Een klant belt dat uw site hem doorstuurt naar een vreemde webwinkel. Of Google toont 'Deze site is mogelijk gehackt' onder uw naam. Paniek is begrijpelijk, maar met de juiste stappen in de juiste volgorde beperkt u de schade. In dit artikel leest u wat u meteen doet, wat u beter niet doet, wat herstel kost en hoe u voorkomt dat het opnieuw gebeurt.
Stap 1: bevestig dat het een hack is
Kijk op een gsm én op een computer, en kom eens binnen via Google in plaats van rechtstreeks. Sommige hacks tonen zich alleen aan gsm-bezoekers die uit Google komen, of alleen aan Google zelf. Zoek in Google op site: gevolgd door uw domeinnaam en kijk of er vreemde pagina's tussen staan, bijvoorbeeld in het Japans of over medicijnen. Onze gratis hack-check doet die controles in tien seconden.
Stap 2: bescherm uw bezoekers
Stuurt uw site bezoekers door naar een andere site, of toont de browser een rood scherm, zet dan een onderhoudspagina of vraag uw hosting om de site tijdelijk offline te halen. Zo beschermt u uw klanten en uw naam. Verwijder zelf nog geen bestanden of gebruikers: dat maakt het moeilijker om te achterhalen hoe de hacker binnenkwam.
Stap 3: verander uw wachtwoorden
Vervang de wachtwoorden van uw hosting, het WordPress-beheer, de database, FTP en uw e-mail. Gebruik voor elk een ander, lang wachtwoord en zet waar het kan tweestapsverificatie aan. Doe dit vanaf een computer waarvan u zeker bent dat hij niet besmet is.
Stap 4: laat de site schoonmaken en het lek dichten
Schoonmaken is meer dan een plugin draaien. De kwaadaardige code zit vaak op tien plekken tegelijk, en als het lek niet gedicht wordt, is de hacker binnen enkele weken terug. Een goede herstelling zoekt eerst de ingang, meestal een verouderde plugin, en ruimt dan alles op: bestanden, database, verborgen gebruikers en geplande taken. Daarna volgen updates, een firewall en een herbeoordeling bij Google.
Stap 5: kijk na of er persoonsgegevens gelekt zijn
Staan er klantgegevens op uw site, bijvoorbeeld via een contactformulier, een webshop of een klantenzone, dan kan een hack ook een datalek zijn. In België en Nederland moet u een datalek met risico binnen 72 uur melden aan de privacytoezichthouder. Twijfelt u, laat het dan nakijken.
Wat kost het om een gehackte site te herstellen?
Bij bureaus loopt het uiteen van 150 tot meer dan 1.000 euro, vaak per uur gerekend. Bij Marketingbaas betaalt u €299 excl. btw voor een gewone bedrijfssite op WordPress, vaste prijs, meestal binnen 48 uur opgelost. Is er geen schone back-up en is de site zwaar besmet, dan is opnieuw bouwen soms goedkoper dan schoonmaken. Dat zeggen we u dan eerlijk vooraf.
Zo voorkomt u een nieuwe hack
- WordPress, thema en plugins elke week bijwerken
- Plugins die u niet gebruikt verwijderen
- Sterke, unieke wachtwoorden en tweestapsverificatie
- Dagelijkse back-ups buiten de hosting
- Een firewall en beveiligingsscan
- Of: een website zonder WordPress, waar niets te hacken valt
Een hack is vervelend, maar bijna altijd op te lossen. Hoe sneller u handelt, hoe kleiner de schade in Google en bij uw klanten. Doe eerst de gratis check, en laat de site daarna schoonmaken door iemand die ook het lek dicht.