WordPress gehackt? Wir bringen Ihre Firmen-Website wieder online.

Kostenlose Erstanalyse, Rückmeldung an Werktagen innerhalb von 4 Stunden.
Nach der Analyse erhalten Sie eine Auswertung des Status Quo. Danach können wir einschätzen, ob eine Wiederherstellung möglich ist oder sich die Bereinigung rechnet — oder der Neuaufbau die bessere Investition ist.
Anzeichen & Hinweise
Woran erkenne ich, das meine Website gehackt wurde?
Typische Anzeichen sind eine Sicherheitswarnung von Google oder Ihrem Browser, fremde Inhalte oder Weiterleitungen auf Glücksspiel- und Pharma-Seiten, unbekannte Administratorkonten, eine plötzlich weiße Seite, Spam-Versand aus Ihrem Postfach oder eine Sperrung durch Ihren Hoster. Oft fällt es zuerst Kunden auf, nicht Ihnen.
-
Google zeigt „Diese Website kann Ihrem Computer schaden“
-
Suchergebnisse zeigen japanische oder russische Schriftzeichen
-
Weiterleitung auf fremde Domains nur auf Mobilgeräten
-
neue Benutzer mit Administratorrechten im Backend
-
Dateien mit wirren Namen im Stammverzeichnis
-
Ihr Hoster hat den Account gesperrt
-
Postfach läuft über mit Unzustellbarkeits-Mails
-
die Seite ist plötzlich sehr langsam
-
das Änderungsdatum Ihrer Dateien liegt in der Nacht
Meine Website zeigt nur eine weiße Seite oder einen Fehler — ist das ein Hack?
Nicht zwangsläufig. Eine weiße Seite oder die Meldung „Es gab einen kritischen Fehler auf dieser Website“ entsteht häufiger durch ein fehlgeschlagenes Update, ein inkompatibles Plugin oder einen Wechsel der PHP-Version als durch einen Angriff. Der Unterschied lässt sich in wenigen Minuten feststellen — bevor irgendetwas gelöscht wird.
Fehlermeldungen, die häufig erscheinen:
- „Es gab einen kritischen Fehler auf dieser Website“
- „Error establishing a database connection“
- „HTTP 500 – Internal Server Error“
- „Die Website ist nicht erreichbar“
- „Diese Website enthält Schadprogramme“
- „ERR_TOO_MANY_REDIRECTS“
- White Screen of Death
Was Sie in den ersten 30 Minuten tun sollten — und was nicht
Tun: Passwörter für Hosting, FTP, Datenbank und CMS ändern. Notieren, wann das Problem zuerst auffiel und welches Update zuletzt lief. Die Website vorsorglich offline nehmen, wenn Besucher gefährdet sind. Den aktuellen Zustand sichern — auch den verseuchten.
Nicht tun: Keine Dateien löschen, kein Backup einspielen, keine Plugins auf Verdacht entfernen. Jede dieser Aktionen zerstört die Spuren, aus denen sich der Einbruchsweg rekonstruieren lässt — und ohne den bleibt die Lücke offen, und der nächste Angriff folgt in Wochen.
Was sind die Gründe?
Durch die zunehmende Verbreitung automatisierter Angriffe — auch begünstigt durch neue KI-gestützte Angriffsmethoden — geraten gerade ungepflegte WordPress Websites zunehmend ins Visier. Häufige Ursachen für einen Ausfall sind:
Automatisierte Bots
die das Internet durchsuchen und Ihre Webseite gefunden haben
zufälliger Hackerangriff
durch „Hobby Hacker“ oder „Script Kiddies“, die Spaß daran haben, in Systeme einzudringen
gezielte Hackerangriff
durch einen Wettbewerber initiiert oder Person mit schädlichen Absichten
Finanzielle Interessen
und damit einhergehender Erpressungsversuche
So läuft unsere Website-Soforthilfe ab
1. Sie melden sich bei uns
über unser Notfall-Kontaktformular, per WhatsApp oder telefonisch.
2. Rückruf innerhalb von 4h (werktags)
oder bis um 12:00 Uhr des folgenden Arbeitstags (Wochenende und Feiertage).
In einem gemeinsamen Videomeeting oder Telefongespräch besprechen wir Ihren Fall und tauschen Informationen für die Diagnose aus.
3. Diagnose
Was ist die Ursache, wie hoch ist unser Aufwand, um die Seite wiederherzustellen, was sind die nächsten Schritte?
4. Gemeinsam legen wir das weitere Vorgehen fest
Z.B. mit einer Ad Hoc Lösung für eine funktionierende Baustellenseite, Bereinigung des Webspace und Datenbank, Wiederherstellung vorhandener Backups, Rekonstruktion der Webseite oder komplette Neuerstellung auf Basis neuester Technologien.
5. Ihre Webseite geht wieder online
Ihre Webseite wird zu diesem Zeitpunkt wieder vollumfänglich funktionieren und auf dem neuesten Stand sein.
Hinweis: Unser Soforthilfe-Service deckt die schnelle Diagnose und Rückmeldung ab. Die eigentliche Behebung hängt vom individuellen Schadensbild ab und wird im Anschluss gemeinsam mit Ihnen terminiert.
FAQ – Website Soforthilfe
Antworten zum Ablauf bei einer gehackten WordPress Webseite
Die Erstdiagnose und das folgende Informationsgespräch sind kostenlos. Die Behebung wird nach Aufwand abgerechnet und anhand eines Kostenvoranschlags vorab abgestimmt. Ohne Freigabe entstehen keine Kosten.
Ja, leider kann das der Fall sein. Manche Hacks werden erst nach Tagen oder Wochen aktiv und damit sichtbar. Dies ist besonders tückisch, da automatisierte Backups mit der Zeit die Sicherheitslücken mit sichern und es womöglich keine „saubere“ Backup-Datei mehr gibt.
Ändern Sie die Passwörter für Hosting, FTP und CMS-Administration. Löschen Sie nichts und spielen Sie kein Backup selbst ein — das überschreibt Spuren, die für die Ursachenanalyse nötig sind. Notieren Sie, wann das Problem erstmals auftrat und welche Updates zuvor durchgeführt wurden.
Bei einem Hack ist eine sofortige Abschaltung meist sinnvoll, um Besucher zu schützen und Google-Warnungen zu vermeiden. Zahm & Zornig richtet in diesem Fall eine funktionsfähige Baustellenseite mit Kontaktdaten ein, sodass Sie erreichbar bleiben.
Das lässt sich nur nach Analyse beurteilen. Wenn personenbezogene Daten betroffen sein könnten, greift die Meldepflicht nach Artikel 33 DSGVO: eine Meldung an die zuständige Aufsichtsbehörde innerhalb von 72 Stunden. Zahm & Zornig dokumentiert den technischen Befund als Grundlage dafür — die rechtliche Bewertung übernimmt Ihr Datenschutzbeauftragter bzw. ein Rechtsanwalt für IT Recht.
Durch laufende Wartung: regelmäßige Updates von CMS, Themes und Plugins, automatisierte externe Backups, Monitoring auf Ausfälle und Schadcode sowie Entfernung nicht mehr genutzter Erweiterungen. Der überwiegende Teil erfolgreicher Angriffe nutzt bekannte Lücken, für die längst ein Update verfügbar war.
Der schnellste Weg ist das unten aufgeführte Kontaktformular, telefonisch unter +49 151 546 167 30, oder per WhatsApp unter derselben Nummer. Wir melden uns wochentags innerhalb von 4 Stunden, am Wochenende oder Feiertagen bis um 12:00 Uhr des folgenden Arbeitstages.
Wir löschen nicht, wir gleichen ab: Alle Programmdateien werden gegen die Originalquellen von WordPress, Theme und Erweiterungen geprüft — jede Abweichung fällt auf. Dazu kommen Datenbank, Benutzerkonten, geplante Aufgaben und Serverkonfiguration. Anschließend überwachen wir die Website 30 Tage lang.
Ja, das ist der Normalfall. Wir ersetzen Ihren IT-Dienstleister nicht, sondern übernehmen den Teil, der Website und CMS betrifft. Auf Wunsch stimmen wir uns direkt mit Ihrer IT oder Ihrem Hoster ab, dokumentieren jeden Schritt und übergeben am Ende einen vollständigen Bericht.
Ja. Shops behandeln wir mit Vorrang, weil hier Bestell-, Kunden- und Zahlungsvorgänge betroffen sein können. Wir prüfen zusätzlich den Bestellprozess auf eingeschleusten Code, sichern Bestelldaten vor jedem Eingriff und dokumentieren, welche Datenkategorien im Zeitraum des Angriffs betroffen gewesen sein können.
Dann teilen wir das mit und begründen unsere Empfehlung. Bei älteren Installationen übersteigt der Aufwand für Bereinigung, Absicherung und anschließende Aktualisierung gelegentlich die Kosten eines Neuaufbaus. Oder der Aufwand steht in keinem Verhältnis zum Nutzen. Das Ergebnis ist eine Website, die zwar wieder live ist, aber technisch trotzdem veraltet bleibt. In diesem Fall legen wir beide Rechnungen nebeneinander und überlassen Ihnen die Entscheidung.
Die Grenze verläuft nicht beim Schadcode, sondern beim Zustand darunter. Für einen Neuaufbau spricht, wenn die Website älter als etwa fünf Jahre ist, auf einer veralteten PHP-, Datenbank- oder CMS-Hauptversion läuft, viele Erweiterungen ohne Update enthält oder wenn kein brauchbares Backup existiert. Für die Bereinigung spricht alles, was technisch aktuell und nachvollziehbar ist. In diesen Fällen raten wir zur Wiederherstellung.
Häufige Ursachen sind Hackerangriffe über veraltete Plugins, Themes oder das CMS selbst, fehlgeschlagene Updates mit weißer Seite oder Fehlermeldung, inkompatible Erweiterungen nach einem Update sowie fehlende laufende Wartung, die Sicherheitslücken offenlässt.
Notfall-Kontakt

Ihr direkter Ansprechpartner:
Michael Bertrams
Sie sehen gerade einen Platzhalterinhalt von TrustIndex. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen