Meine Website wurde gehackt. Was kann ich jetzt tun? die Reihenfolge der Einsätze für den schlimmsten Dienstag

cybersecurity · Apr 1, 2026 · 5 min read

die Website unkenntlich gemacht wird oder zu einem Casino weitergeleitet wird oder Ihr Host eine E-Mail über Phishing-Seiten erhält, die Sie nicht hochgeladen haben. Die nächste Stunde zählt, und der Instinkt – Dinge zu löschen, alles zu ändern, in Panik zu verfallen und allen eine E-Mail zu schicken – ist völlig falsch. Hier ist die Reihenfolge, die funktioniert.

Stunde eins: Eindämmen, nicht reinigen

  • Löschen Sie noch nichts. Die unleserlichen Seiten, die seltsamen Dateien, die Protokolle – sie sind der Beweis, der Ihnen sagt, welche Tür benutzt wurde. Zuerst zu löschen bedeutet, blind zu säubern und durch dasselbe Loch erneut gehackt zu werden.
  • Nehmen Sie es bewusst offline, wenn es sein muss. Eine Wartungsseite ist besser als ein Malware-Verteiler; Gastgeber können das Konto auf Ihren Wunsch hin innerhalb von Minuten sperren. Sowohl Ihr Ruf als auch die Browser Ihrer Besucher bevorzugen die Pause.
  • Ändern Sie die kritischen Passwörter von einem sauberen Gerät aus – Registrar, Hosting, CMS-Administrator, Datenbank. Tun Sie dies nach dem ersten Snapshot, da es sich bei dem Zugriff des Angreifers möglicherweise um ein Passwort handelt, das Sie aufgrund Ihrer eigenen Beweise herausdrehen möchten.

Stunde zwei: Beurteilen

  • Wie sind sie reingekommen? Veraltetes Plugin, wiederverwendetes Passwort, gelöschtes Theme, das Formular ohne Schutz – die fünf Türen sind in is my website secure aufgeführt. Die Protokolle oder der Standort der Malware nennen normalerweise die Tür.

    • Was haben sie berührt? Nur Verunstaltung oder eingeschleuste Seiten (Pharma-Spam, Phishing) oder Daten? Wenn auf der Website Kundendaten – Bestellungen, Formulareingaben – gespeichert sind, erscheint die Frage zur Benachrichtigungspflicht, und es handelt sich um eine rechtliche und nicht um eine technische Frage. Seien Sie ehrlich über die Reichweite der Antwort.

    Tag eins: Reinigen und wiederherstellen

Der professionelle Schritt ist Wiederherstellung, nicht chirurgische Reinigung: Bereinigen Sie die Umgebung, stellen Sie sie erneut von einer bekanntermaßen funktionierenden Quelle (Ihrem letzten sauberen Backup oder dem Originalcode) bereit, aktualisieren Sie alles und fügen Sie dann den Inhalt wieder hinzu. Das Bereinigen nur der fehlerhaften Dateien hinterlässt Hintertüren. Genau darauf setzen Angreifer. Wenn es kein sauberes Backup gibt, wird diese Tatsache zur Lektion des Jahres – die bewährte Backup-Gewohnheit ist die günstigste Versicherung in what recurring costs does a website have.

Dann schließen Sie die Tür, die sie hereingelassen hat, oder die Zeitleiste wiederholt sich: Die Updates wurden installiert, das Passwort wurde ordnungsgemäß rotiert, das Plugin wurde entfernt, das Formular wurde gehärtet. Die Türliste ist die Checkliste.

Woche eins: Die Folgen, die zählen

  • Bitten Sie Google um eine erneute Überprüfung, wenn die Suchkonsole die Website markiert hat. Andernfalls überdauert die Kennzeichnung „Diese Website ist möglicherweise gehackt“0 die Malware um Wochen.
  • Sagen Sie die Wahrheit in der richtigen Größe. Besucher, die die Verunstaltung gesehen haben, verdienen eine ehrliche Aussage; Kunden, deren Daten betroffen sein könnten, verdienen eine direkte Nachricht, und möglicherweise ist eine solche auch gesetzlich vorgeschrieben. Ehrlichkeit ist hier nicht nur Ethik – sie verhindert, dass aus dem Vorfall eine Geschichte wird.
  • Schreiben Sie auf, was passiert ist. Eine Seite: Wie sie reingekommen sind, was es gekostet hat, was sich geändert hat. Dieses Dokument macht den schlimmsten Dienstag zum letzten seiner Art.

FAQ

Kann ich es selbst reinigen oder brauche ich einen Fachmann?

Wenn ein sauberes Backup vorhanden ist und die Tür identifiziert wird: Sie selbst, an einem Abend. Wenn kein Backup vorhanden ist, Daten im Spiel waren oder die Seite Dinge verkauft: ein Profi, heute. Die stündlichen Kosten sind geringer als eine weitere Woche der Kompromittierung.

Wird sich mein SEO erholen?

Ja, wenn die Bereinigung echt ist und eine erneute Überprüfung angefordert wird. Durch Hacks gesunkene Rankings erholen sich; Rankings, die von \u201cbereinigten\u201d-aber-nicht-wirklich-nicht-reinigten Websites ausgeblendet werden, tun dies nicht, da die Malware zurückkehrt und der Trust nicht.

Wie finden sie überhaupt kleine Websites?

Sie finden Ihre nicht speziell – Scanner durchsuchen kontinuierlich das gesamte Internet. Mein Honeypot protokolliert, was innerhalb von Stunden auf einem ungenutzten Server ankommt: beetrap, 200 lines of go. du wurdest nicht auserwählt; Sie waren erreichbar und die Tür war offen.

der Schlussgedanke

Gehackt zu werden ist kein Urteil über Sie; Es handelt sich um eine geplante Veranstaltung, die früh besucht wurde. Vor dem Reinigen einschließen, statt zu nähen wiederherstellen, die benannte Tür schließen und aufschreiben. Jeder Eigentümer, der dies einmal tut, führt die Fünf-Türen-Checkliste für immer durch – das ist der einzige wirkliche Unterschied zwischen den Websites, die zweimal gehackt werden, und denen, die nie wieder gehackt werden.

Wenn Sie möchten, dass der schlimmste Dienstag lieber von der Person erledigt wird, die die Website erstellt hat: