Blog · 21. August 2026

Woran Sie erkennen, dass Ihre WordPress-Seite gehackt wurde — die 8 typischen Zeichen

Die meisten Infektionen bleiben wochenlang unbemerkt. Diese Symptome sollten Sie kennen — und das sollten Sie im Ernstfall zuerst tun (und lassen).

Eine gehackte WordPress-Seite sieht selten aus wie im Film. Kein Totenkopf, keine Lösegeldforderung — die meisten Infektionen wollen unbemerkt bleiben, denn sie verdienen ihr Geld mit Ihrer Seite: über Spam-Versand, versteckte Links oder Weiterleitungen für einen Teil Ihrer Besucher.

Die acht typischen Zeichen

  1. Google warnt — in den Suchergebnissen steht „Diese Website wurde möglicherweise gehackt” oder der Browser zeigt eine rote Warnseite.
  2. Besucher berichten von Weiterleitungen, die Sie selbst nie sehen — viele Infektionen leiten nur mobile Besucher oder nur Google-Traffic um.
  3. Der Hoster meldet Spam-Versand oder hat den Mailversand schon gesperrt.
  4. Unbekannte Admin-Konten unter Benutzer — oft mit unauffälligen Namen.
  5. Neue Dateien, die nach WordPress klingen, aber keins sind (wp-config-backup.php, class-wp-cache.php in falschen Ordnern).
  6. Die Seite wird plötzlich langsam oder erzeugt Last, ohne dass der Traffic steigt.
  7. In der Suchkonsole tauchen Seiten auf, die es nicht gibt — japanische Produktseiten, Pharma-Begriffe, kyrillische Titel.
  8. Das Sicherheits-Plugin schweigt verdächtig — manche Malware deaktiviert Scanner gezielt.

Was Sie sofort tun sollten

  • Passwörter ändern (WordPress, Hosting, FTP, Datenbank) — von einem sauberen Gerät
  • Backup des jetzigen Zustands ziehen, bevor irgendetwas gelöscht wird — es ist Beweismaterial und Analysegrundlage
  • Den Hoster informieren, bevor er es tut — das verhindert oft die Komplettsperre

Was Sie lassen sollten

  • Nicht einfach Theme/Plugins neu installieren. Das löscht Spuren, aber selten die Hintertür — die Seite ist dann in zwei Wochen wieder infiziert.
  • Nicht das alte Backup blind zurückspielen. Wenn die Lücke offen bleibt, ist auch die wiederhergestellte Seite sofort wieder angreifbar — und Sie wissen nicht, wie alt die Infektion ist.
  • Nicht abwarten. Jeder Tag kostet Rankings, Zustellbarkeit und Vertrauen.

Wenn Sie Hilfe wollen

Unser Malware-Notfall-Paket (349 € Festpreis) startet am selben Werktag: vollständiger Scan auf Datei- und Datenbankebene, Bereinigung, Schließen des Einfallstors, Härtung und Blacklist-Austragung — mit Abschlussbericht, was gefunden und getan wurde.