Website gehackt? Dit moet je nú doen
Is je website gehackt: zet hem direct offline of in onderhoudsmodus, wijzig alle wachtwoorden (WordPress, hosting, FTP, database), zet een schone back-up terug of laat de malware professioneel verwijderen, en dicht daarna het lek — meestal een verouderde plugin.
Een gehackte website schaadt je bezoekers, je reputatie én je positie in Google. Snel en volledig handelen is cruciaal — een half opgeruimde hack komt vrijwel altijd terug.
Zo herken je een hack
Vreemde pagina’s of links op je site, een waarschuwing ‘deze site is mogelijk gehackt’ in Google, klachten over spam vanuit jouw domein, plotselinge omleidingen naar andere websites, of een browser die je site blokkeert.
Stap 1: beperk de schade
Zet de site tijdelijk offline of in onderhoudsmodus. Wijzig direct alle wachtwoorden: WordPress-admin, hosting/Plesk, FTP en database.
Stap 2: breng de schade in kaart
Controleer wanneer de hack begon (logbestanden), welke bestanden gewijzigd zijn en of er nieuwe adminaccounts zijn aangemaakt. Verwijder onbekende gebruikers direct.
Stap 3: verwijder de malware volledig
Zet een schone back-up van vóór de hack terug, of laat de site professioneel opschonen. Let op: alleen zichtbare rommel verwijderen is niet genoeg — hackers verstoppen achterdeurtjes in themabestanden en de database.
Stap 4: dicht het lek
Vrijwel elke WordPress-hack komt binnen via een verouderde plugin, thema of PHP-versie. Update alles, verwijder ongebruikte plugins en activeer tweestapsverificatie op het beheer.
Stap 5: herstel je reputatie
Vraag via Google Search Console een beoordeling aan zodra de site schoon is, zodat de waarschuwing verdwijnt. Controleer of je domein niet op spam-blocklists staat.
Liever nooit meer een hack?
Bij onze managed hosting worden WordPress, plugins en PHP automatisch geüpdatet, draaien er dagelijkse back-ups en scannen we actief op malware. Gehackt en hulp nodig? Bel ons — we helpen ook als je (nog) geen klant bent.
Veelgestelde vragen
Hoe komt een WordPress-site gehackt te worden?
In verreweg de meeste gevallen via een verouderde plugin of een zwak wachtwoord. Automatische updates en MFA voorkomen het grootste deel van de hacks.
Is een back-up terugzetten genoeg?
Alleen als de back-up van vóór de besmetting is én je daarna direct het lek dicht. Anders is de site binnen dagen opnieuw gehackt.
Helpt Creativesquare ook bij een acute hack?
Ja, we schonen gehackte websites op en zetten ze veilig terug — ook voor bedrijven die nog geen klant bij ons zijn.