So funktioniert das.
Angreifer suchen automatisiert nach Websites mit bekannten Lücken, meist in veralteten Plugins oder hinter schwachen Passwörtern. Dahinter steckt selten jemand, der es auf deinen Betrieb abgesehen hat. Es ist eher wie bei Autos mit offenem Fenster: Es trifft die, die es leicht machen.
Was das für dich heißt.
Oft merkst du lange nichts, während Google und deine Kunden es schon sehen. Ein schneller Test: Gib bei Google site:deine-domain.de ein und schau, ob Seiten auftauchen, die du nie angelegt hast. Typische Anzeichen:
- Unter deiner Domain tauchen Seiten mit Pillen-, Kredit- oder Casino-Werbung auf.
- Besucher landen auf dem Handy plötzlich auf fremden Seiten.
- Google oder der Browser warnt vor deiner Seite.
- Der Hoster sperrt die Seite oder meldet auffälligen Mailversand.
Website gehackt, was tun?
- Nicht überstürzt Dateien löschen, sonst gehen Spuren verloren.
- Alle Passwörter ändern: WordPress, Hosting, FTP, Datenbank.
- Ein sauberes Backup von vor dem Angriff einspielen und danach alles aktualisieren.
- Die Lücke schließen, sonst sind die Angreifer bald wieder drin.
- Sind Kundendaten betroffen, ist meist eine Meldung an die Datenschutzbehörde binnen 72 Stunden Pflicht. Im Zweifel klärt das ein Anwalt.
So machen wir das.
Vorbeugen ist billiger als aufräumen: aktuelle Software, wenige Plugins, starke Passwörter und Zwei-Faktor-Authentifizierung. In unserer WordPress-Wartung kümmern wir uns um Updates, Backups, Sicherheit und Überwachung.