Website gehackt? Wir helfen schnell.
Sitefixer analysiert gehackte WordPress-Websites, entfernt Schadsoftware und stellt die Sicherheit wieder her. Sie erhalten eine kostenlose Ersteinschätzung und schnelle Hilfe im Notfall.
Problem / Symptome
- Google zeigt Malware-Warnung für Ihre Website
- Besucher werden auf fremde Seiten weitergeleitet
- Hoster hat Website wegen Malware gesperrt
- Unbekannte Dateien oder Benutzer gefunden
- Website sendet Spam-E-Mails
- Browser-Antivirus schlägt Alarm
Häufige Ursachen
- Veraltete WordPress-Version mit Sicherheitslücke
- Kompromittiertes Plugin oder Theme
- Schwaches Passwort für WP-Admin oder Hosting
- Unsichere Dateirechte auf dem Server
- Brute-Force-Angriff auf WP-Admin
REPARATURABLAUF
Unser Reparaturablauf
Sofortdiagnose
Wir identifizieren den Angriffsvektor und den Umfang der Infektion.
Bereinigung
Alle Malware-Dateien werden entfernt, infizierte Core-Dateien ersetzt.
Absicherung
Wir schließen die Sicherheitslücke und härten Ihre Installation gegen erneute Angriffe.
Monitoring
Nach der Bereinigung empfehlen wir ein kontinuierliches Monitoring.
Was Sie vorbereiten sollten
Für eine schnelle Bearbeitung benötigen wir folgende Zugänge:
- WordPress-Admin-Zugang
- FTP/SFTP-Zugang
- Hosting-Zugang
- Optional: cPanel / Plesk
Technische Einordnung
Fachliche Einordnung und typische Fälle
Mögliche Auswirkungen
Eine gehackte Website kostet meist nicht nur Sichtbarkeit. Häufig brechen Vertrauenseffekte, Formularzustellungen, Tracking und Suchmaschinenindexierung gleichzeitig weg.
- Warnhinweise in Browsern und Suchergebnissen
- Umsatzverluste durch gesperrte Formulare oder Checkout-Probleme
- Schäden an Reputation und E-Mail-Zustellbarkeit
Was wir technisch prüfen
Wir prüfen nicht nur die sichtbare Oberfläche. Relevant sind Dateidiff, Datenbank, Cronjobs, Redirect-Regeln, Benutzerkonten und die Antwort der Hosting-Umgebung.
Was Sie jetzt nicht tun sollten
- Nicht wahllos Plugins löschen oder neu installieren, bevor die Ursache klar ist.
- Nicht einfach ein älteres Backup zurückspielen, wenn der Infektionszeitpunkt unklar ist.
- Nicht alle Passwörter nur einmal ändern und dann die restliche Umgebung offen lassen.
Typische Fälle
Typisch sind kompromittierte Kontaktformulare, versteckte Spam-Seiten, gehijackte Weiterleitungen oder eine Website, die nur für Suchmaschinen auffällig ist. In solchen Fällen muss meist mehr als nur eine Datei ersetzt werden.
FAQ
Häufige Fragen
Abhängig von der Schwere des Befalls: von wenigen Stunden bis zu einem Tag.
Wir schließen die bekannte Sicherheitslücke und empfehlen Maßnahmen zur Vorbeugung. Absolute Sicherheit gibt es nicht, aber wir reduzieren das Risiko erheblich.
Wir untersuchen, welche Daten möglicherweise kompromittiert wurden und helfen Ihnen, die notwendigen Schritte zu unternehmen.
Ihre Website wurde gehackt?
Schildern Sie uns kurz, was passiert ist. Wir prüfen den Fall und sagen Ihnen, welche nächsten Schritte sinnvoll sind.