Notfall-Soforthilfe · WordPress

WordPress gehackt?
Wir holen deine Seite zurück.

Weiterleitungen, Spam-Seiten, Google-Warnung oder vom Hoster gesperrt? Wir entfernen den Schadcode, schließen das Einfallstor und bringen deine Seite sauber zurück online — manuell geprüft vom Founder, nicht von einem Bot.

< 2 hErste Rückmeldung
ab 390 €Festpreis-Bereinigung
0 €Erst-Analyse
100 %Manuell, kein Plugin
Kurz gesagt

WordPress gehackt? Nimm die Seite sofort offline oder in den Wartungsmodus, ändere alle Passwörter (WordPress, Hosting, FTP, Datenbank) und spiele kein altes Backup blind ein — es wird oft neu infiziert. Forge12 entfernt den Schadcode manuell zum Festpreis ab 390 €, die Erst-Analyse ist kostenlos.

01 · Bin ich betroffen?

Typische Anzeichen eines Hacks.

Ein einziges dieser Symptome reicht. Viele Angriffe laufen wochenlang unbemerkt — bis der Hoster sperrt oder Google warnt. Je früher wir ran dürfen, desto kleiner der Schaden.

Fremde Weiterleitungen

Besucher landen auf Pharma-, Glücksspiel- oder Phishing-Seiten — oft nur über Google oder am Handy.

Google-Warnung

„Diese Website wurde möglicherweise gehackt“ oder ein roter Warnscreen in Chrome statt deiner Startseite.

Hoster hat gesperrt

E-Mail vom Provider: Account wegen Malware oder Spam-Versand deaktiviert. Seite offline.

Unbekannte Spam-Seiten

Google indexiert plötzlich hunderte fremder Unterseiten auf deiner Domain (japanische Zeichen, Pillen-Shops).

Plötzlicher Ranking-Verlust

Sichtbarkeit und Besucher brechen innerhalb weniger Tage ein — Google straft kompromittierte Seiten ab.

Unbekannte Admin-Accounts

Neue Benutzer im Backend, verändertes Theme, oder du kommst gar nicht mehr ins WordPress-Dashboard.

02 · Die ersten 15 Minuten

Was du jetzt tun solltest — und was nicht.

Ruhe bewahren. Mit ein paar richtigen Handgriffen begrenzt du den Schaden, bevor wir übernehmen. Mit den falschen zerstörst du Spuren, die wir zur Ursachensuche brauchen.

Sofort tun
  • Ruhe bewahren — überstürzte Löschaktionen machen es meist schlimmer.
  • Seite in den Wartungsmodus nehmen oder per Hoster offline schalten, um Besucher zu schützen.
  • Eine Kopie des aktuellen (infizierten) Zustands sichern — Dateien und Datenbank.
  • Alle Passwörter ändern: WordPress, Hosting, FTP/SSH, Datenbank, E-Mail.
  • Auffälligkeiten dokumentieren (Screenshots) und deinen Hoster informieren.
  • Notiere, was zuletzt passiert ist: Plugin-/Theme-Update, neuer Benutzer, letzter Login — das grenzt die Ursache ein.
  • Prüfe weitere Websites im selben Hosting-Account — Schadcode springt häufig über (Cross-Site-Contamination).
Auf keinen Fall
  • Wahllos Dateien löschen — du vernichtest Beweise für den Einfallspunkt.
  • Ein altes Backup einspielen, bevor die Ursache bekannt ist (wird sofort wieder infiziert).
  • Nur das sichtbare Problem entfernen — Backdoors bleiben versteckt im Code zurück.
  • Die Sache aussitzen — täglicher Schaden an Ranking, Reputation und Umsatz.
  • Lösegeld zahlen oder dubiose „1-Klick-Reparatur“-Plugins installieren.
  • Überstürzt den kompletten Account neu aufsetzen — ohne Ursachenanalyse holst du dir dieselbe Lücke zurück.
  • Zugangsdaten oder Backups unverschlüsselt per E-Mail verschicken.
03 · Unser Vorgehen

In vier Schritten sauber zurück online.

01

Erst-Analyse

Du schilderst kurz das Problem, wir prüfen die Installation. Ehrliche Einschätzung + Festpreis — kostenlos und unverbindlich.

Beweis

Von infiziert zu sauber — zieh den Regler.

🔒 deine-domain.de
Sauber & wieder online
Malware entfernt · Lücke geschlossen · gehärtet
Jetzt sicher
0 Funde
Firewall aktiv
Monitoring
Sauber
deine-domain.de
Diese Website wurde gehackt
Weiterleitung auf Spam-Seiten · fremde Inhalte
▸ dubioser Link
Malware
Spam-Links
Backdoor
Infiziert
04 · Im Festpreis enthalten

Nicht nur sauber. Sicher.

Ein gelöschtes Symptom ist keine Lösung. Wir reinigen vollständig, finden den Weg rein und schließen ihn — damit dich derselbe Angriff nicht in zwei Wochen wieder trifft.

Tiefen-Scan
Core, Themes, Plugins, Uploads & Datenbank auf Schadcode geprüft.
Malware-Entfernung
Injizierter Code, Spam-Links, Web-Shells & Krypto-Miner raus.
Backdoors schließen
Versteckte Hintertüren aufspüren — der Teil, den Plugins übersehen.
Ursache finden
Log-Analyse: Wie kam der Angreifer rein? Lücke wird geschlossen.
Updates & Reset
WordPress, Erweiterungen aktualisiert, alle Zugänge zurückgesetzt.
Security-Härtung
Firewall, Login-Schutz, Datei-Berechtigungen, 2FA-Empfehlung.
Google-Freigabe
Blacklist- & Safe-Browsing-Warnung über die Search Console entfernen.
Klartext-Bericht
Was war's, was haben wir getan, was empfehlen wir — schriftlich.
05 · Preis

Festpreis. Keine Überraschungen.

Die Erst-Analyse ist immer kostenlos — du bekommst eine ehrliche Einschätzung und einen verbindlichen Festpreis, bevor wir loslegen. Kein Stundenzettel, keine versteckten Kosten.

Standard
ab 390 €24–48 h

Vollständige Bereinigung im Regelfall.

Enthalten
  • Vollständige Malware-Bereinigung
  • Core & Dateien sauber neu aufgesetzt
  • Versteckte Admins / Backdoors entfernt
  • Basis-Hardening
  • Klartext-Bericht: was war's, was haben wir getan
  • Kostenlose Erst-Analyse mit Festpreis vorab
Nicht enthalten
  • Inhalts-Wiederherstellung ohne verfügbares Backup
  • Neuaufbau nach Totalverlust
  • Größere Weiterentwicklung / neue Funktionen
  • Laufender Schutz danach (→ Security-Setup + Care-Plan)
Bereinigen allein reicht nicht.

Ohne anschließende Absicherung droht die Re-Infektion — über 90 % der Hacks laufen automatisiert über bekannte Lücken. Wir empfehlen dringend ein Security-Setup plus laufenden Care-Plan, damit die geschlossene Lücke geschlossen bleibt.

Aufwand über den vereinbarten Festpreis hinaus (z.B. Daten-Rettung, Neuaufbau) stimmen wir vorab ab — nie eine Überraschungsrechnung. Fremdkosten (Hosting, Lizenzen) trägt der Kunde.

Soforthilfe anfragenAlle Preise netto zzgl. USt. · Erst-Analyse kostenlos
Ein Hack ist Stress, aber kein Weltuntergang. Bei mir landet dein Notfall nicht in einem Ticket-Wald — ich schaue selbst rein, sage dir ehrlich, was geht, und bringe die Seite sauber zurück. Manuell, nicht per Plugin-Knopfdruck.
Marc Wagner
Founder · Forge12 Interactive
06 · Danach

Einmal gehackt reicht. Nie wieder.

Über 90 % aller WordPress-Hacks laufen automatisiert über bekannte Lücken in veralteten Plugins. Die beste Versicherung gegen den nächsten Vorfall ist laufende Wartung: Updates, Monitoring, getestete Backups.

  • Sicherheits-Updates manuell geprüft, kritische Lücken in < 24 h gepatcht
  • Wöchentlicher Security-Scan & Uptime-Monitoring
  • Tägliche Off-Site-Backups mit echtem Restore-Test

Noch nicht gehackt? So sicherst du WordPress ab — die Härtungs-Checkliste

Wissen · Hack-Arten

Die häufigsten WordPress-Hacks — und was sie anrichten.

Nicht jeder Hack sieht gleich aus. Diese Angriffstypen sehen wir am häufigsten. Die Bereinigung unterscheidet sich je nach Art — die Grundregel bleibt: erst die Backdoor finden, dann säubern.

Redirect-Hack

Besucher werden unbemerkt auf fremde Seiten umgeleitet — oft nur über Google-Klicks oder auf dem Smartphone, damit du es im eigenen Browser nicht merkst.

SEO-Spam / Pharma-Hack

Hunderte versteckte Spam-Seiten (Pillen, Glücksspiel, Fake-Shops) werden in deine Domain eingeschleust, um deren Ranking zu kapern. Google straft dich dafür ab.

Defacement

Die Startseite wird sichtbar überschrieben — mit der Botschaft des Angreifers. Der lauteste, aber oft harmloseste Fall, weil sofort erkennbar.

Phishing-Seiten

In einem versteckten Unterverzeichnis werden gefälschte Login-Seiten (Banken, PayPal) gehostet. Dein Server verschickt den Spam — Ruf und IP leiden.

Cryptominer & Botnet

Dein Server wird für fremdes Krypto-Mining oder Angriffe auf andere missbraucht. Symptome: hohe Serverlast, langsame Seite, Sperre durch den Hoster.

Backdoor / Malware-Injection

Versteckter Code sichert dem Angreifer dauerhaften Zugang und schleust Schadcode in deine Dateien. Die eigentliche Ursache — wird sie übersehen, kommt der Hack zurück.

Wissen · Glossar

Kurz erklärt: die wichtigsten Begriffe.

Damit du im Ernstfall mitreden kannst — die Begriffe, die bei einem WordPress-Hack immer wieder fallen.

Backdoor

Versteckter Code, der dem Angreifer dauerhaften Zugang verschafft — unabhängig von der sichtbaren Infektion. Wird sie übersehen, ist die Seite in Tagen wieder infiziert.

Malware

Oberbegriff für Schadsoftware jeder Art: eingeschleuster Code, der Daten stiehlt, Spam verschickt, umleitet oder deinen Server missbraucht.

Exploit

Das gezielte Ausnutzen einer Sicherheitslücke — meist in einem veralteten Plugin, Theme oder im WordPress-Core.

Payload

Der eigentliche Schadcode, den ein Exploit nach dem Einbruch ablegt und ausführt — z. B. eine Backdoor oder ein Spam-Injector.

Salts / Security-Keys

Zufallswerte in der wp-config.php, die Login-Cookies absichern. Nach einem Hack müssen sie erneuert werden, sonst bleiben Angreifer-Sessions gültig.

Blacklisting

Eintrag deiner Domain in Google Safe Browsing oder Spam-Listen. Folge: Warnscreen, Ranking-Verlust und blockierte E-Mails, bis die Seite sauber ist.

07 · FAQ

Häufige Fragen.

01Was kostet es, eine gehackte WordPress-Seite zu bereinigen?

Die Standard-Bereinigung kostet ab 390 € als Festpreis (zzgl. MwSt.), meist in 24–48 h. Express mit Same-Day-Bearbeitung ab 690 €. Die Erst-Analyse mit verbindlichem Festpreis ist immer kostenlos.

02Wie schnell ist meine Seite wieder online?

Auf deine Anfrage melden wir uns in unter 2 Stunden. Eine Standard-Bereinigung ist meist in 24–48 Stunden erledigt. Wie lange es genau dauert, hängt von der Tiefe des Angriffs ab — eine reine Backup-Wiederherstellung geht schneller als eine vollständige Code-Bereinigung.

03Mein Hoster hat die Seite gesperrt — was jetzt?

Nicht in Panik geraten und nichts voreilig löschen. In der Regel ist der FTP-Zugang noch erreichbar, und das reicht uns für die Erstanalyse. Wir haben Erfahrung mit gesperrten Accounts bei allen gängigen Hostern und arbeiten direkt mit dem Provider zusammen.

04Könnt ihr auch Seiten retten, die ihr nicht gebaut habt?

Ja, das ist sogar der Normalfall. Die meisten Notfälle kommen von Seiten, die von anderen Agenturen oder selbst erstellt und danach nicht mehr gewartet wurden. Wir brauchen nur FTP/SSH- und idealerweise Datenbank-Zugang.

05Bekomme ich die Google-Warnung wieder weg?

Ja. Nach der vollständigen Bereinigung beantragen wir in der Google Search Console eine erneute Überprüfung. Google hebt die Warnung in der Regel innerhalb weniger Tage auf — vorausgesetzt, der Schadcode ist vollständig entfernt und die Lücke geschlossen.

06Kann ich das nicht selbst mit einem Plugin lösen?

Möglich, aber riskant. Plugins entfernen oft nur das sichtbare Problem und übersehen versteckte Backdoors — dann ist die Seite in wenigen Tagen wieder infiziert. Wir reinigen manuell und finden auch die Hintertüren, die automatische Tools übergehen.

07Was, wenn die Seite gar nicht mehr zu retten ist?

Eine pauschale Garantie gibt es nicht — jeder Fall ist anders. Selbst im schlimmsten Fall können wir aber meist die Inhalte retten (Texte, Bilder, Produkte, Datenbank) und sie sicher in eine neue Installation überführen. Was möglich ist, sagen wir dir ehrlich vor jeder Beauftragung.

08Wie verhindere ich, dass es wieder passiert?

Über 90 % der Hacks laufen über veraltete Plugins. Nach der Bereinigung empfehlen wir laufende Wartung: manuell geprüfte Updates, Security-Monitoring und getestete Backups. Auf Wunsch übernehmen wir das direkt im WordPress-Wartungspaket.

09Woran erkenne ich, dass meine WordPress-Seite gehackt wurde?

Typische Anzeichen: unbekannte Weiterleitungen auf fremde Seiten, plötzlich auftauchende Spam- oder Pharma-Seiten, eine Google-Warnung »Diese Website wurde möglicherweise gehackt«, Warnmeldungen deines Browsers oder Hosters, unerklärlich langsame Ladezeiten, unbekannte Admin-Benutzer im Backend oder ein rapide gestiegener Server-Traffic. Oft fällt es zuerst auf, weil die Seite bei Google anders aussieht als im eigenen Backend.

10Was sind die häufigsten Arten von WordPress-Hacks?

Am häufigsten sehen wir: (1) Redirect-Hacks, die Besucher auf fremde Seiten umleiten, (2) SEO-Spam bzw. Pharma-Hacks, die hunderte versteckte Spam-Seiten in deine Domain einschleusen, (3) Defacements, bei denen die Startseite überschrieben wird, (4) Phishing-Seiten, die in einem Unterverzeichnis versteckt werden, und (5) Cryptominer oder Botnet-Code, der deinen Server für fremde Zwecke missbraucht. Fast allen gemeinsam: eine hinterlegte Backdoor, damit der Angreifer jederzeit zurückkommen kann.

11Muss ich nach einem Hack alle Passwörter ändern?

Ja — aber in der richtigen Reihenfolge und erst, nachdem die Seite bereinigt ist. Änderst du Passwörter zu früh, während die Backdoor noch aktiv ist, greift der Angreifer sie einfach wieder ab. Wir tauschen im Zuge der Bereinigung alle relevanten Zugänge: WordPress-Admins, Datenbank, FTP/SSH, Hosting-Panel und die Security-Keys (Salts) in der wp-config.php.

12Was ist eine Backdoor — und warum reicht es nicht, nur den Schadcode zu löschen?

Eine Backdoor ist versteckter Code, der dem Angreifer dauerhaften Zugang verschafft — unabhängig von der eigentlichen Infektion. Löschst du nur den sichtbaren Schadcode, aber nicht die Backdoor, ist die Seite meist innerhalb von Tagen wieder infiziert. Genau deshalb reinigen wir manuell und durchsuchen die komplette Installation nach Hintertüren, die automatische Plugins übersehen.

13Sind bei einem Hack auch Kundendaten betroffen — muss ich das melden?

Das hängt vom Angriff ab. Wurden personenbezogene Daten (z. B. Kunden- oder Bestelldaten aus einem Shop) abgegriffen, kann eine Meldepflicht nach DSGVO Art. 33 bestehen — in der Regel binnen 72 Stunden an die Datenschutz-Aufsichtsbehörde. Wir dokumentieren bei der Bereinigung, was betroffen war, damit du eine belastbare Grundlage für diese Entscheidung hast. Die rechtliche Bewertung sollte ein Datenschutzbeauftragter oder Anwalt vornehmen.

14Kann ein Hack andere Websites auf demselben Server infizieren?

Ja. Liegen mehrere Websites im selben Hosting-Account, breitet sich Schadcode häufig über alle aus (sogenannte Cross-Site-Contamination). Deshalb prüfen wir bei der Bereinigung nicht nur die betroffene Seite, sondern den gesamten Account — sonst reinfiziert eine übersehene Seite die frisch bereinigte.

Akuter Notfall?Notfall melden
JEDE STUNDE ZÄHLT

Hol dir deine Seite zurück.

Soforthilfe anfragenPreis ansehen