Zum Hauptinhalt springen
Website-Soforthilfe in 4h

WordPress gehackt? Wir bringen Ihre Firmen-Website wieder online.

Wordpress Logo

Kostenlose Erstanalyse, Rückmeldung an Werktagen innerhalb von 4 Stunden.

Nach der Analyse erhalten Sie eine Auswertung des Status Quo. Danach können wir einschätzen, ob eine Wiederherstellung möglich ist oder sich die Bereinigung rechnet — oder der Neuaufbau die bessere Investition ist.

Anzeichen & Hinweise

Woran erkenne ich, das meine Website gehackt wurde?

Typische Anzeichen sind eine Sicherheitswarnung von Google oder Ihrem Browser, fremde Inhalte oder Weiterleitungen auf Glücksspiel- und Pharma-Seiten, unbekannte Administratorkonten, eine plötzlich weiße Seite, Spam-Versand aus Ihrem Postfach oder eine Sperrung durch Ihren Hoster. Oft fällt es zuerst Kunden auf, nicht Ihnen.

  • Google zeigt „Diese Website kann Ihrem Computer schaden“
  • Suchergebnisse zeigen japanische oder russische Schriftzeichen
  • Weiterleitung auf fremde Domains nur auf Mobilgeräten
  • neue Benutzer mit Administratorrechten im Backend 
  • Dateien mit wirren Namen im Stammverzeichnis
  • Ihr Hoster hat den Account gesperrt
  • Postfach läuft über mit Unzustellbarkeits-Mails 
  • die Seite ist plötzlich sehr langsam
  • das Änderungsdatum Ihrer Dateien liegt in der Nacht

Meine Website zeigt nur eine weiße Seite oder einen Fehler — ist das ein Hack?

Nicht zwangsläufig. Eine weiße Seite oder die Meldung „Es gab einen kritischen Fehler auf dieser Website“ entsteht häufiger durch ein fehlgeschlagenes Update, ein inkompatibles Plugin oder einen Wechsel der PHP-Version als durch einen Angriff. Der Unterschied lässt sich in wenigen Minuten feststellen — bevor irgendetwas gelöscht wird.

Fehlermeldungen, die häufig erscheinen:

  • „Es gab einen kritischen Fehler auf dieser Website“
  • „Error establishing a database connection“
  • „HTTP 500 – Internal Server Error“
  • „Die Website ist nicht erreichbar“
  • „Diese Website enthält Schadprogramme“
  • „ERR_TOO_MANY_REDIRECTS“
  • White Screen of Death

Was Sie in den ersten 30 Minuten tun sollten — und was nicht

Tun: Passwörter für Hosting, FTP, Datenbank und CMS ändern. Notieren, wann das Problem zuerst auffiel und welches Update zuletzt lief. Die Website vorsorglich offline nehmen, wenn Besucher gefährdet sind. Den aktuellen Zustand sichern — auch den verseuchten.

Nicht tun: Keine Dateien löschen, kein Backup einspielen, keine Plugins auf Verdacht entfernen. Jede dieser Aktionen zerstört die Spuren, aus denen sich der Einbruchsweg rekonstruieren lässt — und ohne den bleibt die Lücke offen, und der nächste Angriff folgt in Wochen.

Was sind die Gründe?

Durch die zunehmende Verbreitung automatisierter Angriffe — auch begünstigt durch neue KI-gestützte Angriffsmethoden — geraten gerade ungepflegte WordPress Websites zunehmend ins Visier. Häufige Ursachen für einen Ausfall sind:

Automatisierte Bots

die das Internet durchsuchen und Ihre Webseite gefunden haben

zufälliger Hackerangriff

durch „Hobby Hacker“ oder „Script Kiddies“, die Spaß daran haben, in Systeme einzudringen

gezielte Hackerangriff

durch einen Wettbewerber initiiert oder Person mit schädlichen Absichten 

Finanzielle Interessen

und damit einhergehender Erpressungsversuche

So läuft unsere Website-Soforthilfe ab

1. Sie melden sich bei uns

2. Rückruf innerhalb von 4h (werktags)

oder bis um 12:00 Uhr des folgenden Arbeitstags (Wochenende und Feiertage).

In einem gemeinsamen Videomeeting oder Telefongespräch besprechen wir Ihren Fall und tauschen Informationen für die Diagnose aus.

3. Diagnose

Was ist die Ursache, wie hoch ist unser Aufwand, um die Seite wiederherzustellen, was sind die nächsten Schritte?

4. Gemeinsam legen wir das weitere Vorgehen fest

Z.B. mit einer Ad Hoc Lösung für eine funktionierende Baustellenseite, Bereinigung des Webspace und Datenbank, Wiederherstellung vorhandener Backups, Rekonstruktion der Webseite oder komplette Neuerstellung auf Basis neuester Technologien.

5. Ihre Webseite geht wieder online

Ihre Webseite wird zu diesem Zeitpunkt wieder vollumfänglich funktionieren und auf dem neuesten Stand sein. 

Hinweis: Unser Soforthilfe-Service deckt die schnelle Diagnose und Rückmeldung ab. Die eigentliche Behebung hängt vom individuellen Schadensbild ab und wird im Anschluss gemeinsam mit Ihnen terminiert.

FAQ – Website Soforthilfe

Antworten zum Ablauf bei einer gehackten WordPress Webseite

Was kostet die Website Soforthilfe?

Die Erstdiagnose und das folgende Informationsgespräch sind kostenlos. Die Behebung wird nach Aufwand abgerechnet und anhand eines Kostenvoranschlags vorab abgestimmt. Ohne Freigabe entstehen keine Kosten.

Meine Website sieht normal aus — kann sie trotzdem gehackt sein?

Ja, leider kann das der Fall sein. Manche Hacks werden erst nach Tagen oder Wochen aktiv und damit sichtbar. Dies ist besonders tückisch, da automatisierte Backups mit der Zeit die Sicherheitslücken mit sichern und es womöglich keine „saubere“ Backup-Datei mehr gibt.

Was soll ich tun, bevor ich mich melde?

Ändern Sie die Passwörter für Hosting, FTP und CMS-Administration. Löschen Sie nichts und spielen Sie kein Backup selbst ein — das überschreibt Spuren, die für die Ursachenanalyse nötig sind. Notieren Sie, wann das Problem erstmals auftrat und welche Updates zuvor durchgeführt wurden. 

Kann meine Website während der Reparatur online bleiben?

Bei einem Hack ist eine sofortige Abschaltung meist sinnvoll, um Besucher zu schützen und Google-Warnungen zu vermeiden. Zahm & Zornig richtet in diesem Fall eine funktionsfähige Baustellenseite mit Kontaktdaten ein, sodass Sie erreichbar bleiben.

Sind meine Daten und Kundendaten nach einem Hack noch sicher?

Das lässt sich nur nach Analyse beurteilen. Wenn personenbezogene Daten betroffen sein könnten, greift die Meldepflicht nach Artikel 33 DSGVO: eine Meldung an die zuständige Aufsichtsbehörde innerhalb von 72 Stunden. Zahm & Zornig dokumentiert den technischen Befund als Grundlage dafür — die rechtliche Bewertung übernimmt Ihr Datenschutzbeauftragter bzw. ein Rechtsanwalt für IT Recht.

Wie verhindere ich, dass so etwas wieder passiert?

Durch laufende Wartung: regelmäßige Updates von CMS, Themes und Plugins, automatisierte externe Backups, Monitoring auf Ausfälle und Schadcode sowie Entfernung nicht mehr genutzter Erweiterungen. Der überwiegende Teil erfolgreicher Angriffe nutzt bekannte Lücken, für die längst ein Update verfügbar war.

Wie nehme ich Kontakt auf?

Der schnellste Weg ist das unten aufgeführte Kontaktformular, telefonisch unter +49 151 546 167 30, oder per WhatsApp unter derselben Nummer. Wir melden uns wochentags innerhalb von 4 Stunden, am Wochenende oder Feiertagen bis um 12:00 Uhr des folgenden Arbeitstages.

Woher weiß ich, dass der Schadcode wirklich vollständig entfernt ist?

Wir löschen nicht, wir gleichen ab: Alle Programmdateien werden gegen die Originalquellen von WordPress, Theme und Erweiterungen geprüft — jede Abweichung fällt auf. Dazu kommen Datenbank, Benutzerkonten, geplante Aufgaben und Serverkonfiguration. Anschließend überwachen wir die Website 30 Tage lang.

Arbeiten Sie auch mit unserer bestehenden IT oder unserem Hoster zusammen?

Ja, das ist der Normalfall. Wir ersetzen Ihren IT-Dienstleister nicht, sondern übernehmen den Teil, der Website und CMS betrifft. Auf Wunsch stimmen wir uns direkt mit Ihrer IT oder Ihrem Hoster ab, dokumentieren jeden Schritt und übergeben am Ende einen vollständigen Bericht.

Helfen Sie auch bei WooCommerce-Shops mit Kundendaten?

Ja. Shops behandeln wir mit Vorrang, weil hier Bestell-, Kunden- und Zahlungsvorgänge betroffen sein können. Wir prüfen zusätzlich den Bestellprozess auf eingeschleusten Code, sichern Bestelldaten vor jedem Eingriff und dokumentieren, welche Datenkategorien im Zeitraum des Angriffs betroffen gewesen sein können.

Was ist, wenn sich die Bereinigung nicht lohnt?

Dann teilen wir das mit und begründen unsere Empfehlung. Bei älteren Installationen übersteigt der Aufwand für Bereinigung, Absicherung und anschließende Aktualisierung gelegentlich die Kosten eines Neuaufbaus. Oder der Aufwand steht in keinem Verhältnis zum Nutzen. Das Ergebnis ist eine Website, die zwar wieder live ist, aber technisch trotzdem veraltet bleibt. In diesem Fall legen wir beide Rechnungen nebeneinander und überlassen Ihnen die Entscheidung.

Die Grenze verläuft nicht beim Schadcode, sondern beim Zustand darunter. Für einen Neuaufbau spricht, wenn die Website älter als etwa fünf Jahre ist, auf einer veralteten PHP-, Datenbank- oder CMS-Hauptversion läuft, viele Erweiterungen ohne Update enthält oder wenn kein brauchbares Backup existiert. Für die Bereinigung spricht alles, was technisch aktuell und nachvollziehbar ist. In diesen Fällen raten wir zur Wiederherstellung.

Was sind die häufigsten Ursachen für einen WordPress-Ausfall?

Häufige Ursachen sind Hackerangriffe über veraltete Plugins, Themes oder das CMS selbst, fehlgeschlagene Updates mit weißer Seite oder Fehlermeldung, inkompatible Erweiterungen nach einem Update sowie fehlende laufende Wartung, die Sicherheitslücken offenlässt.

Notfall-Kontakt

Nehmen Sie an Werktagen mit uns Kontakt auf, bekommen Sie von uns innerhalb 4h Feedback. An Wochenenden oder an Feiertagen melden wir uns bei Ihnen am nächstfolgenden Arbeitstag bis 12:00 Uhr.
Michael Bertrams

Ihr direkter Ansprechpartner:
Michael Bertrams

Name
Datenschutz
Ich stimme zu, dass meine Angaben und Daten zur Beantwortung meiner Anfrage elektronisch erhoben und gespeichert werden. Sie können Ihre Einwilligung jederzeit für die Zukunft per E-Mail an in**@***********ig.de widerrufen.

Sie sehen gerade einen Platzhalterinhalt von TrustIndex. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen