Weiterleitungen, Spam-Seiten, Google-Warnung oder vom Hoster gesperrt? Wir entfernen den Schadcode, schließen das Einfallstor und bringen deine Seite sauber zurück online — manuell geprüft vom Founder, nicht von einem Bot.
Angreifer auf deine-domain.de versuchen unter Umständen, schädliche Software zu installieren oder deine Daten zu stehlen.
WordPress gehackt? Nimm die Seite sofort offline oder in den Wartungsmodus, ändere alle Passwörter (WordPress, Hosting, FTP, Datenbank) und spiele kein altes Backup blind ein — es wird oft neu infiziert. Forge12 entfernt den Schadcode manuell zum Festpreis ab 390 €, die Erst-Analyse ist kostenlos.
Ein einziges dieser Symptome reicht. Viele Angriffe laufen wochenlang unbemerkt — bis der Hoster sperrt oder Google warnt. Je früher wir ran dürfen, desto kleiner der Schaden.
Besucher landen auf Pharma-, Glücksspiel- oder Phishing-Seiten — oft nur über Google oder am Handy.
„Diese Website wurde möglicherweise gehackt“ oder ein roter Warnscreen in Chrome statt deiner Startseite.
E-Mail vom Provider: Account wegen Malware oder Spam-Versand deaktiviert. Seite offline.
Google indexiert plötzlich hunderte fremder Unterseiten auf deiner Domain (japanische Zeichen, Pillen-Shops).
Sichtbarkeit und Besucher brechen innerhalb weniger Tage ein — Google straft kompromittierte Seiten ab.
Neue Benutzer im Backend, verändertes Theme, oder du kommst gar nicht mehr ins WordPress-Dashboard.
Ruhe bewahren. Mit ein paar richtigen Handgriffen begrenzt du den Schaden, bevor wir übernehmen. Mit den falschen zerstörst du Spuren, die wir zur Ursachensuche brauchen.
Du schilderst kurz das Problem, wir prüfen die Installation. Ehrliche Einschätzung + Festpreis — kostenlos und unverbindlich.
Ein gelöschtes Symptom ist keine Lösung. Wir reinigen vollständig, finden den Weg rein und schließen ihn — damit dich derselbe Angriff nicht in zwei Wochen wieder trifft.
Die Erst-Analyse ist immer kostenlos — du bekommst eine ehrliche Einschätzung und einen verbindlichen Festpreis, bevor wir loslegen. Kein Stundenzettel, keine versteckten Kosten.
Vollständige Bereinigung im Regelfall.
Höchste Priorität — Bearbeitung am selben Tag oder Wochenende.
Ohne anschließende Absicherung droht die Re-Infektion — über 90 % der Hacks laufen automatisiert über bekannte Lücken. Wir empfehlen dringend ein Security-Setup plus laufenden Care-Plan, damit die geschlossene Lücke geschlossen bleibt.
Aufwand über den vereinbarten Festpreis hinaus (z.B. Daten-Rettung, Neuaufbau) stimmen wir vorab ab — nie eine Überraschungsrechnung. Fremdkosten (Hosting, Lizenzen) trägt der Kunde.
Über 90 % aller WordPress-Hacks laufen automatisiert über bekannte Lücken in veralteten Plugins. Die beste Versicherung gegen den nächsten Vorfall ist laufende Wartung: Updates, Monitoring, getestete Backups.
Noch nicht gehackt? So sicherst du WordPress ab — die Härtungs-Checkliste →
Nicht jeder Hack sieht gleich aus. Diese Angriffstypen sehen wir am häufigsten. Die Bereinigung unterscheidet sich je nach Art — die Grundregel bleibt: erst die Backdoor finden, dann säubern.
Besucher werden unbemerkt auf fremde Seiten umgeleitet — oft nur über Google-Klicks oder auf dem Smartphone, damit du es im eigenen Browser nicht merkst.
Hunderte versteckte Spam-Seiten (Pillen, Glücksspiel, Fake-Shops) werden in deine Domain eingeschleust, um deren Ranking zu kapern. Google straft dich dafür ab.
Die Startseite wird sichtbar überschrieben — mit der Botschaft des Angreifers. Der lauteste, aber oft harmloseste Fall, weil sofort erkennbar.
In einem versteckten Unterverzeichnis werden gefälschte Login-Seiten (Banken, PayPal) gehostet. Dein Server verschickt den Spam — Ruf und IP leiden.
Dein Server wird für fremdes Krypto-Mining oder Angriffe auf andere missbraucht. Symptome: hohe Serverlast, langsame Seite, Sperre durch den Hoster.
Versteckter Code sichert dem Angreifer dauerhaften Zugang und schleust Schadcode in deine Dateien. Die eigentliche Ursache — wird sie übersehen, kommt der Hack zurück.
Damit du im Ernstfall mitreden kannst — die Begriffe, die bei einem WordPress-Hack immer wieder fallen.
Versteckter Code, der dem Angreifer dauerhaften Zugang verschafft — unabhängig von der sichtbaren Infektion. Wird sie übersehen, ist die Seite in Tagen wieder infiziert.
Oberbegriff für Schadsoftware jeder Art: eingeschleuster Code, der Daten stiehlt, Spam verschickt, umleitet oder deinen Server missbraucht.
Das gezielte Ausnutzen einer Sicherheitslücke — meist in einem veralteten Plugin, Theme oder im WordPress-Core.
Der eigentliche Schadcode, den ein Exploit nach dem Einbruch ablegt und ausführt — z. B. eine Backdoor oder ein Spam-Injector.
Zufallswerte in der wp-config.php, die Login-Cookies absichern. Nach einem Hack müssen sie erneuert werden, sonst bleiben Angreifer-Sessions gültig.
Eintrag deiner Domain in Google Safe Browsing oder Spam-Listen. Folge: Warnscreen, Ranking-Verlust und blockierte E-Mails, bis die Seite sauber ist.
Die Standard-Bereinigung kostet ab 390 € als Festpreis (zzgl. MwSt.), meist in 24–48 h. Express mit Same-Day-Bearbeitung ab 690 €. Die Erst-Analyse mit verbindlichem Festpreis ist immer kostenlos.
Auf deine Anfrage melden wir uns in unter 2 Stunden. Eine Standard-Bereinigung ist meist in 24–48 Stunden erledigt. Wie lange es genau dauert, hängt von der Tiefe des Angriffs ab — eine reine Backup-Wiederherstellung geht schneller als eine vollständige Code-Bereinigung.
Nicht in Panik geraten und nichts voreilig löschen. In der Regel ist der FTP-Zugang noch erreichbar, und das reicht uns für die Erstanalyse. Wir haben Erfahrung mit gesperrten Accounts bei allen gängigen Hostern und arbeiten direkt mit dem Provider zusammen.
Ja, das ist sogar der Normalfall. Die meisten Notfälle kommen von Seiten, die von anderen Agenturen oder selbst erstellt und danach nicht mehr gewartet wurden. Wir brauchen nur FTP/SSH- und idealerweise Datenbank-Zugang.
Ja. Nach der vollständigen Bereinigung beantragen wir in der Google Search Console eine erneute Überprüfung. Google hebt die Warnung in der Regel innerhalb weniger Tage auf — vorausgesetzt, der Schadcode ist vollständig entfernt und die Lücke geschlossen.
Möglich, aber riskant. Plugins entfernen oft nur das sichtbare Problem und übersehen versteckte Backdoors — dann ist die Seite in wenigen Tagen wieder infiziert. Wir reinigen manuell und finden auch die Hintertüren, die automatische Tools übergehen.
Eine pauschale Garantie gibt es nicht — jeder Fall ist anders. Selbst im schlimmsten Fall können wir aber meist die Inhalte retten (Texte, Bilder, Produkte, Datenbank) und sie sicher in eine neue Installation überführen. Was möglich ist, sagen wir dir ehrlich vor jeder Beauftragung.
Über 90 % der Hacks laufen über veraltete Plugins. Nach der Bereinigung empfehlen wir laufende Wartung: manuell geprüfte Updates, Security-Monitoring und getestete Backups. Auf Wunsch übernehmen wir das direkt im WordPress-Wartungspaket.
Typische Anzeichen: unbekannte Weiterleitungen auf fremde Seiten, plötzlich auftauchende Spam- oder Pharma-Seiten, eine Google-Warnung »Diese Website wurde möglicherweise gehackt«, Warnmeldungen deines Browsers oder Hosters, unerklärlich langsame Ladezeiten, unbekannte Admin-Benutzer im Backend oder ein rapide gestiegener Server-Traffic. Oft fällt es zuerst auf, weil die Seite bei Google anders aussieht als im eigenen Backend.
Am häufigsten sehen wir: (1) Redirect-Hacks, die Besucher auf fremde Seiten umleiten, (2) SEO-Spam bzw. Pharma-Hacks, die hunderte versteckte Spam-Seiten in deine Domain einschleusen, (3) Defacements, bei denen die Startseite überschrieben wird, (4) Phishing-Seiten, die in einem Unterverzeichnis versteckt werden, und (5) Cryptominer oder Botnet-Code, der deinen Server für fremde Zwecke missbraucht. Fast allen gemeinsam: eine hinterlegte Backdoor, damit der Angreifer jederzeit zurückkommen kann.
Ja — aber in der richtigen Reihenfolge und erst, nachdem die Seite bereinigt ist. Änderst du Passwörter zu früh, während die Backdoor noch aktiv ist, greift der Angreifer sie einfach wieder ab. Wir tauschen im Zuge der Bereinigung alle relevanten Zugänge: WordPress-Admins, Datenbank, FTP/SSH, Hosting-Panel und die Security-Keys (Salts) in der wp-config.php.
Eine Backdoor ist versteckter Code, der dem Angreifer dauerhaften Zugang verschafft — unabhängig von der eigentlichen Infektion. Löschst du nur den sichtbaren Schadcode, aber nicht die Backdoor, ist die Seite meist innerhalb von Tagen wieder infiziert. Genau deshalb reinigen wir manuell und durchsuchen die komplette Installation nach Hintertüren, die automatische Plugins übersehen.
Das hängt vom Angriff ab. Wurden personenbezogene Daten (z. B. Kunden- oder Bestelldaten aus einem Shop) abgegriffen, kann eine Meldepflicht nach DSGVO Art. 33 bestehen — in der Regel binnen 72 Stunden an die Datenschutz-Aufsichtsbehörde. Wir dokumentieren bei der Bereinigung, was betroffen war, damit du eine belastbare Grundlage für diese Entscheidung hast. Die rechtliche Bewertung sollte ein Datenschutzbeauftragter oder Anwalt vornehmen.
Ja. Liegen mehrere Websites im selben Hosting-Account, breitet sich Schadcode häufig über alle aus (sogenannte Cross-Site-Contamination). Deshalb prüfen wir bei der Bereinigung nicht nur die betroffene Seite, sondern den gesamten Account — sonst reinfiziert eine übersehene Seite die frisch bereinigte.
Härtung, Login-Schutz, Firewall & Backup-Strategie — damit der Ernstfall gar nicht erst eintritt.
Geprüfte Updates, Monitoring und getestete Backups im Paket — der beste Schutz gegen den nächsten Hack.
Gründliche, manuelle Bereinigung als Service-Leistung — auch für Seiten, die wir nicht gebaut haben.