Ihre Website zeigt fremde Inhalte, leitet Besucher auf andere Seiten weiter, verschickt Spam oder wurde vom Hoster gesperrt? Dann ist sie mit hoher Wahrscheinlichkeit kompromittiert. Das ist unangenehm, aber lösbar – wenn es richtig angegangen wird.
f3n bereinigt gehackte WordPress- und TYPO3-Websites, findet den Einstiegspunkt und schließt ihn. Wir arbeiten kurzfristig, auch wenn wir die Website bisher nicht betreut haben.
Sie müssen nichts reparieren. Aber ein paar Dinge helfen, den Schaden zu begrenzen und die Analyse zu erleichtern:
Bereinigung. Wir entfernen Schadcode, fremde Dateien, eingeschleuste Benutzerkonten und manipulierte Inhalte – vollständig, nicht nur die sichtbaren Teile.
Ursachenanalyse. Wir stellen fest, wie der Angreifer hineingekommen ist: veraltetes Plugin, schwaches Passwort, unsichere Serverkonfiguration, kompromittierter Zugang. Ohne diesen Schritt ist jede Bereinigung nur eine Pause.
Schließen der Lücke. Das betroffene Element wird aktualisiert, ersetzt oder entfernt; Zugänge werden erneuert, die Installation abgesichert.
Wiederherstellung. Wo ein sauberes Backup vorliegt, prüfen wir, ob eine Rücksicherung schneller und sicherer ist als die Bereinigung – und stellen sicher, dass die Lücke danach nicht wieder offen ist.
Nacharbeiten. Antrag auf Aufhebung einer Google-Warnung, Freischaltung bei Ihrem bisherigen Hoster, Prüfung, ob Daten abgeflossen sind, und Hinweis auf eine eventuelle Meldepflicht nach DSGVO.
Absicherung für die Zukunft. Auf Wunsch übernehmen wir die Website danach in die laufende Betreuung und auf unsere eigenen Server. Dann sehen wir Auffälligkeiten in der Regel, bevor Sie sie bemerken – und es gibt keinen fremden Hoster mehr, mit dem Sperrungen und Freischaltungen geklärt werden müssen.
Eines dieser Anzeichen reicht, um genauer hinzusehen. Oft ist der Einbruch Wochen alt, bevor er auffällt.
Die meisten Angriffe auf kleine und mittlere Websites sind nicht gezielt. Niemand hat sich Ihr Unternehmen ausgesucht. Automatisierte Programme durchsuchen das gesamte Netz nach Installationen mit bekannten Schwachstellen – und nutzen sie, sobald sie eine finden. Die gehackte Website wird dann für Spam, Weiterleitungen auf Betrugsseiten, Kryptomining oder als Zwischenstation für weitere Angriffe missbraucht.
Das erklärt auch, warum eine Bereinigung allein nicht reicht: Die Programme kommen wieder. Wer die Lücke nicht schließt, wird beim nächsten Durchlauf erneut gefunden – meist innerhalb weniger Tage.
→ Warum Website-Updates wichtig sind
Beschreiben Sie, was Sie sehen, und nennen Sie die Adresse der Website. Wenn es dringend ist, rufen Sie an.