Start intake

WordPress gehackt? Wij maken je site weer schoon en veilig.

Een gehackte site kost je bezoekers, e-mail en vertrouwen in Google. Wij zoeken uit hoe de aanvaller binnenkwam, halen de malware weg, dichten het lek en zorgen dat het niet opnieuw gebeurt.

Laat je site nakijken

Hulp bij een gehackte WordPress-site

Je WordPress site is gehackt: dit doen we eraan

Is je WordPress gehackt, dan merk je dat meestal aan iets vreemds. Bezoekers worden doorgestuurd naar een andere site, er staan Japanse of Engelse spampagina’s onder jouw naam in Google, de browser toont een waarschuwing of je hostingpartij heeft de site offline gehaald. Hoe eerder je ingrijpt, hoe kleiner de schade.

Wij pakken een gehackte site aan zoals we de 150+ sites aanpakken die we zelf beheren: eerst een kopie van de huidige staat, dan het lek zoeken, daarna opschonen en dichtzetten. Je hoort binnen 1 werkdag van ons, vaak dezelfde dag, en je spreekt de developer die het werk doet. Ook als je site niet bij ons gehost wordt.

  • Malware verwijderen

    We halen besmette bestanden, verborgen beheerders en spamlinks weg, in de code en in de database.

  • Het lek vinden en dichten

    We zoeken uit hoe de aanvaller binnenkwam: een verouderde plugin, een gelekt wachtwoord of een lek in het thema.

  • Google en je hoster

    Staat je site op een zwarte lijst of heeft je hoster hem uitgezet, dan regelen we de herbeoordeling.

  • Beveiligen na het herstel

    Firewall, tweestapsverificatie, updates en back-ups, zodat je site niet opnieuw openligt.

Hoe staat je site er nu voor?

Wij bekijken je huidige site en je krijgt binnen 1 werkdag een nulmeting: wat er goed staat en wat er mis is.

Vraag een nulmeting aan

  • Snelheid en Core Web Vitals, gemeten op je echte pagina's
  • Updates, plugins en beveiliging: wat loopt achter
  • Back-ups en herstel: staat er een werkende versie klaar
  • Koppelingen en formulieren: komt alles nog aan
Developer aan de code, de bouwfase van een website laten maken

Website gehackt, wat nu?

De eerste reactie is vaak alles zelf proberen te verwijderen. Doe dat liever niet: je wist dan ook de sporen die laten zien hoe de aanvaller binnenkwam, en zonder die sporen staat de deur de volgende week weer open. Dit kun je wel meteen doen:

  • Wijzig de wachtwoorden van WordPress, je hosting en FTP, vanaf een computer waarvan je zeker weet dat hij schoon is.
  • Maak een back-up van de huidige staat, ook al is die besmet. Die hebben we nodig om het lek te vinden.
  • Noteer wat je ziet: doorverwijzingen, vreemde pagina’s in Google, meldingen van je hoster.
  • Bel ons, of je eigen beheerder, voordat je verder iets verandert.
Developer van ons WordPress bureau aan het werk op een laptop

Hoe wij een gehackte WordPress-site opschonen

We beginnen met een volledige kopie, zodat er niets verloren gaat. Daarna vergelijken we je bestanden met de originele versies van WordPress, je thema en je plugins. Alles wat er niet hoort, valt dan op: ingevoegde code, verborgen bestanden in de uploadmap, een extra beheerder of een aangepaste .htaccess die bezoekers doorstuurt.

Het malware verwijderen doen we in de bestanden en in de database, want veel hacks verstoppen spamlinks en redirects juist daar. Waar het kan, zetten we een schone back-up terug en werken we die bij. Tot slot controleren we in Google Search Console welke pagina’s er geïndexeerd zijn en vragen we Google de spampagina’s weg te halen.

De serverracks in het datacenter in Waalwijk waar onze klantsites draaien

Waarom een WordPress-site gehackt wordt

Een WordPress site gehackt zien we zelden door een geavanceerde aanval. Meestal is het een plugin of thema dat maanden niet is bijgewerkt, een wachtwoord dat ook ergens anders werd gebruikt, of een gekraakte premium plugin met een achterdeur erin. Soms zit het probleem in de hosting: meerdere sites in één account, waarbij één besmette site de rest meeneemt.

Daarom kijken we na het opschonen ook naar de omgeving eromheen. Is de hosting zelf het probleem, dan kunnen we je site kosteloos naar onze eigen servers verhuizen.

Onderhoud aan de eigen servers van ons WordPress bureau

Voorkomen dat het opnieuw gebeurt

Een schone site blijft alleen schoon als hij bijgehouden wordt. Met WordPress onderhoud doen wij de updates van WordPress, thema en plugins, maken we back-ups en houden we de site in de gaten. Een firewall en tweestapsverificatie maken het inloggen voor een aanvaller een stuk lastiger.

Draait je site op onze eigen servers, dan zien we verdacht verkeer vaak al voordat er iets misgaat, en grijpen we zelf in op de server.

Wat opdrachtgevers van ons beheer merken

  • 150+ websites gemaakt
  • 150+ sites in beheer
  • 7+ eigen servers

Dit bedrijf heeft kennis van zaken, handelt snel en is punctueel. We ervaren de samenwerking als zeer prettig!
Puck Aerns Strooploos V.O.F.
  • HGT
  • Fiersport
  • Etan Trampolines
  • Primatch
  • Chateraise
  • Strooploos
  • MAKCS
  • Switch the Gym
  • Cavello underwear
  • Slippely
  • TOOL2MATCH

150+ klanten, meer dan 11 jaar WordPress-werk.

Liever eerst even overleggen? Bel 013 208 40 40.

Start intake

Veelgestelde vragen over een gehackte WordPress-site

Is je site op dit moment gehackt, bel dan direct 013 208 40 40. Je krijgt een van ons aan de lijn.

Website gehackt, wat nu? Kan ik jullie vrijblijvend om advies vragen?
Ja. Bel 013 208 40 40 of stuur ons een bericht met het adres van je site. We kijken kort met je mee, vertellen welke stappen je nu zelf kunt zetten en of je hulp van ons nodig hebt. Daar zit geen verplichting aan vast.
Hoe weet ik of mijn website gehackt is?
Veelvoorkomende signalen zijn doorverwijzingen naar andere sites, onbekende pagina's of Japanse tekst in de zoekresultaten, een waarschuwing van Google of je browser, een onbekende beheerder in WordPress, of een melding van je hoster dat je site spam verstuurt. Twijfel je, dan kijken wij met je mee.
Wat kost het om een gehackte WordPress-site te herstellen?
Dat hangt af van hoe diep de besmetting zit en hoeveel sites er op dezelfde hosting staan. We werken met vaste prijzen. Een malware scan kost 175 euro. Het opschonen van een gehackte website kost met onze actieprijs 400 euro tot en met 31 december 2026, daarna 500 euro. Alle prijzen zijn excl. btw. Na de scan hoor je precies wat er aan de hand is en of opschonen nodig is.
Helpen jullie ook als mijn site niet bij jullie gehost wordt?
Ja. We schonen de site op waar hij nu staat. Blijkt de hosting zelf het probleem te zijn, dan kunnen we hem gratis naar onze eigen servers verhuizen.
Hoe lang duurt het om mijn site op te schonen?
Dat hangt af van hoe diep de malware zit. Je hoort vooraf wat we verwachten en we houden je tussendoor op de hoogte, zodat je weet wanneer je site weer veilig online staat.
Verdwijnen de spampagina's ook uit Google?
We verwijderen de spampagina's van je site en vragen via Google Search Console om ze uit de zoekresultaten te halen. Hoe snel Google dat verwerkt, bepaalt Google zelf.
Hoe voorkom ik dat mijn WordPress-site opnieuw gehackt wordt?
Door WordPress, thema en plugins bij te houden, sterke en unieke wachtwoorden met tweestapsverificatie te gebruiken en regelmatig back-ups te maken. Met ons onderhoud regelen wij dat elke maand voor je.

Laat je gehackte site door ons nakijken

Bel 013 208 40 40 of stuur ons een bericht met het adres van je site. We kijken wat er aan de hand is en zeggen eerlijk wat er nodig is. Een malware scan kost 175 euro. Het opschonen van een gehackte site kost tot en met 31 december 2026 400 euro als actieprijs, in plaats van 500 euro (excl. btw).

Laat je site nakijken