Blog · 21. August 2026
Woran Sie erkennen, dass Ihre WordPress-Seite gehackt wurde — die 8 typischen Zeichen
Die meisten Infektionen bleiben wochenlang unbemerkt. Diese Symptome sollten Sie kennen — und das sollten Sie im Ernstfall zuerst tun (und lassen).
Eine gehackte WordPress-Seite sieht selten aus wie im Film. Kein Totenkopf, keine Lösegeldforderung — die meisten Infektionen wollen unbemerkt bleiben, denn sie verdienen ihr Geld mit Ihrer Seite: über Spam-Versand, versteckte Links oder Weiterleitungen für einen Teil Ihrer Besucher.
Die acht typischen Zeichen
- Google warnt — in den Suchergebnissen steht „Diese Website wurde möglicherweise gehackt” oder der Browser zeigt eine rote Warnseite.
- Besucher berichten von Weiterleitungen, die Sie selbst nie sehen — viele Infektionen leiten nur mobile Besucher oder nur Google-Traffic um.
- Der Hoster meldet Spam-Versand oder hat den Mailversand schon gesperrt.
- Unbekannte Admin-Konten unter Benutzer — oft mit unauffälligen Namen.
- Neue Dateien, die nach WordPress klingen, aber keins sind
(
wp-config-backup.php,class-wp-cache.phpin falschen Ordnern). - Die Seite wird plötzlich langsam oder erzeugt Last, ohne dass der Traffic steigt.
- In der Suchkonsole tauchen Seiten auf, die es nicht gibt — japanische Produktseiten, Pharma-Begriffe, kyrillische Titel.
- Das Sicherheits-Plugin schweigt verdächtig — manche Malware deaktiviert Scanner gezielt.
Was Sie sofort tun sollten
- Passwörter ändern (WordPress, Hosting, FTP, Datenbank) — von einem sauberen Gerät
- Backup des jetzigen Zustands ziehen, bevor irgendetwas gelöscht wird — es ist Beweismaterial und Analysegrundlage
- Den Hoster informieren, bevor er es tut — das verhindert oft die Komplettsperre
Was Sie lassen sollten
- Nicht einfach Theme/Plugins neu installieren. Das löscht Spuren, aber selten die Hintertür — die Seite ist dann in zwei Wochen wieder infiziert.
- Nicht das alte Backup blind zurückspielen. Wenn die Lücke offen bleibt, ist auch die wiederhergestellte Seite sofort wieder angreifbar — und Sie wissen nicht, wie alt die Infektion ist.
- Nicht abwarten. Jeder Tag kostet Rankings, Zustellbarkeit und Vertrauen.
Wenn Sie Hilfe wollen
Unser Malware-Notfall-Paket (349 € Festpreis) startet am selben Werktag: vollständiger Scan auf Datei- und Datenbankebene, Bereinigung, Schließen des Einfallstors, Härtung und Blacklist-Austragung — mit Abschlussbericht, was gefunden und getan wurde.