Website gehackt? Wir bringen sie zurück.
Malware, Weiterleitungen auf fremde Seiten, eine Google-Warnung vor Ihrer Domain: Wir bereinigen die Seite, schließen die Lücke und sorgen dafür, dass es nicht wieder passiert.
nova.02 media bereinigt gehackte Websites, entfernt Malware und schließt die Sicherheitslücke — inklusive Wiederherstellung, Absicherung und Antrag auf Aufhebung der Google-Warnung. Festpreis nach kurzer Prüfung, deutschlandweit und komplett remote. Erreichbar unter 0 33 41 - 35 66 146.
Was Sie jetzt sofort tun sollten
Bevor Sie irgendjemanden beauftragen — auch uns — gibt es drei Dinge, die sofort helfen und nichts kosten.
- Passwörter ändern. Alle: CMS-Zugang, Hosting, FTP, Datenbank, E-Mail-Konten, die zur Domain gehören. Nicht Variationen des alten Passworts, sondern neue.
- Nichts überschreiben. Kein Backup einspielen, bevor jemand gesehen hat, was passiert ist. Sonst löschen Sie die Spuren — und häufig war das Backup zum Zeitpunkt der Sicherung bereits infiziert.
- Seite vorübergehend schließen. Eine Wartungsseite schützt Ihre Besucher und Ihre Rankings. Jeder Tag mit ausgeliefertem Schadcode verschärft die Lage.
Danach rufen Sie an. Je früher jemand draufschaut, desto weniger muss am Ende repariert werden.
Woran Sie einen Befall erkennen
Nicht jeder Angriff ist offensichtlich. Die auffälligen Fälle — eine fremde Startseite, eine Weiterleitung auf eine Glücksspielseite, eine Erpressernachricht — sind die Minderheit. Häufiger sind die stillen Varianten:
- Google zeigt bei Ihrer Domain den Hinweis „Diese Website kann Ihren Computer schädigen"
- In den Suchergebnissen erscheinen unter Ihrer Domain plötzlich fremde Seiten, oft mit Begriffen aus Pharma-, Glücksspiel- oder Fake-Shop-Umfeld
- Besucher landen auf einer anderen Seite — aber nur vom Handy, oder nur wenn sie über Google kommen
- Ihr Hoster meldet auffälligen Traffic oder sperrt das Konto wegen Spam-Versand
- Im CMS gibt es Benutzerkonten, die niemand angelegt hat
- Die Seite ist plötzlich deutlich langsamer
- Ihre E-Mails landen bei Kunden im Spam, weil die Domain auf einer Sperrliste steht
Die letzten beiden Punkte werden am häufigsten übersehen — dabei sind sie oft die ersten Anzeichen.
Wie wir vorgehen
- Analyse. Wir sichern den aktuellen Stand, suchen den Schadcode in Dateien und Datenbank und rekonstruieren, wie und wann der Zugriff erfolgte. Ohne diesen Schritt bereinigt man Symptome.
- Bereinigung. Schadcode entfernen, manipulierte Dateien durch saubere Originale ersetzen, fremde Benutzer und Hintertüren beseitigen, Cronjobs und geplante Aufgaben prüfen.
- Lücke schließen. Das veraltete Plugin, das alte Theme, die schwache Zugangssicherung — was den Zugriff ermöglicht hat, wird abgestellt. Sonst passiert es wieder.
- Wiederherstellung. Funktionen, Formulare, Shop-Prozesse und Darstellung werden geprüft, damit die Seite nicht nur sauber, sondern auch benutzbar ist.
- Google-Entwarnung. Antrag auf erneute Überprüfung über die Search Console, damit die Warnung verschwindet und die Rankings zurückkommen.
- Absicherung. Updates, Zugangsschutz, funktionierende Backups und auf Wunsch laufende Überwachung.
Sie bekommen am Ende eine kurze Dokumentation: was gefunden wurde, was entfernt wurde, wo die Lücke war. Das brauchen Sie unter Umständen auch für die Meldung an die Datenschutzaufsicht.
Warum reine Bereinigung selten reicht
Der häufigste Fehler nach einem Angriff ist, den sichtbaren Schaden zu beheben und es damit gut sein zu lassen. Angreifer arbeiten automatisiert und in großer Zahl; wer einmal erfolgreich eingedrungen ist, hinterlässt in aller Regel mehrere Wege zurück. Wird nur der offensichtliche Teil gelöscht, ist die Seite oft binnen Tagen erneut infiziert — dann allerdings mit dem Verdacht, dass die Reinigung nichts getaugt hat.
Ebenso wichtig ist die Frage nach dem Backup. Viele Betriebe stellen fest, dass es zwar automatische Sicherungen gab, diese aber nie geprüft wurden — oder dass die letzte brauchbare Sicherung Wochen alt ist. Beides gehört nach einem Vorfall auf den Tisch, sonst wiederholt sich die Situation beim nächsten Mal mit demselben Ergebnis.
Vorbeugen ist deutlich billiger
Der überwiegende Teil der Fälle, die bei uns landen, wäre vermeidbar gewesen. Was zuverlässig hilft, ist unspektakulär: regelmäßige Updates von CMS, Themes und Plugins, nicht mehr genutzte Erweiterungen entfernen statt nur deaktivieren, starke und einmalige Passwörter, Zwei-Faktor-Anmeldung für Administratoren, geschützte Login-Seite, und Backups, die getrennt vom Server liegen und tatsächlich einmal zurückgespielt wurden.
Wer das nicht selbst im Blick behalten will, gibt es ab — bei uns läuft das über die laufende Website-Pflege beziehungsweise das Managed Hosting. Der monatliche Betrag dafür liegt regelmäßig unter dem, was eine einzige Bereinigung kostet — vom Umsatzausfall in der Zwischenzeit ganz abgesehen.
Häufige Fragen
Wie schnell könnt ihr helfen?
Was kostet die Bereinigung?
Sind meine Kundendaten in Gefahr?
Reicht es nicht, ein Sicherheits-Plugin zu installieren?
Meine Seite zeigt bei Google eine Warnung. Geht die weg?
Wie kommen Angreifer überhaupt rein?
Kann ich die Seite währenddessen online lassen?
Was, wenn kein Backup existiert?
Ihre Seite ist betroffen?
Melden Sie sich — je früher, desto weniger Schaden. Wir sehen uns die Seite an und sagen Ihnen innerhalb kurzer Zeit, was zu tun ist und was es kostet.