Wenn Google Ihre Website als gefährlich markiert hat, hat es festgestellt oder vermutet, dass eine oder mehrere Seiten Besucher gefährden könnten.
Möglicherweise sehen Sie:
- eine rote Warnseite, bevor sich die Website öffnet
- eine Kennzeichnung als „Gefährlich“ im Browser
- eine Warnung neben Ihrer Website in der Google-Suche
- einen Hinweis, dass die Website möglicherweise gehackt wurde
- eine Benachrichtigung in der Google Search Console
- Meldungen von Kunden, die die Website nicht mehr aufrufen können
Das bedeutet nicht unbedingt, dass jede Seite infiziert ist. Es bedeutet auch nicht automatisch, dass Ihr Unternehmen absichtlich schädliche Inhalte veröffentlicht hat.
Die Warnung sollte jedoch als echter Sicherheitsvorfall behandelt werden, bis die Ursache geklärt ist. Google kann Warnungen anzeigen, wenn es gehackte Inhalte, Schadcode, Phishing, irreführende Seiten, unsichere Downloads oder anderes Verhalten erkennt, das Besuchern schaden könnte.
Die Warnung verschwindet in der Regel nicht einfach deshalb, weil die Startseite wieder korrekt aussieht. Die Website muss untersucht, bereinigt, abgesichert und dann bei Google zur Sicherheitsüberprüfung eingereicht werden.
Was meint Google mit „gefährlich“?
Google verwendet je nach vermutetem Problem unterschiedliche Meldungen.
Sie könnten Warnungen sehen wie:
- „Diese Website kann Ihren Computer beschädigen“
- „Diese Website wurde möglicherweise gehackt“
- „Achtung, betrügerische Website“
- „Die Website enthält Malware“
- „Die Website enthält schädliche Programme“
Der genaue Wortlaut kann je nach Browser, Gerät und Art des Problems variieren.
Diese Warnungen können an zwei Hauptstellen erscheinen:
In der Google-Suche
Google kann neben Ihrem Suchergebnis eine Warnung anzeigen oder einige kompromittierte Seiten aus den Ergebnissen entfernen.
Im Browser
Google Safe Browsing kann eine ganzseitige Warnung anzeigen, bevor Chrome oder ein anderer unterstützter Browser die Website öffnet.
Dass Sie die Warnung nicht nachvollziehen können, beweist nicht, dass sie verschwunden ist. Safe-Browsing-Warnungen können von Seite, Browser oder Nutzungskontext abhängen. Google empfiehlt, den Bericht „Sicherheitsprobleme“ in der Search Console als wichtigste Referenz zu nutzen, um festzustellen, ob ein erkanntes Problem noch besteht.
Bedeutet das, dass meine Website gehackt wurde?
Oft, aber nicht immer.
Google ordnet Sicherheitsprobleme mehreren Kategorien zu.
Gehackte Inhalte
Jemand hat möglicherweise ohne Ihre Erlaubnis Seiten, Links oder Text hinzugefügt.
Beispiele sind:
- Spam-Seiten zu Produkten oder Dienstleistungen, die Sie nicht anbieten
- Links zu themenfremden Websites
- Seiten in einer anderen Sprache
- versteckter Text
- unerwartete Weiterleitungen
- neue Administratorkonten
Malware oder Schadcode
Die Website kann Code enthalten, der Besuchern schaden, sie weiterleiten, unerwünschte Software laden oder Aktionen ausführen soll, die der Websitebetreiber nicht beabsichtigt hat.
Phishing oder irreführende Inhalte
Eine Seite kann einen vertrauenswürdigen Dienst nachahmen oder versuchen, Besucher dazu zu bringen:
- ein Passwort einzugeben
- Zahlungsdaten anzugeben
- eine Datei herunterzuladen
- eine betrügerische Support-Nummer anzurufen
- andere vertrauliche Informationen preiszugeben
Unsichere Inhalte von Drittanbietern
Das Problem kann von etwas stammen, das in die Website eingebunden ist, zum Beispiel:
- einem Werbenetzwerk
- einem externen Skript
- einem iframe
- einem kompromittierten Widget
- einem Download von Drittanbietern
- einer externen Ressource, die ein Plugin lädt
Ein Websitebetreiber kann daher auch dann eine Warnung erhalten, wenn die sichtbaren Inhalte normal wirken. Der Google-Bericht „Sicherheitsprobleme“ unterscheidet zwischen gehackten Inhalten, Malware, unerwünschter Software und Social-Engineering-Problemen.
Zuerst: die Warnung nicht ignorieren oder umgehen
Wenn Sie eine rote Warnseite sehen, klicken Sie sich nicht wiederholt durch, um die Website wie ein normaler Besucher anzusehen.
In manchen Fällen kann das Laden einer infizierten Seite das Gerät schädlichen Inhalten aussetzen. Kompromittierte Websites können sich außerdem je nach Besucher, Standort, Browser oder Herkunftsquelle unterschiedlich verhalten. Der Websitebetreiber sieht also unter Umständen nicht dieselben Inhalte wie Google oder ein Kunde.
Sicherer ist es, zunächst:
- einen Screenshot der Warnung zu machen
- die betroffene URL festzuhalten
- zu notieren, wann das Problem zuerst gemeldet wurde
- die Google Search Console zu prüfen
- die verantwortliche Person für Website oder Hosting zu kontaktieren
Wenn Kunden auf eine Warnseite geleitet werden, sollten Sie Werbekampagnen und andere Aktionen, die Besucher auf die betroffene Website führen, vorübergehend pausieren. Das ist eine praktische Vorsichtsmaßnahme, damit Sie nicht für unbrauchbaren Traffic bezahlen und nicht noch mehr Menschen die Warnung sehen.
D4Hub hilft Ihnen, das Problem zu bestätigen, ohne dass Sie verdächtige Seiten öffnen oder technische Sicherheitsberichte allein auswerten müssen.
Die Google Search Console prüfen
Wenn Ihre Website mit der Google Search Console verbunden ist, öffnen Sie die entsprechende Property und gehen Sie zu (auf Deutsch: Sicherheit und manuelle Maßnahmen → Sicherheitsprobleme):
Security & Manual Actions → Security Issues
Der Bericht kann zeigen, ob Google Folgendes erkannt hat:
- Malware
- eingeschleusten Code
- eingeschleuste Seiten
- gehackte Inhalte
- irreführende Seiten
- schädliche Downloads
- Links zu schädlichen Downloads
- verdächtige Anmeldeseiten
- irreführende eingebettete Ressourcen
Der Bericht kann auch Beispiel-URLs anzeigen.
Diese URLs sind nur Stichproben. Wenn Sie die aufgeführten Seiten korrigieren, ist die Website damit nicht unbedingt vollständig bereinigt. Laut Google enthalten die Beispiele im Bericht möglicherweise nicht alle betroffenen Seiten, daher muss die gesamte Website geprüft werden.
Wenn Sie keinen Zugriff auf die Search Console haben, prüfen Sie, ob sie verwaltet wird von:
- Ihrer Webagentur
- einem Entwickler
- einem SEO-Berater
- einem internen Marketingkonto
- der Person, die die Website ursprünglich veröffentlicht hat
D4Hub kann auch helfen, die Property zu bestätigen und den Bericht auszuwerten.
Was sollten Sie sofort tun?
Sie müssen nicht anfangen, Dateien zu löschen oder WordPress neu zu installieren.
Die sinnvollsten ersten Schritte sind eher organisatorisch als technisch.
1. Festhalten, was Sie sehen
Sammeln Sie:
- einen Screenshot der Warnung
- den genauen Wortlaut der Meldung
- die betroffene URL
- Datum und ungefähre Uhrzeit
- E-Mails von Google oder vom Hosting-Anbieter
- Meldungen von Kunden
- ungewöhnliches Verhalten, das Ihnen in letzter Zeit aufgefallen ist
WordPress empfiehlt, bei einem Verdacht auf Kompromittierung die Symptome und die letzten Änderungen zu dokumentieren. Diese Angaben helfen festzustellen, was passiert ist und wann es begonnen haben könnte.
2. Prüfen, was sich kürzlich geändert hat
Fragen Sie, ob jemand kürzlich:
- ein Plugin installiert oder aktualisiert hat
- das Theme geändert hat
- ein Tracking-Skript hinzugefügt hat
- eine neue Werbeplattform angebunden hat
- eine Datei hochgeladen hat
- einen neuen Administrator angelegt hat
- die Hosting-Konfiguration geändert hat
- die Website migriert oder wiederhergestellt hat
- Zugangsdaten an einen externen Dienstleister weitergegeben hat
Eine kürzliche Änderung ist nicht automatisch die Ursache, aber ein guter Ausgangspunkt.
3. Den Hosting-Anbieter kontaktieren
Der Hosting-Anbieter kann möglicherweise bestätigen:
- ob Malware erkannt wurde
- ob verdächtige Dateien in Quarantäne verschoben wurden
- ob ungewöhnliche Serveraktivität aufgetreten ist
- ob das Konto vorübergehend gesperrt wurde
- ob ein sauberes Backup verfügbar ist
- ob andere Websites im selben Konto betroffen sind
Der Hosting-Support kann helfen, den Vorfall einzudämmen, führt aber möglicherweise keine vollständige WordPress-Untersuchung durch und beseitigt nicht unbedingt die ursprüngliche Schwachstelle.
4. Den Website-Entwickler oder einen Sicherheitsspezialisten kontaktieren
Eine gründliche Bereinigung kann Zugriff erfordern auf:
- WordPress
- die Dateien der Website
- die Datenbank
- die Hosting-Logs
- Backups
- DNS- oder CDN-Einstellungen
- die Search Console
Google weist in seinen eigenen Hinweisen darauf hin, dass die Malware-Bereinigung Kenntnisse über Code und Serverkonfiguration erfordern kann. Wenn das außerhalb der Kompetenz des Websitebetreibers liegt, wird empfohlen, qualifizierte Unterstützung hinzuzuziehen.
Kann ich einfach ein Backup wiederherstellen?
Manchmal, aber eine Wiederherstellung ist nicht automatisch eine vollständige Lösung.
Ein Backup kann nützlich sein, wenn:
- es vor der Kompromittierung erstellt wurde
- Sie ungefähr wissen, wann das Problem begann
- es saubere Dateien und eine saubere Datenbank enthält
- bei der Wiederherstellung keine wichtigen aktuellen Informationen verloren gehen
Eine Wiederherstellung kann aber auch:
- die Schwachstelle wieder einführen, die den Angriff ermöglicht hat
- Malware enthalten, die bereits vorhanden, aber unentdeckt war
- aktuelle Bestellungen, Anfragen oder Inhalte überschreiben
- nützliche Beweise entfernen
- andere Websites oder Dateien im selben Hosting-Konto nicht bereinigen
Auch nach der Wiederherstellung eines Backups müssen Sie verstehen, wie die Website kompromittiert wurde, und den ursprünglichen Zugangsweg schließen. Andernfalls kann die Website erneut infiziert werden.
Bei einer Website mit E-Commerce, Abonnements oder Mitgliedschaften muss eine Wiederherstellung außerdem die Transaktionen und Nutzerdaten berücksichtigen, die nach dem Backup entstanden sind.
D4Hub kann prüfen, ob ein Backup geeignet ist, und die Wiederherstellung so planen, dass keine aktuellen Daten unnötig verloren gehen.
Kann ich einfach ein Sicherheits-Plugin installieren?
Ein Sicherheits-Plugin kann helfen, verdächtige Dateien zu erkennen und den Schutz zu verbessern. Wenn Sie es aber erst nach dem Erscheinen der Warnung installieren, beweist das nicht, dass die Website sauber ist.
Ein Scan kann:
- bekannte Schadmuster erkennen
- veränderte Dateien markieren
- unerwartete Administratoren erkennen
- veraltete Komponenten aufzeigen
- einige verdächtige Aktivitäten blockieren
Er kann möglicherweise nicht:
- jede Art von Malware erkennen
- legitimen individuellen Code richtig einordnen
- den ursprünglichen Zugangsweg ermitteln
- externe Konten bereinigen
- beschädigte Geschäftsfunktionen reparieren
- bestätigen, dass jede versteckte Hintertür entfernt wurde
Ein Sicherheits-Plugin kann ein Werkzeug der Untersuchung sein, aber nicht die gesamte Reaktion.
Was umfasst eine vollständige Bereinigung?
Der genaue Ablauf hängt vom Problem ab, aber eine zuverlässige Untersuchung folgt meist diesen Phasen.
1. Den Vorfall eindämmen
Das erste Ziel ist, weiteren Schaden zu begrenzen.
Dazu kann gehören:
- den Zugriff auf die Website einzuschränken
- betroffene Funktionen vorübergehend zu deaktivieren
- unsichere Downloads zu entfernen
- schädliche Weiterleitungen zu blockieren
- kompromittierte Konten zu sperren
- eine Kopie der aktuellen Dateien und der Datenbank zu sichern
Ob die Website vollständig offline genommen werden sollte, hängt von Art und Schwere des Vorfalls ab.
2. Die betroffenen Bereiche ermitteln
Die Untersuchung sollte klären:
- welche URLs betroffen sind
- ob das Problem in den Dateien, in den Datenbankinhalten oder in beiden liegt
- ob die Website unerwartete Benutzer enthält
- ob eine andere Website im selben Hosting-Konto kompromittiert ist
- ob das Problem von einem Plugin, einem Theme oder einer externen Ressource stammt
- ob Schadcode noch aktiv ist
Die von Google genannten URLs sind Beispiele, keine vollständige Liste.
3. Die schädlichen Inhalte entfernen
Je nach Vorfall kann dazu gehören, Folgendes zu entfernen:
- eingeschleuste Skripte
- veränderte Dateien
- Spam-Seiten
- versteckte Links
- unbekannte Administratorkonten
- schädliche geplante Aufgaben
- unsichere Downloads
- irreführende externe Ressourcen
- Einschleusungen in der Datenbank
- nicht autorisierte Weiterleitungen
Wenn Sie nur die von Google genannte Seite löschen, bleibt der Mechanismus, der sie erzeugt hat, möglicherweise aktiv.
4. Die ursprüngliche Schwachstelle beseitigen
Nach der Bereinigung der sichtbaren Infektion muss die Ursache behoben werden.
Das kann erfordern:
- WordPress zu aktualisieren
- anfällige Plugins zu aktualisieren oder zu ersetzen
- das Theme zu aktualisieren
- unsichere Dateiberechtigungen zu korrigieren
- nicht mehr gepflegte Software zu entfernen
- kompromittierte Konten zurückzusetzen
- offengelegte Zugangsdaten zu ersetzen
- die Hosting- und Serverkonfiguration zu überprüfen
Ohne diese Phase kann die Website nach einer scheinbar erfolgreichen Bereinigung erneut infiziert werden.
5. Die Website testen
Bevor Sie eine Überprüfung bei Google beantragen, prüfen Sie:
- die öffentlichen Seiten
- die WordPress-Verwaltung
- die Kontaktformulare
- Anmeldung und Registrierung
- Checkout und Zahlungen
- Abonnements
- Weiterleitungen
- Tracking-Skripte
- geplante Aufgaben
- das Verhalten auf Mobilgeräten und Desktop
Ziel ist zu bestätigen, dass das schädliche Verhalten aufgehört hat und die legitime Website weiterhin funktioniert.
6. Eine Sicherheitsüberprüfung beantragen
Sobald alle Probleme behoben sind, kehren Sie zum Bericht „Sicherheitsprobleme“ in der Search Console zurück und wählen Sie „Überprüfung beantragen“.
Der Antrag sollte erklären:
- was das Problem verursacht hat
- was entfernt oder repariert wurde
- was getan wurde, damit es nicht wiederkehrt
- wie das Ergebnis überprüft wurde
Google rät, alle aufgeführten Probleme auf der gesamten Website zu beheben, bevor Sie die Überprüfung beantragen. Überprüfungen können je nach Fall einige Tage bis mehrere Wochen dauern. Wiederholt neue Anträge zu stellen, bevor eine Entscheidung vorliegt, beschleunigt den Vorgang nicht.
Was sollten Sie vermeiden?
Vermeiden Sie:
- ohne Untersuchung anzunehmen, dass die Warnung ein Fehlalarm ist
- verdächtige Seiten immer wieder zu öffnen
- wahllos Dateien zu löschen
- sofort das älteste verfügbare Backup wiederherzustellen
- alles zu aktualisieren, bevor Sie den aktuellen Zustand gesichert haben
- nur die von Google angezeigte Beispiel-URL zu entfernen
- mehrere Sicherheits-Plugins gleichzeitig zu installieren
- eine Überprüfung zu beantragen, bevor die Bereinigung abgeschlossen ist
- Passwörter per gewöhnlicher E-Mail weiterzugeben
- die Website ohne Tests wieder online zu bringen
Eine unvollständige Bereinigung kann die Warnung vorübergehend verschwinden lassen, während die Website für eine erneute Kompromittierung anfällig bleibt.
Was, wenn die Website völlig normal aussieht?
Das kommt häufig vor.
Schädliche Inhalte können:
- nur Besuchern aus bestimmten Regionen angezeigt werden
- gezielt Mobilnutzer betreffen
- erst nach einem Klick aus Google aktiv werden
- nur zeitweise auftreten
- nur für Suchmaschinen-Crawler sichtbar sein
- auf versteckten URLs liegen
- von einer externen Ressource geladen werden
- nur einen Teil der Besucher weiterleiten
Google weist ausdrücklich darauf hin, dass kompromittierte Inhalte Cloaking nutzen können, um sich vor dem Websitebetreiber zu verbergen. Dass Sie das Problem nicht nachvollziehen können, ist daher kein ausreichender Beweis dafür, dass die Website sicher ist.
Prüfen Sie den Bericht „Sicherheitsprobleme“ und die Beispiel-URLs, bevor Sie annehmen, dass die Warnung falsch ist.
Könnte Google sich geirrt haben?
Eine falsche Einstufung ist möglich, sollte aber erst in Betracht gezogen werden, nachdem die Website und alle eingebundenen Ressourcen von Drittanbietern geprüft wurden.
Eine legitime Seite könnte zum Beispiel enthalten:
- ein externes Skript, das kompromittiert wurde
- eine Anzeige, die Besucher weiterleitet
- einen Download, den Google als unsicher einstuft
- eine Anmeldeseite, deren Gestaltung irreführend wirkt
- eine Ressource von Drittanbietern, über die Sie nur begrenzte Kontrolle haben
Wenn die Website gründlich geprüft wurde und das gemeldete Verhalten tatsächlich nicht vorliegt, bietet die Search Console ein Verfahren, um eine Überprüfung zu beantragen. Google stellt außerdem Meldemöglichkeiten für Seiten bereit, die vermutlich falsch eingestuft wurden.
Reichen Sie keinen Antrag ein, in dem nur steht, dass die Website „in Ordnung aussieht“. Erklären Sie, was geprüft wurde und warum Sie glauben, dass die Einstufung nicht mehr zutrifft.
Wann sollten Sie spezialisierte Unterstützung anfordern?
Fordern Sie technische Unterstützung an, wenn:
- Google Malware oder eingeschleusten Code meldet
- Kunden Browserwarnungen sehen
- die Website auf themenfremde Seiten weiterleitet
- unerwartete Seiten in Google erscheinen
- der Hosting-Anbieter das Konto gesperrt hat
- Sie keinen Zugriff auf WordPress haben
- Sie nicht wissen, wann die Kompromittierung begann
- kein eindeutig sauberes Backup verfügbar ist
- die Website Zahlungen oder personenbezogene Daten verarbeitet
- sich mehrere Websites das Hosting-Konto teilen
- die Warnung nach einer ersten Bereinigung zurückkehrt
- Sie unsicher sind, ob alle Hintertüren entfernt wurden
Sie müssen die Malware nicht selbst identifizieren, bevor Sie um Hilfe bitten.
D4Hub unterstützt Sie bei jedem Schritt, der unklar ist oder Sie blockiert, vom Lesen des Search-Console-Berichts bis zum Abschluss der Bereinigung und zum Antrag auf Überprüfung bei Google.
Wie D4Hub helfen kann
Eine Untersuchung durch D4Hub kann umfassen:
- die Prüfung der Warnung und des Search-Console-Berichts
- die Ermittlung betroffener URLs und Website-Komponenten
- die Prüfung von WordPress-Dateien, Datenbankinhalten und Benutzern
- die Untersuchung verdächtiger Plugins, Themes und externer Ressourcen
- die Abstimmung mit dem Hosting-Anbieter
- die Entfernung von Schadcode, Spam-Seiten oder Weiterleitungen
- die Bewertung von Backups und Wiederherstellungsoptionen
- die Aktualisierung oder den Ersatz anfälliger Komponenten
- das Zurücksetzen und Absichern von Zugängen
- Tests der wichtigsten Website-Funktionen
- die Vorbereitung und Einreichung der Sicherheitsüberprüfung bei Google
- Empfehlungen, um das Risiko einer erneuten Infektion zu senken
Sie können D4Hub zu Beginn des Vorfalls kontaktieren, nachdem Sie Informationen von Ihrem Hosting-Anbieter erhalten haben, oder nachdem Sie eine erste Bereinigung versucht haben.
Wenn ein Schritt in diesem Leitfaden unklar ist, müssen Sie nicht allein weitermachen. Beschreiben Sie, was Sie sehen und welche Zugänge oder Informationen Ihnen aktuell vorliegen. D4Hub kann den sichersten nächsten Schritt bestimmen.
Support-Ticket eröffnenWelche Informationen sollte die Supportanfrage enthalten?
Geben Sie an, was leicht verfügbar ist:
- die URL der Website
- einen Screenshot der Warnung
- den genauen Wortlaut der Warnung
- den ungefähren Zeitpunkt, zu dem sie zuerst erschien
- jede Benachrichtigung aus der Search Console
- die von Google aufgeführten Beispiel-URLs
- E-Mails des Hosting-Anbieters
- kürzliche Änderungen an der Website
- ob WordPress erreichbar ist
- ob ein aktuelles Backup existiert
- ob die Website Bestellungen, Abonnements oder Nutzerdaten verarbeitet
- bereits unternommene Bereinigungsversuche
Machen Sie sich keine Sorgen, wenn Sie keinen Zugriff auf die Search Console haben oder die technische Beschreibung nicht verstehen. D4Hub hilft, die fehlenden Informationen zu beschaffen und auszuwerten.
Senden Sie keine Passwörter, privaten Schlüssel oder vollständigen Zugangsdaten in einer ungesicherten Nachricht.
Für technisch versierte Nutzer: zusätzliche Prüfungen
Die folgenden Prüfungen richten sich an Personen, die mit der Search Console, Hosting-Panels und der WordPress-Verwaltung vertraut sind.
Sie helfen beim Sammeln von Belegen, ersetzen aber keine vollständige Sicherheitsbereinigung.
Den Bericht „Sicherheitsprobleme“ prüfen
Für jedes gemeldete Problem:
- die Kategorie des Problems festhalten
- die Beispiel-URLs speichern
- notieren, wann Google das Problem zuerst erkannt hat
- prüfen, ob mehrere Problemtypen aufgeführt sind
- nicht annehmen, dass die Stichproben alle betroffenen Seiten abbilden
Google verlangt, dass alle gemeldeten Sicherheitsprobleme behoben sind, bevor die Website zur Überprüfung eingereicht wird.
Nach unerwarteten Seiten suchen
Eine auf Ihre Domain beschränkte Google-Suche kann Inhalte aufdecken, die Sie nicht veröffentlicht haben.
Zum Beispiel:
site:example.com
Sie können die Suche mit Begriffen kombinieren, die nichts mit Ihrem Geschäft zu tun haben, etwa unerwartete Begriffe zu Arzneimitteln, Glücksspiel, Krediten oder Luxusprodukten.
So erkennen Sie nicht jede Kompromittierung, finden aber möglicherweise eingeschleuste Seiten, die bereits indexiert sind. Google empfiehlt auf die Domain beschränkte Suchen als eine Möglichkeit, unerwartete gehackte Inhalte zu finden.
WordPress-Benutzer prüfen
Öffnen Sie in WordPress (auf Deutsch: Benutzer → Alle Benutzer):
Users → All Users
Achten Sie auf:
- unbekannte Administratoren
- kürzlich angelegte Konten
- unerwartete E-Mail-Adressen
- Rollen, die mehr Rechte haben als nötig
Löschen Sie ein Konto nicht einfach, bevor Sie verstanden haben, ob es Inhalte erstellt oder die Website verändert hat. Halten Sie zuerst die Details fest.
Kürzliche Änderungen prüfen
Prüfen Sie:
- kürzlich geänderte Plugins
- kürzlich geänderte Themes
- neu installierte Komponenten
- Plugins für Code-Snippets
- Tools für Skripte im Header und Footer
- Tracking-Integrationen
- Werbeskripte
- Dateimanager-Plugins
- kürzliche Deployments
Ein Änderungsdatum allein beweist nicht, dass eine Datei schädlich ist. Auch WordPress-Updates und legitime Entwicklungsarbeit verändern Dateien.
Andere Websites im selben Hosting-Konto prüfen
Wenn sich mehrere Websites dasselbe Konto teilen, reicht es möglicherweise nicht, nur die sichtbar betroffene Installation zu bereinigen.
Prüfen Sie, ob:
- andere Websites verdächtige Dateien enthalten
- dieselben Administrator-Zugangsdaten mehrfach verwendet werden
- gemeinsam genutzte Verzeichnisse beschreibbar sind
- eine kompromittierte Installation auf eine andere zugreifen könnte
Beweise sichern, bevor Sie Dateien ersetzen
Vor einer umfassenden Wiederherstellung oder Neuinstallation:
- eine Kopie der aktuellen Dateien erstellen
- die aktuelle Datenbank exportieren
- die aktiven Plugins und das aktive Theme festhalten
- relevante Server-Logs sichern
- notieren, welche Zugangsdaten und Konten existierten
Diese Belege helfen, den Einstiegspunkt zu ermitteln und festzustellen, ob die Bereinigung vollständig war.
D4Hub kann diese Prüfungen durchführen oder überprüfen, wenn Ihnen die nötigen Zugänge fehlen oder Sie unsicher sind, wie Sie die Ergebnisse deuten sollen.
Häufige Fragen
Wie lange dauert es, bis Google die Warnung entfernt?
Nachdem die Website bereinigt, abgesichert und zur Überprüfung eingereicht wurde, kann eine Sicherheitsüberprüfung laut Google einige Tage bis einige Wochen dauern. Sie sollten nicht erwarten, dass die Warnung sofort nach dem Ändern der Dateien verschwindet.
Entfernt eine Neuinstallation von WordPress die Malware?
Nicht unbedingt. Schädliche Inhalte können in Plugins, Themes, Uploads, der Datenbank, der Serverkonfiguration oder einer anderen Website im selben Hosting-Konto stecken. Eine Neuinstallation des WordPress-Kerns betrifft nur einen Teil der Installation.
Löst das Ändern aller Passwörter das Problem?
Das Ändern der Passwörter ist eine wichtige Sicherheitsmaßnahme, entfernt aber keine schädlichen Dateien, keine eingeschleusten Datenbankinhalte und keine anfällige Software. Zugangsdaten sollten im Rahmen einer umfassenderen Bereinigung abgesichert werden.
Kann ich eine Überprüfung bei Google beantragen, bevor die Untersuchung abgeschlossen ist?
Technisch können Sie einen Antrag stellen, Google rät jedoch, zuerst alle Sicherheitsprobleme auf der Website zu beheben. Ein unvollständiger Antrag wird die Warnung kaum beseitigen und kann den Vorgang verzögern.
Warum erscheint die Warnung nur auf manchen Geräten?
Die betroffenen Inhalte können auf bestimmte Seiten, Geräte, Nutzer oder Nutzungskontexte beschränkt sein. Google weist zudem darauf hin, dass Safe-Browsing-Warnungen kontextabhängig sind und daher nicht bei jedem Besucher gleich erscheinen.
Ist das dasselbe wie eine manuelle Maßnahme von Google?
Nein. Eine manuelle Maßnahme betrifft in der Regel Verstöße, die Suchergebnisse manipulieren sollen. Ein Sicherheitsproblem betrifft Verhalten, das Nutzern schaden kann, etwa Hacking, Phishing oder Malware. Die beiden Berichte sind in der Search Console getrennt.
Kann D4Hub helfen, wenn der Hosting-Anbieter die Website bereits gescannt hat?
Ja. Teilen Sie den Bericht des Hosting-Anbieters und erklären Sie, welche Maßnahmen bereits durchgeführt wurden. D4Hub kann prüfen, ob die Infektion vollständig entfernt wurde, die ursprüngliche Schwachstelle untersuchen, die Website testen und die Überprüfung bei Google begleiten.
Kann D4Hub helfen, wenn ich keinen Zugriff auf die Search Console habe?
Ja. D4Hub kann helfen herauszufinden, wer die Property verwaltet, den Zugriff nach Möglichkeit zu bestätigen und festzustellen, was Google gemeldet hat.