie verhindere ich, dass meine Seite wieder gehackt wird?
Die meisten Hacks laufen über veraltete Plugins, Themes oder schwache Zugänge. Regelmäßige Updates, Backups und ein Blick auf ungewöhnliche Aktivität verhindern den Großteil. Genau das übernehme ich in der laufenden Betreuung.
Nach der Bereinigung geht es weiter
Sicherheit ist keine einmalige Sache. Diese Leistungen greifen typischerweise als Nächstes.
Verdacht auf einen Hack? Schreib mir.
Du bekommst am selben Werktag eine erste Einschätzung, ob und wie stark deine Seite betroffen ist. Im Notfall ruf direkt an: 0156 79593475.
Kostenlose Ersteinschätzung anfordern→Unverbindlich · Antwort am selben Werktag · Kein Kleingedrucktes