Akuter WordPress-Vorfall? Persönliche Ersteinschätzung innerhalb von 4 Stunden. (Mo–Fr 8–20 Uhr, Sa 9–14 Uhr (Europe/Berlin))

Akuter Sicherheitsvorfall

WordPress gehackt? Das sollten Sie jetzt tun

Wenn Ihre WordPress-Seite Besucher umleitet, fremde Inhalte zeigt oder unbekannte Administratoren enthält, sollte sie als möglicher Sicherheitsvorfall behandelt werden. Wir prüfen die Symptome kostenlos, melden uns persönlich innerhalb von vier Stunden und bereinigen Vorfälle im beschriebenen Festpreisumfang für 699 €. Die Bereinigung umfasst Malware, Persistenz, Konten, Datenbank, Datenabflussindikatoren, Mindesthärtung und einen Abschlussbericht.

Woran erkennen Sie einen möglichen Vorfall?

Die folgenden Symptome treten bei WordPress-Hacks besonders häufig auf. Ein einzelnes Anzeichen ist noch kein Beweis, mehrere gleichzeitig sind ein klares Warnsignal.

Akut

Besucher werden auf fremde Seiten umgeleitet

Solche Weiterleitungen können von injiziertem Schadcode stammen. Häufig erscheinen sie nur auf Mobilgeräten oder bei Aufrufen aus Suchmaschinen.

Verdacht

Google zeigt Spam-Seiten oder eine Sicherheitswarnung

Nach der Bereinigung muss Google die Website erneut prüfen oder crawlen. Deshalb können Warnungen und Spam-Ergebnisse noch eine Zeit lang sichtbar bleiben.

Akut

Das Hosting wurde wegen Malware gesperrt

Akut

Unbekannte Administratoren sind aufgetaucht

Auswirkung

Die Website ist leer, langsam oder liefert Fehler

Verdacht

Dateien oder Plugins erscheinen nach dem Löschen erneut

Verdacht

Formulare oder E-Mails verhalten sich ungewöhnlich

Auswirkung

Anzeigen wurden wegen einer kompromittierten Website abgelehnt

Was Sie jetzt sicher tun können

In den ersten Minuten geht es vor allem darum, Beweise zu erhalten und keine überstürzten Änderungen vorzunehmen, die eine spätere Bereinigung erschweren.

Sicher und sinnvoll

  • Screenshots von Warnmeldungen, Weiterleitungen oder Spam-Ergebnissen sichern
  • Vorhandene Backups und Logs unverändert lassen
  • Auffälligkeiten mit Datum und Uhrzeit notieren
  • Kostenlose Ersteinschätzung anfordern
  • Bei Zahlungs- oder Kundendatenrisiko interne Verantwortliche informieren

Bitte vermeiden

  • Keine verdächtigen Dateien vorschnell löschen
  • Keine zusätzlichen „Cleaner“-Plugins installieren
  • Keine Passwörter über WhatsApp oder normale E-Mail senden
  • Keine Backups überschreiben oder Logs rotieren lassen
  • Nicht selbst im Dateisystem „aufräumen“, bevor Beweise gesichert sind

Befund, Indiz oder Grenze — wie wir Aussagen einordnen

Unser Abschlussbericht trennt sauber zwischen dem, was tatsächlich festgestellt wurde, was nur ein Hinweis ist, und wo die verfügbaren Daten an ihre Grenzen stoßen. Beispiele aus einer typischen Ersteinschätzung:

Befund / Finding
Eine unbekannte Datei mit ausführbarem PHP-Code wurde im Upload-Verzeichnis gefunden.
Indiz / Indicator
Ausgehende Verbindungen zu einer unbekannten Domain deuten auf einen möglichen Datenabfluss hin, sind aber allein noch kein Beweis.
Grenze / Limit
Ohne vollständige Zugriffslogs lässt sich nicht abschließend feststellen, ob und welche Daten tatsächlich ausgelesen wurden.

Mehr zur indikatorenbasierten Prüfung finden Sie auf unserer Seite zur Datenabflussprüfung.

Website betroffen? Wir prüfen kostenlos.

Die folgenden Seiten erklären Leistungsumfang, Datenabflussprüfung, Preis und Ablauf.

Häufige Fragen zum akuten Vorfall

Wie erkenne ich, ob meine WordPress-Seite gehackt wurde?

Typische Anzeichen sind Weiterleitungen auf fremde Seiten, Spam-Inhalte in den Google-Suchergebnissen, unbekannte Administratoren, Warnmeldungen von Google oder Ihrem Hoster sowie unerklärliche Änderungen an Dateien oder Plugins. Im Zweifel gibt eine kostenlose Ersteinschätzung schnell Klarheit.

Was sollte ich jetzt sofort tun?

Löschen Sie nichts vorschnell, überschreiben Sie keine Backups oder Logs, senden Sie keine Passwörter über WhatsApp oder normale E-Mail, und fordern Sie eine kostenlose Ersteinschätzung an. So bleiben Beweise erhalten und die Bereinigung wird nicht erschwert.

Wie schnell meldet sich ein Mensch bei mir?

Wir prüfen Ihre Angaben innerhalb von vier Stunden während unserer Servicezeiten und antworten über den gewählten Kontaktweg. Die Frist gilt für die Ersteinschätzung, nicht für die vollständige Bereinigung.

Was kostet die Bereinigung?

Die Bereinigung einer bestätigten WordPress-Installation und eines klar abgegrenzten Vorfalls kostet 699 € inklusive MwSt. Falls weitere Arbeiten nötig sind, erhalten Sie dafür ein separates Angebot.

Können Sie feststellen, ob Daten abgeflossen sind?

Wir prüfen verfügbare Dateien, Datenbank, Benutzeränderungen, Logs und ausgehende Verbindungen auf belastbare Hinweise. Ein negatives Ergebnis bedeutet, dass in den verfügbaren Daten keine belastbaren Hinweise gefunden wurden — nicht, dass ein Datenabfluss technisch ausgeschlossen ist.