WordPress malware verwijderen: wat te doen als je website gehackt is?
Je opent je browser, klikt op je eigen website en tot je grote schrik verschijnt er een waarschuwingsscherm: “De site die u wilt bezoeken is niet veilig”. Of erger nog: bezoekers die op jouw bedrijf klikken, worden ineens doorgestuurd naar een vaag casino of een buitenlandse webshop.
Om de paniek compleet te maken, ontvang je vaak ook nog een automatische e-mail van je hostingprovider waarin staat dat je account per direct is geschorst wegens een malware-besmetting.
Als ondernemer schieten er op zo’n moment meteen vragen door je hoofd: Is al mijn data verdwenen? Hebben de hackers toegang tot klantgegevens? Ben ik mijn bezoekers nu kwijt? En hoe krijg ik dit zo snel mogelijk weer opgelost?
In deze gids leggen we uit hoe je malware herkent, wat je direct moet doen en hoe je voorkomt dat hackers jouw website opnieuw binnendringen.
🚨 Is je site NU gehackt en heb je direct hulp nodig?
Blijf niet aanmodderen en voorkom dat je website langdurig geblokkeerd raakt. Wij kunnen jouw WordPress malware laten verwijderen en je website snel en grondig herstellen. Neem direct contact met ons op voor snelle ondersteuning.
Hoe herken je dat je WordPress website besmet is met malware?
Niet elke hack is direct zichtbaar. Sommige hackers veranderen de homepage in een zwarte pagina met een boodschap, maar de meeste moderne malware is bewust heel stil. Hackers gebruiken de capaciteit van jouw server liever om ongemerkt spam te versturen of bezoekers door te sturen naar schadelijke websites.
De meest voorkomende symptomen van een gehackte WordPress website zijn:
- Ongewenste redirects: Bezoekers die vanuit zoekmachines of via een mobiele telefoon op je site klikken, worden doorgestuurd naar vreemde websites.
- Waarschuwingsschermen: Webbrowsers tonen een melding dat de beveiliging van je site niet gegarandeerd kan worden.
- Account geblokkeerd door de hoster: Je hostingprovider heeft je website offline gehaald omdat er verdachte bestanden of spamactiviteiten zijn gedetecteerd.
- Vreemde tekens in zoekresultaten: In zoekmachines staat je bedrijfsnaam ineens vol met vreemde Japanse tekens, nepmerkproducten of illegale medicijnen.
- Onbekende beheerdersaccounts: In het WordPress dashboard staan ineens vreemde gebruikers met de rol van ‘Beheerder’ die jij niet zelf hebt aangemaakt (zoals
wp_admin_backup). - Trage website of hoge serverbelasting: Je website is ineens extreem traag doordat schadelijke scripts op de achtergrond draaien.
Overzicht: Malwaresymptomen vs. Directe Oplossing
| Symptoom / Probleem | Mogelijke Oorzaak | Eerste Directe Actie |
|---|---|---|
| Doorlinken naar goksites | Kwaadaardig JavaScript/PHP script ingebracht | Cache legen, site in onderhoudsmodus & scripts opsporen |
| Beveiligingswaarschuwing in browser | Schadelijke code gedetecteerd op de server | Site volledig schonen & beveiliging herstellen |
| Hoster schorst account | Server misbruikt voor massale spam of aanvallen | Contact opnemen met hoster voor toegang om te schonen |
| Japanse tekens in zoekresultaten | SEO-spam hack via aangepaste .htaccess | Database opschonen, schone .htaccess en sitemap opnieuw indienen |
Eerste hulp bij hacks: 4 dingen die je NU direct moet doen
Wanneer je ontdekt dat je website gehackt is, wil je snel handelen. Het is echter belangrijk om niet in paniek zomaar willekeurige bestanden te gaan wissen. Ondoordacht handelen kan er namelijk voor zorgen dat je de hele website definitief beschadigt.
- Blijf rustig en maak indien mogelijk een back-up: Bewaar de huidige staat van je bestanden en database voordat je handmatig dingen gaat aanpassen.
- Wijzig direct alle belangrijke wachtwoorden: Pas de wachtwoorden aan van je WordPress beheerderaccounts, de hostingomgeving (cPanel, DirectAdmin, Plesk) en FTP-accounts.
- Log alle actieve sessies uit: Zorg ervoor dat eventueel ingelogde kwaadwillenden hun toegang direct verliezen zodra je de wachtwoorden hebt veranderd.
- Controleer de gebruikerslijst in WordPress: Verwijder direct alle gebruikersaccounts die je niet herkent.
Waarom raakt een WordPress website eigenlijk gehackt?
Veel ondernemers denken dat hackers het persoonlijk op hun bedrijf gemunt hebben. In veruit de meeste gevallen is dat niet zo. Aanvallen worden geautomatiseerd uitgevoerd door bots die het internet afspeuren naar bekende beveiligingslekken.
1. Verouderde plugins, thema’s of WordPress software
WordPress is wereldwijd het meest gebruikte systeem voor websites. Wanneer een ontwikkelaar een beveiligingslek in een plugin ontdekt, wordt er een update uitgebracht. Hackers bekijken die update om te zien wat het lek was en laten vervolgens bots duizenden websites scannen die de update nog niet hebben uitgevoerd.
2. Gebruik van onveilige of illegaal gedownloade plugins (“Nulled” software)
Betaalde plugins of thema’s die gratis via onofficiële bronnen worden gedownload, bevatten vrijwel altijd ingebouwde ‘backdoors’. De verspreiders bouwen er bewust schadelijke code in zodat ze later volledige controle over je website kunnen overnemen.
3. Zwakke wachtwoorden
Eenvoudige wachtwoorden zijn binnen korte tijd te kraken met geautomatiseerde inlogpogingen (brute-force aanvallen). Zonder extra beveiligingsmaatregelen zoals tweefactorauthenticatie (2FA) heeft een bot snel toegang.
4. Besmetting via de hostingomgeving
Wanneer meerdere websites op één hostingpakket staan zonder goede scheiding tussen de mappen, kan een lek in de ene website ervoor zorgen dat de malware doorloopt naar alle andere websites op hetzelfde pakket.
Een gehackte WordPress website professioneel laten herstellen
Het herstellen van een besmette website vraagt om een zorgvuldige aanpak. Het oppervlakkig wissen van een paar verdachte bestanden is zelden voldoende; zolang de achterliggende oorzaak niet wordt weggenomen, zal de malware snel weer terugkeren.
Wanneer je te maken hebt met een hardnekkige besmetting of een blokkade van je hostingprovider, is het verstandig om het herstel uit handen te geven. Bij Website Beheren zorgen wij ervoor dat je website snel weer 100% schoon en veilig online staat, zonder dat je risico loopt op herhaalde besmettingen.
💡 Waarom een automatische scanner zelden genoeg is
Automatische beveiligingsplugins zijn nuttig als preventieve controle, maar bij een actieve besmetting schieten ze vaak tekort. Hackers verbergen hun code slim, waardoor geautomatiseerde scanners er eenvoudig overheen kijken. Een professionele inspectie en opschoning is noodzakelijk voor een gegarandeerd schoon resultaat.
Hoe voorkom je dat je website opnieuw gehackt wordt?
Nadat een website weer schoon en veilig online staat, is het belangrijk om herhaling te voorkomen. Goed onderhoud en proactieve beveiliging spelen hierbij de belangrijkste rol.
- Voer regelmatig updates uit voor WordPress, plugins en thema’s
- Gebruik sterke, unieke wachtwoorden en verplicht 2FA voor beheerders
- Beperk het aantal toegestane inlogpogingen
- Kies voor veilige en goed geconfigureerde hosting
- Zorg voor een betrouwbaar onderhoudsproces voor je website
WordPress hulp nodig bij malware of een gehackte website?
Heb je geen tijd, technische kennis of zin om zelf in de code van een besmette website te duiken? Of wil je de zekerheid dat jouw zakelijke website snel en vakkundig wordt hersteld?
Bij Website Beheren helpen we ondernemers met het herstellen, beveiligen en onderhouden van hun WordPress websites. Wil je meer weten over wie wij zijn en hoe wij werken? Bekijk dan onze pagina over ons.
Is jouw website gehackt of heeft je hostingprovider je account geblokkeerd? Neem dan direct contact met ons op voor snelle en vakkundige ondersteuning:
Contact opnemen met Website Beheren
Veelgestelde vragen over WordPress malware verwijderen
Hoe snel kan een gehackte WordPress website opgeschoond worden?
In de meeste gevallen kan een besmetting binnen 24 uur volledig worden opgeschoond, inclusief het dichten van de beveiligingslekken en het herstellen van de toegang.
Kan de malware automatisch terugkomen na het schonen?
Als de malware alleen oppervlakkig wordt gewist en de achterliggende oorzaak niet wordt aangepakt, kan de site snel opnieuw besmet raken. Een professionele herstelbeurt pakt daarom altijd de bron aan.
Heeft een gehackte website invloed op mijn online vindbaarheid?
Ja. Wanneer zoekmachines malware ontdekken of zien dat bezoekers worden doorgestuurd naar schadelijke sites, kan je pagina een waarschuwing krijgen of tijdelijk onbereikbaar worden. Hoe sneller er wordt ingegrepen, hoe kleiner de schade.
Mijn hostingprovider heeft mijn website geblokkeerd, wat nu?
Hostingproviders blokkeren accounts om te voorkomen dat de server misbruikt wordt voor het versturen van spam. De website moet eerst in een veilige omgeving worden opgeschoond voordat de hoster het account weer vrijgeeft. Wij kunnen dit proces volledig voor je overnemen en afstemmen met je hostingprovider.