Header image for Wat doe je direct als je website gehackt is?
Header image for Wat doe je direct als je website gehackt is?
Header image for Wat doe je direct als je website gehackt is?

Wat doe je direct als je website gehackt is?

Onderhoudsmodus op scherm met melding onderhoudsmodus tijdens website gehackt stappenplan

Je website is gehackt. Elke minuut telt. Misschien zie je vreemde teksten, pop-ups of merk je dat klanten je site niet meer kunnen bereiken. Elke minuut telt. Zet je site nu offline om verdere schade te stoppen.

Net als bij een inbraak sluit je eerst de deuren: zet je site offline om verdere schade te voorkomen. Daarna neem je contact op met je hostingprovider. Uit gegevens van At-Bay (2019-2023) blijkt dat 63% van de SMB-bedrijven hun data weten te herstellen na een ransomware-aanval, mits ze snel handelen en over intacte backups beschikken.

De eerste stap is cruciaal. Zet je website nu offline via je hostingdashboard of door het index.php-bestand tijdelijk te hernoemen. Zo voorkom je dat hackers meer schade aanrichten, klantgegevens stelen of je site gebruiken voor phishing. Daarna is het tijd om de schade te beperken en je site weer veilig te maken.


Directe acties om schade aan je gehackte website te stoppen

Begin met deze drie stappen om verdere schade te voorkomen:

Zet je site offline. Dit is de allerbelangrijkste stap. Via je hostingdashboard (bijvoorbeeld TransIP of YourHosting) kun je je site tijdelijk onbereikbaar maken. Heb je geen toegang tot je dashboard? Hernoem dan het index.php-bestand via FTP.

Neem contact op met je hostingprovider. Zij kunnen je helpen met serverlogs en tijdelijke maatregelen. Veel providers hebben een noodprotocol voor gehackte websites. Vraag of ze een recente schone backup hebben en of ze je kunnen helpen met het herstel.

Bewaar bewijs voor later onderzoek. Maak een backup van je huidige site, inclusief logs. Gebruik deze niet om te herstellen, maar bewaar ze voor onderzoek. Zo kun je achterhalen hoe de hack is gebeurd en voorkomen dat het opnieuw gebeurt.

Snel handelen vergroot de kans dat je je site en data kunt herstellen. Nu je de schade hebt gestopt, is het tijd om je site te beveiligen tegen herinfectie.


Je website beveiligen tegen herinfectie

Beveilig je site tegen herinfectie met deze stappen.

Stappen voor iedereen

Wijzig alle wachtwoorden (hosting, CMS, database, FTP/SFTP, e-mail) en gebruik sterke, unieke wachtwoorden met een wachtwoordmanager.

Verwijder onbekende gebruikersaccounts. Controleer je CMS, FTP en e-mailsysteem op accounts die je niet herkent. Verwijder deze direct om te voorkomen dat hackers opnieuw toegang krijgen.

Werk alle software bij. Update je CMS-kern, extensies, thema's en serversoftware naar de nieuwste versies. Hackers maken vaak gebruik van bekende kwetsbaarheden in verouderde software.

Verwijder ongebruikte extensies en thema's. Elke ongebruikte extensie of thema kan een ingang zijn voor hackers. Verwijder ze om het risico op aanvallen te verkleinen.

Schakel tweestapsverificatie (2FA) in.

Geavanceerde stappen (voor ontwikkelaars)

Controleer serverlogs op verdachte activiteit. Zoek naar onbekende IP-adressen, ongebruikelijke inlogpogingen of wijzigingen in bestanden. Dit helpt je te achterhalen hoe de hack is gebeurd.

Controleer bestandsrechten. Zorg dat alleen geautoriseerde gebruikers toegang hebben tot kritieke bestanden, zoals .htaccess en wp-config.php. Stel de juiste rechten in om ongeautoriseerde wijzigingen te voorkomen.

Scan je site op malware. Gebruik tools zoals Wordfence (voor WordPress) of SiteCheck om malware op te sporen en te verwijderen.

Controleer je database. Verwijder verdachte inhoud, zoals spammy teksten of ongeautoriseerde gebruikers. Gebruik PHPMyAdmin om je database te doorzoeken en schoon te maken.

Verwijder schadelijke bestanden en backdoors. Verwijder alle onbekende bestanden of bestanden met verdachte code (bijv. PHP-functies zoals eval of exec).

Installeer een website-firewall. Tools zoals Cloudflare of Sucuri blokkeren kwaadaardig verkeer en voorkomen toekomstige aanvallen.

Infographic toont herstelstappen na een website-hack, opgesplitst in twee kolommen: basisstappen (niet-technisch) en geavanceerde stappen (voor ontwikkelaars). Elke rij bevat een herstelactie met een korte uitleg, zodat lezers direct zien welke acties ze zelf kunnen ondernemen en wanneer ze een expert moeten inschakelen.


Moet je je website herstellen of opnieuw opbouwen?

Je hebt twee opties om je site te herstellen: van een backup of helemaal opnieuw opbouwen. Welke keuze is het beste voor jou? Deze tabel helpt je de verschillen te begrijpen:

HerstellenOpnieuw opbouwen
SnelheidSnelLangzaam
BetrouwbaarheidHoog (mits je reservekopie schoon én geverifieerd is)Zeer hoog
Risico op herinfectieHoogLaag
Benodigde inspanningMakkelijkComplex
KostenLaagHoog

Deze vergelijking gaat uit van een schone, geverifieerde reservekopie voor het herstel. Als je twijfelt over de integriteit van je backup, is opnieuw opbouwen vaak de veiligere keuze.

Herstellen is sneller en goedkoper, maar alleen veilig als je backup vóór de hack is gemaakt, schoon én gecontroleerd is op malware. Een geïnfecteerde backup kan leiden tot herinfectie. Opnieuw opbouwen kost meer tijd, maar is betrouwbaarder en vermindert het risico op herinfectie.

Kies voor herstellen als:

  • Je een recente, schone backup hebt.
  • Je snel weer online moet.
  • Je geen tijd hebt voor een volledige rebuild.

Kies voor opnieuw opbouwen als:

  • Je backup mogelijk geïnfecteerd is.
  • Je site kritieke bedrijfsfuncties heeft.
  • Je de oorspronkelijke kwetsbaarheid niet vertrouwt.

Als je host automatische backups aanbiedt, kun je vaak met één klik herstellen - mits de backup schoon is.

Een fictief voorbeeld van een hostingdashboard met automatische backups en een één-klik-hersteloptie voor een website.

Herstel nooit van een backup zonder deze eerst te scannen op malware. Zoals Wordfence en beveiligingsexpert Calin V. (CTO van AIS) benadrukken: een geïnfecteerde backup kan leiden tot herinfectie.


Schade beoordelen en je website schoonmaken

Beoordeel de schade en maak je site grondig schoon.

Een gehackte site kan er anders uitzien: vreemde teksten, vervormde afbeeldingen of verdachte pop-ups. Dit is een fictief voorbeeld van hoe een gehackte website eruit kan zien:

Fictief voorbeeld van een gehackte website: ongeautoriseerde tekst vervangt de hoofdafbeelding, vervormde logo's en een verdachte popup met phishing-prompt.

Controleer op malware. Gebruik een tool zoals Sucuri SiteCheck om je site te scannen op malware. Zo weet je welke bestanden zijn geïnfecteerd.

Identificeer recent gewijzigde bestanden. Via je hostingdashboard of FTP kun je zien welke bestanden onlangs zijn aangepast. Vergelijk deze met een schone versie van je site om verdachte wijzigingen te vinden.

Verwijder schadelijke bestanden en backdoors. Verwijder alle bestanden die je niet herkent of die verdachte code bevatten. Vervang je CMS-kernbestanden door schone versies van dezelfde versie.

Maak je database schoon. Verwijder spammy inhoud, verdachte PHP-functies en ongeautoriseerde gebruikers. Gebruik PHPMyAdmin om je database te doorzoeken en te reinigen.

Bewaar bewijs van de hack voor juridische doeleinden. Als je persoonsgegevens verwerkt, moet je het mogelijk melden bij de Autoriteit Persoonsgegevens.

Tools om toekomstige hacks te voorkomen

Monitoringtools en automatische backups helpen om hacks vroegtijdig te detecteren en herhaling te voorkomen.

ToolcategoriePrijs (maandelijks)Belangrijkste functiesGeschikt voor
Malware Scanner€12,49Scant op schadelijke softwareKleine websites met basisbeveiligingsbehoefte
Uptime Monitor€19,99Uptime checksWebsites waar continuïteit van essentieel belang is
Beveiligingspakket€34,99Geïntegreerde bescherming tegen malware, firewalls en uptimebewakingBedrijfskritieke websites en complexe omgevingen

Niet alle tools bieden dezelfde functies; controlegegevens per aanbieder is essentieel.

Malware Scanner (vanaf €12,49 per maand) scant op schadelijke software, maar biedt geen uptime-bewaking. Uptime Monitor (€19,99 per maand) controleert of je site online blijft, maar scant niet op malware. Beveiligingspakket (€34,99 per maand) biedt alles-in-één bescherming, maar is duurder.

Let op: niet alle tools bieden dezelfde functies. Controleer altijd de specificaties voordat je een keuze maakt. Automatische backups zijn essentieel. Zorg ervoor dat je backups regelmatig test en opslaat op een veilige locatie. Lees meer over hoe je routineonderhoud en preventie kunt toepassen om toekomstige hacks te voorkomen.


Je reputatie en SEO herstellen na een hack

Na een hack kan Google je site als onveilig markeren, bijvoorbeeld met een waarschuwing in zoekresultaten. Gebruik onderstaande checklist om je reputatie en SEO te herstellen.

ActieGedaan?
1
Controleer Google Search Console op beveiligingsproblemen
2
Controleer of je site geblokkeerd is door Google
3
Vraag een beoordeling aan in Google Search Console
4
Informeer belanghebbenden (klanten, partners) over de hack
Bijv. klanten, partners, leveranciers
5
Werk alle wachtwoorden en API-sleutels bij
6
Documenteer de hack voor toekomstig gebruik
Bijv. wat er is gebeurd, welke stappen je hebt genomen
7
Test je herstelde site op functionaliteit en veiligheid
8
Monitor je site op herinfectie
9
Meld het datalek bij de Autoriteit Persoonsgegevens (AVG)
Alleen als persoonsgegevens zijn gelekt

SEO-expert Marie Haynes adviseert: wacht 7-14 dagen na het opschonen voordat je een beoordeling aanvraagt in Google Search Console. Een te vroege aanvraag kan leiden tot afwijzing en langere zichtbaarheidsproblemen.

Informeer je klanten en partners over de hack. Wees transparant over wat er is gebeurd en welke stappen je hebt genomen. Dit helpt om vertrouwen te behouden. Werk alle wachtwoorden en API-sleutels bij. Hackers kunnen oude wachtwoorden blijven gebruiken, dus vernieuw alles, inclusief wachtwoorden voor externe diensten zoals betaalproviders.

Geen zin om wakker te liggen van websitebeveiliging?

Een gehackte website vraagt om snelle actie, maar liever voorkom je dat je daar zelf verantwoordelijk voor bent. Bij FlowTogether houden wij je website technisch up-to-date, veilig en draaiend, zonder dat jij achter updates, plugins of kwetsbaarheden aan hoeft.

Bekijk hoe wij je website beheren

Veelgestelde vragen over een gehackte website

Hoe controleer ik of een backup schoon is voordat ik herstel?

Een backup kan ook malware bevatten. Controleer hem altijd voordat je herstelt. Gebruik een malware-scanner zoals SiteCheck of Wordfence om de backupbestanden te scannen. Controleer ook de integriteit met checksums (MD5 of SHA-256) om zeker te weten dat de bestanden niet zijn aangepast. Test de backup daarna in een afgesloten omgeving, bijvoorbeeld een staging-omgeving van je hostingprovider. Zo voorkom je dat je de hack opnieuw introduceert.

Wanneer moet ik mijn website opnieuw opbouwen in plaats van herstellen vanuit een backup?

Kies voor opnieuw opbouwen als je geen schone backup hebt, de oudste backup mogelijk geïnfecteerd is, je site kritieke bedrijfsfuncties heeft (bijvoorbeeld een webshop) of als je de oorspronkelijke kwetsbaarheid niet vertrouwt. Herstellen is sneller, maar alleen veilig als je zeker weet dat de backup schoon is. Als je twijfelt, bouw dan opnieuw op om het risico op herinfectie te verkleinen.

Hoe meld ik een datalek volgens de AVG als klantgegevens zijn gelekt?

Als persoonsgegevens zijn gelekt, moet je dit binnen 72 uur melden bij de Autoriteit Persoonsgegevens (AP), tenzij het lek onwaarschijnlijk tot risico's leidt. Geef in je melding aan wat er is gebeurd, welke gegevens zijn gelekt, wie je hebt geïnformeerd (bijvoorbeeld je Functionaris Gegevensbescherming) en welke maatregelen je hebt genomen. Twijfel je? Meld het dan voor de zekerheid. Bewaar ook bewijs van je acties voor eventuele juridische procedures.

Wat zijn de risico's van shared hosting na een hack?

Bij shared hosting deel je serverruimte met andere websites. Als een van die sites gehackt is, kan de malware overspringen naar jouw site. Is je site gehackt? Zet hem dan direct offline en scan alle sites op dezelfde server op malware. Vraag je hostingprovider om hulp als je niet zeker weet hoe je dit doet. Shared hosting is niet per se onveilig, maar het risico op herinfectie is wel groter.

Hoe bewaar ik forensisch bewijs voor juridische of verzekeringsdoeleinden?

Maak een volledige kopie van je websitebestanden, database en logs voordat je begint met opschonen. Gebruik een hardwarematige write-blocker of een forensisch opstartmedium om te voorkomen dat je bewijs per ongeluk verandert. Documenteer elke stap die je zet, inclusief wie toegang heeft gehad tot de gegevens en wanneer. Bewaar het bewijs op een onveranderbaar medium, zoals een WORM-schijf (Write Once, Read Many). Zo blijft het bewijs betrouwbaar voor eventuele juridische procedures of verzekeringsclaims.

Welke stappen moet ik nemen als mijn WordPress-site is gehackt?

Verwijder eerst alle bestanden in je www-map, behalve de map wp-content en het bestand wp-config.php. Download daarna een schone versie van WordPress en installeer deze opnieuw, maar bewaar je wp-config.php. Controleer de map uploads op verdachte bestanden en scan je site met Wordfence of SiteCheck. Verwijder onbekende gebruikersaccounts en reset alle wachtwoorden. Werk tot slot alle plugins, thema's en de WordPress-kern bij naar de nieuwste versies.

Hoe weet ik of mijn site nog steeds gehackt is na het opschonen?

Gebruik meerdere tools om je site te scannen, zoals SiteCheck, Wordfence en Sucuri. Controleer ook je serverlogs op verdachte activiteiten en kijk of er recent gewijzigde bestanden zijn. Test je site in een staging-omgeving voordat je hem weer online zet. Monitor daarna je site met een tool zoals UptimeRobot om te zien of er opnieuw malware opduikt. Als je twijfelt, laat dan een professional je site controleren.

Wanneer moet ik professionele hulp inschakelen voor een gehackte website?

Neem contact op met een expert als je site bedrijfskritiek is (bijvoorbeeld een webshop), je backups geïnfecteerd zijn, de hack ransomware of datadiefstal betreft, je zelf niet weet hoe je de hack moet oplossen of als je site na het opschonen nog steeds besmet is. Een professional kan je helpen met diepgaande scans, forensisch onderzoek en herstel.

Hoe verwijder ik een Google-blacklistwaarschuwing na het opschonen van mijn site?

Vraag een beoordeling aan in Google Search Console onder het tabblad "Beveiligingsproblemen". Wacht 7 tot 14 dagen na het opschonen, zodat Google je site opnieuw kan crawlen. Gebruik de URL-inspectietool om te controleren of je site is geïndexeerd. Voeg bij je aanvraag een korte uitleg toe over de stappen die je hebt genomen om de hack op te lossen. Houd er rekening mee dat de beoordeling enkele dagen kan duren.

Wat zijn de tekenen dat mijn website is gehackt?

Een hack is niet altijd zichtbaar. Let op deze signalen: je site ziet er anders uit (bijvoorbeeld vreemde teksten of afbeeldingen), browsers of zoekmachines geven een waarschuwing, je site reageert traag, er zijn onbekende gebruikersaccounts of bestanden, je verkeer piekt onverwacht of je site stuurt bezoekers door naar andere websites. Als je een van deze symptomen opmerkt, handel dan direct.

Hoe voorkom ik toekomstige hacks na het herstellen van mijn site?

Zorg dat al je software (CMS, plugins, thema's en server) up-to-date is. Gebruik sterke, unieke wachtwoorden en schakel waar mogelijk twee-factor authenticatie in. Verwijder ongebruikte plugins, thema's en accounts. Installeer een website-firewall zoals Cloudflare of Sucuri en scan je site regelmatig op malware. Zet automatische backups op en test of je ze kunt herstellen. Monitor je site met tools zoals UptimeRobot om snel te reageren op verdachte activiteiten.

Wat moet ik mijn klanten vertellen na een hack?

Informeer je klanten binnen 24 uur na de ontdekking van de hack. Wees transparant over wat er is gebeurd, welke stappen je hebt genomen om het op te lossen en wat zij moeten doen (bijvoorbeeld hun wachtwoorden wijzigen). Geef een tijdlijn voor updates en bied een specifiek contactpunt aan, zoals een e-mailadres of telefoonnummer. Vermijd speculaties of schuldtoewijzingen. Eerlijke communicatie helpt om het vertrouwen te herstellen.

Hoe controleer ik of mijn site op een blacklist staat?

Gebruik Google Search Console om te zien of Google je site als onveilig heeft gemarkeerd. Controleer ook Google Safe Browsing (https://transparencyreport.google.com/safe-browsing/search) of tools zoals Sucuri SiteCheck. Als je site op een blacklist staat, zie je waarschuwingen zoals "Deceptive site ahead" of "This site may harm your computer". Handel direct om je verkeer en reputatie te beschermen.

Hoe herstel ik mijn site vanuit een backup als mijn hostingprovider automatische backups aanbiedt?

Log in op je hostingdashboard en zoek de optie "Backups" of "Herstellen". Kies de meest recente schone backup (controleer eerst de integriteit) en volg de instructies om de bestanden en database te herstellen. Test je site daarna in een staging-omgeving voordat je hem weer live zet. Bij sommige providers, zoals FlowTogether, kun je met één klik herstellen, maar scan de backup altijd eerst op malware.