Snelheid telt, maar de eerste reflex — alles wissen — maakt het vaak erger.
Bij een gehackte website haal je de site eerst offline of in onderhoudsmodus, wijzig je alle wachtwoorden, herstel je vanaf een back-up van vóór de inbraak en dicht je het gat voordat je weer live gaat. Terugzetten zonder de oorzaak te vinden betekent binnen dagen opnieuw gehackt worden.
STAP VOOR STAP
Zo pak je het aan
- Haal de site offline of in onderhoudsmodusZolang hij online staat, kunnen bezoekers besmet raken en kan Google je markeren als onveilig. Dat laatste kost weken om terug te draaien.
- Wijzig alle wachtwoordenHosting, beheeromgeving, database, FTP en de e-mailaccounts die eraan gekoppeld zijn. Ga ervan uit dat alles wat bereikbaar was, bekeken is.
- Bewaar bewijs voordat je opruimtMaak een kopie van de besmette bestanden en de logboeken. Zonder die informatie kun je later niet vaststellen hoe ze binnenkwamen.
- Zoek het gatMeestal een verouderde plugin, een zwak wachtwoord of een lek in het CMS. Terugzetten zonder dit te vinden levert binnen dagen dezelfde inbraak op.
- Herstel vanaf een schone back-upVan vóór de inbraak. Weet je niet wanneer die was, kijk dan in de logboeken naar het eerste afwijkende moment.
- Meld je site aan voor herbeoordelingStaat er een waarschuwing in Google, dan vraag je via Search Console een nieuwe beoordeling aan zodra het opgelost is.
VALKUILEN
Wat je daarna doet
Zet tweefactorauthenticatie aan op alles wat toegang geeft, en controleer of je back-ups daadwerkelijk terug te zetten zijn. Dit incident is het moment waarop dat blijkt.
En overweeg of je platform het risico waard is. De meeste inbraken lopen via verouderde uitbreidingen — minder software betekent minder aanvalsoppervlak.
- Niet eerst wissen — bewaar bewijs en logboeken.
- Niet terugzetten zonder oorzaak — dan gebeurt het opnieuw.
- Wel direct offline — voorkomt besmetting en een Google-waarschuwing.
- Wel alle wachtwoorden — ook e-mail.
- Wel tweefactor achteraf — de effectiefste maatregel.
- Wel back-ups testen — nu weet je of ze werken.
VEELGESTELDE VRAGEN
Meer over beveiliging
Hoe weet ik of ik gehackt ben?
Signalen: onverwachte doorverwijzingen, vreemde teksten of links in je pagina's, een waarschuwing in Search Console, of bezoekers die melden dat hun browser waarschuwt. Vertrouw ook op je gevoel als er iets niet klopt.
Kan ik het zelf oplossen?
Bij een eenvoudige besmetting en een goede back-up vaak wel. Weet je niet hoe ze binnenkwamen, schakel dan hulp in — een half opgeruimde site wordt opnieuw gehackt.
Hoe voorkom ik het?
Software actueel houden, zo min mogelijk uitbreidingen, sterke wachtwoorden en tweefactorauthenticatie, en geteste back-ups. Wij bouwen zonder plugins, wat het aanvalsoppervlak aanzienlijk verkleint.
Weer veilig online?
Wij helpen bij herstel en zorgen dat het gat gedicht is voordat je weer live gaat.