


Wat doe je direct als je website gehackt is?
Je website is gehackt. Elke minuut telt. Misschien zie je vreemde teksten, pop-ups of merk je dat klanten je site niet meer kunnen bereiken. Elke minuut telt. Zet je site nu offline om verdere schade te stoppen.
Net als bij een inbraak sluit je eerst de deuren: zet je site offline om verdere schade te voorkomen. Daarna neem je contact op met je hostingprovider. Uit gegevens van At-Bay (2019-2023) blijkt dat 63% van de SMB-bedrijven hun data weten te herstellen na een ransomware-aanval, mits ze snel handelen en over intacte backups beschikken.
De eerste stap is cruciaal. Zet je website nu offline via je hostingdashboard of door het index.php-bestand tijdelijk te hernoemen. Zo voorkom je dat hackers meer schade aanrichten, klantgegevens stelen of je site gebruiken voor phishing. Daarna is het tijd om de schade te beperken en je site weer veilig te maken.
Directe acties om schade aan je gehackte website te stoppen
Begin met deze drie stappen om verdere schade te voorkomen:
Zet je site offline. Dit is de allerbelangrijkste stap. Via je hostingdashboard (bijvoorbeeld TransIP of YourHosting) kun je je site tijdelijk onbereikbaar maken. Heb je geen toegang tot je dashboard? Hernoem dan het index.php-bestand via FTP.
Neem contact op met je hostingprovider. Zij kunnen je helpen met serverlogs en tijdelijke maatregelen. Veel providers hebben een noodprotocol voor gehackte websites. Vraag of ze een recente schone backup hebben en of ze je kunnen helpen met het herstel.
Bewaar bewijs voor later onderzoek. Maak een backup van je huidige site, inclusief logs. Gebruik deze niet om te herstellen, maar bewaar ze voor onderzoek. Zo kun je achterhalen hoe de hack is gebeurd en voorkomen dat het opnieuw gebeurt.
Snel handelen vergroot de kans dat je je site en data kunt herstellen. Nu je de schade hebt gestopt, is het tijd om je site te beveiligen tegen herinfectie.
Je website beveiligen tegen herinfectie
Beveilig je site tegen herinfectie met deze stappen.
Stappen voor iedereen
Wijzig alle wachtwoorden (hosting, CMS, database, FTP/SFTP, e-mail) en gebruik sterke, unieke wachtwoorden met een wachtwoordmanager.
Verwijder onbekende gebruikersaccounts. Controleer je CMS, FTP en e-mailsysteem op accounts die je niet herkent. Verwijder deze direct om te voorkomen dat hackers opnieuw toegang krijgen.
Werk alle software bij. Update je CMS-kern, extensies, thema's en serversoftware naar de nieuwste versies. Hackers maken vaak gebruik van bekende kwetsbaarheden in verouderde software.
Verwijder ongebruikte extensies en thema's. Elke ongebruikte extensie of thema kan een ingang zijn voor hackers. Verwijder ze om het risico op aanvallen te verkleinen.
Schakel tweestapsverificatie (2FA) in.
Geavanceerde stappen (voor ontwikkelaars)
Controleer serverlogs op verdachte activiteit. Zoek naar onbekende IP-adressen, ongebruikelijke inlogpogingen of wijzigingen in bestanden. Dit helpt je te achterhalen hoe de hack is gebeurd.
Controleer bestandsrechten. Zorg dat alleen geautoriseerde gebruikers toegang hebben tot kritieke bestanden, zoals .htaccess en wp-config.php. Stel de juiste rechten in om ongeautoriseerde wijzigingen te voorkomen.
Scan je site op malware. Gebruik tools zoals Wordfence (voor WordPress) of SiteCheck om malware op te sporen en te verwijderen.
Controleer je database. Verwijder verdachte inhoud, zoals spammy teksten of ongeautoriseerde gebruikers. Gebruik PHPMyAdmin om je database te doorzoeken en schoon te maken.
Verwijder schadelijke bestanden en backdoors. Verwijder alle onbekende bestanden of bestanden met verdachte code (bijv. PHP-functies zoals eval of exec).
Installeer een website-firewall. Tools zoals Cloudflare of Sucuri blokkeren kwaadaardig verkeer en voorkomen toekomstige aanvallen.

Moet je je website herstellen of opnieuw opbouwen?
Je hebt twee opties om je site te herstellen: van een backup of helemaal opnieuw opbouwen. Welke keuze is het beste voor jou? Deze tabel helpt je de verschillen te begrijpen:
| Herstellen | Opnieuw opbouwen | |
|---|---|---|
| Snelheid | Snel | Langzaam |
| Betrouwbaarheid | Hoog (mits je reservekopie schoon én geverifieerd is) | Zeer hoog |
| Risico op herinfectie | Hoog | Laag |
| Benodigde inspanning | Makkelijk | Complex |
| Kosten | Laag | Hoog |
Deze vergelijking gaat uit van een schone, geverifieerde reservekopie voor het herstel. Als je twijfelt over de integriteit van je backup, is opnieuw opbouwen vaak de veiligere keuze.
Herstellen is sneller en goedkoper, maar alleen veilig als je backup vóór de hack is gemaakt, schoon én gecontroleerd is op malware. Een geïnfecteerde backup kan leiden tot herinfectie. Opnieuw opbouwen kost meer tijd, maar is betrouwbaarder en vermindert het risico op herinfectie.
Kies voor herstellen als:
- Je een recente, schone backup hebt.
- Je snel weer online moet.
- Je geen tijd hebt voor een volledige rebuild.
Kies voor opnieuw opbouwen als:
- Je backup mogelijk geïnfecteerd is.
- Je site kritieke bedrijfsfuncties heeft.
- Je de oorspronkelijke kwetsbaarheid niet vertrouwt.
Als je host automatische backups aanbiedt, kun je vaak met één klik herstellen - mits de backup schoon is.

Herstel nooit van een backup zonder deze eerst te scannen op malware. Zoals Wordfence en beveiligingsexpert Calin V. (CTO van AIS) benadrukken: een geïnfecteerde backup kan leiden tot herinfectie.
Schade beoordelen en je website schoonmaken
Beoordeel de schade en maak je site grondig schoon.
Een gehackte site kan er anders uitzien: vreemde teksten, vervormde afbeeldingen of verdachte pop-ups. Dit is een fictief voorbeeld van hoe een gehackte website eruit kan zien:

Controleer op malware. Gebruik een tool zoals Sucuri SiteCheck om je site te scannen op malware. Zo weet je welke bestanden zijn geïnfecteerd.
Identificeer recent gewijzigde bestanden. Via je hostingdashboard of FTP kun je zien welke bestanden onlangs zijn aangepast. Vergelijk deze met een schone versie van je site om verdachte wijzigingen te vinden.
Verwijder schadelijke bestanden en backdoors. Verwijder alle bestanden die je niet herkent of die verdachte code bevatten. Vervang je CMS-kernbestanden door schone versies van dezelfde versie.
Maak je database schoon. Verwijder spammy inhoud, verdachte PHP-functies en ongeautoriseerde gebruikers. Gebruik PHPMyAdmin om je database te doorzoeken en te reinigen.
Bewaar bewijs van de hack voor juridische doeleinden. Als je persoonsgegevens verwerkt, moet je het mogelijk melden bij de Autoriteit Persoonsgegevens.
Tools om toekomstige hacks te voorkomen
Monitoringtools en automatische backups helpen om hacks vroegtijdig te detecteren en herhaling te voorkomen.
| Toolcategorie | Prijs (maandelijks) | Belangrijkste functies | Geschikt voor |
|---|---|---|---|
| Malware Scanner | €12,49 | Scant op schadelijke software | Kleine websites met basisbeveiligingsbehoefte |
| Uptime Monitor | €19,99 | Uptime checks | Websites waar continuïteit van essentieel belang is |
| Beveiligingspakket | €34,99 | Geïntegreerde bescherming tegen malware, firewalls en uptimebewaking | Bedrijfskritieke websites en complexe omgevingen |
Niet alle tools bieden dezelfde functies; controlegegevens per aanbieder is essentieel.
Malware Scanner (vanaf €12,49 per maand) scant op schadelijke software, maar biedt geen uptime-bewaking. Uptime Monitor (€19,99 per maand) controleert of je site online blijft, maar scant niet op malware. Beveiligingspakket (€34,99 per maand) biedt alles-in-één bescherming, maar is duurder.
Let op: niet alle tools bieden dezelfde functies. Controleer altijd de specificaties voordat je een keuze maakt. Automatische backups zijn essentieel. Zorg ervoor dat je backups regelmatig test en opslaat op een veilige locatie. Lees meer over hoe je routineonderhoud en preventie kunt toepassen om toekomstige hacks te voorkomen.
Je reputatie en SEO herstellen na een hack
Na een hack kan Google je site als onveilig markeren, bijvoorbeeld met een waarschuwing in zoekresultaten. Gebruik onderstaande checklist om je reputatie en SEO te herstellen.
| Actie | Gedaan? | |
|---|---|---|
| 1 |
Controleer Google Search Console op beveiligingsproblemen
|
|
|
Google kan je site als onveilig markeren, wat je SEO schaadt. Controleer op handmatige acties en beveiligingswaarschuwingen. |
||
| 2 |
Controleer of je site geblokkeerd is door Google
|
|
|
Als je site geblokkeerd is, daalt je verkeer sterk. Gebruik Google Safe Browsing om dit te controleren. |
||
| 3 |
Vraag een beoordeling aan in Google Search Console
|
|
|
Google verwijdert de waarschuwing pas na een beoordeling. Vraag deze pas aan als je site volledig schoon is. |
||
| 4 |
Informeer belanghebbenden (klanten, partners) over de hack Bijv. klanten, partners, leveranciers
|
|
|
Stakeholders vertrouwen je minder als ze het nieuws van anderen horen. Wees transparant over wat er is gebeurd en welke stappen je neemt. |
||
| 5 |
Werk alle wachtwoorden en API-sleutels bij
|
|
|
Hackers kunnen oude wachtwoorden of sleutels blijven gebruiken. Werk alles bij, ook voor externe diensten (bijv. betaalproviders). |
||
| 6 |
Documenteer de hack voor toekomstig gebruik Bijv. wat er is gebeurd, welke stappen je hebt genomen
|
|
|
Documentatie helpt bij toekomstige hacks en is nodig voor juridische doeleinden. Noteer wat er is gebeurd, welke stappen je hebt genomen en wie je hebt geïnformeerd. |
||
| 7 |
Test je herstelde site op functionaliteit en veiligheid
|
|
|
Een niet-werkende site of beveiligingslek kan leiden tot herinfectie. Test alle functionaliteiten en gebruik een tool zoals Sucuri SiteCheck. |
||
| 8 |
Monitor je site op herinfectie
|
|
|
Hackers proberen vaak opnieuw binnen te dringen. Gebruik een monitoringtool zoals UptimeRobot om je site in de gaten te houden. |
||
| 9 |
Meld het datalek bij de Autoriteit Persoonsgegevens (AVG) Alleen als persoonsgegevens zijn gelekt
|
|
|
Als persoonsgegevens zijn gelekt, moet je dit binnen 72 uur melden bij de Autoriteit Persoonsgegevens. Gebruik hun meldformulier. |
||
|
Kies 'Ja' als je deze stap hebt voltooid. Kies 'Nee' als je deze stap nog moet doen. Sommige stappen zijn niet voor iedereen van toepassing. |
||
|
Je hebt één of meer kritieke stappen overgeslagen. Bekijk de rijen met 'Nee' en pak deze zo snel mogelijk aan. |
||
|
Goed bezig! Je hebt alle kritieke stappen voltooid. Blijf je site monitoren om herinfectie te voorkomen. |
||
SEO-expert Marie Haynes adviseert: wacht 7-14 dagen na het opschonen voordat je een beoordeling aanvraagt in Google Search Console. Een te vroege aanvraag kan leiden tot afwijzing en langere zichtbaarheidsproblemen.
Informeer je klanten en partners over de hack. Wees transparant over wat er is gebeurd en welke stappen je hebt genomen. Dit helpt om vertrouwen te behouden. Werk alle wachtwoorden en API-sleutels bij. Hackers kunnen oude wachtwoorden blijven gebruiken, dus vernieuw alles, inclusief wachtwoorden voor externe diensten zoals betaalproviders.
Geen zin om wakker te liggen van websitebeveiliging?
Een gehackte website vraagt om snelle actie, maar liever voorkom je dat je daar zelf verantwoordelijk voor bent. Bij FlowTogether houden wij je website technisch up-to-date, veilig en draaiend, zonder dat jij achter updates, plugins of kwetsbaarheden aan hoeft.
Bekijk hoe wij je website beherenVeelgestelde vragen over een gehackte website
Hoe controleer ik of een backup schoon is voordat ik herstel?
Een backup kan ook malware bevatten. Controleer hem altijd voordat je herstelt. Gebruik een malware-scanner zoals SiteCheck of Wordfence om de backupbestanden te scannen. Controleer ook de integriteit met checksums (MD5 of SHA-256) om zeker te weten dat de bestanden niet zijn aangepast. Test de backup daarna in een afgesloten omgeving, bijvoorbeeld een staging-omgeving van je hostingprovider. Zo voorkom je dat je de hack opnieuw introduceert.
Wanneer moet ik mijn website opnieuw opbouwen in plaats van herstellen vanuit een backup?
Kies voor opnieuw opbouwen als je geen schone backup hebt, de oudste backup mogelijk geïnfecteerd is, je site kritieke bedrijfsfuncties heeft (bijvoorbeeld een webshop) of als je de oorspronkelijke kwetsbaarheid niet vertrouwt. Herstellen is sneller, maar alleen veilig als je zeker weet dat de backup schoon is. Als je twijfelt, bouw dan opnieuw op om het risico op herinfectie te verkleinen.
Hoe meld ik een datalek volgens de AVG als klantgegevens zijn gelekt?
Als persoonsgegevens zijn gelekt, moet je dit binnen 72 uur melden bij de Autoriteit Persoonsgegevens (AP), tenzij het lek onwaarschijnlijk tot risico's leidt. Geef in je melding aan wat er is gebeurd, welke gegevens zijn gelekt, wie je hebt geïnformeerd (bijvoorbeeld je Functionaris Gegevensbescherming) en welke maatregelen je hebt genomen. Twijfel je? Meld het dan voor de zekerheid. Bewaar ook bewijs van je acties voor eventuele juridische procedures.
Wat zijn de risico's van shared hosting na een hack?
Bij shared hosting deel je serverruimte met andere websites. Als een van die sites gehackt is, kan de malware overspringen naar jouw site. Is je site gehackt? Zet hem dan direct offline en scan alle sites op dezelfde server op malware. Vraag je hostingprovider om hulp als je niet zeker weet hoe je dit doet. Shared hosting is niet per se onveilig, maar het risico op herinfectie is wel groter.
Hoe bewaar ik forensisch bewijs voor juridische of verzekeringsdoeleinden?
Maak een volledige kopie van je websitebestanden, database en logs voordat je begint met opschonen. Gebruik een hardwarematige write-blocker of een forensisch opstartmedium om te voorkomen dat je bewijs per ongeluk verandert. Documenteer elke stap die je zet, inclusief wie toegang heeft gehad tot de gegevens en wanneer. Bewaar het bewijs op een onveranderbaar medium, zoals een WORM-schijf (Write Once, Read Many). Zo blijft het bewijs betrouwbaar voor eventuele juridische procedures of verzekeringsclaims.
Welke stappen moet ik nemen als mijn WordPress-site is gehackt?
Verwijder eerst alle bestanden in je www-map, behalve de map wp-content en het bestand wp-config.php. Download daarna een schone versie van WordPress en installeer deze opnieuw, maar bewaar je wp-config.php. Controleer de map uploads op verdachte bestanden en scan je site met Wordfence of SiteCheck. Verwijder onbekende gebruikersaccounts en reset alle wachtwoorden. Werk tot slot alle plugins, thema's en de WordPress-kern bij naar de nieuwste versies.
Hoe weet ik of mijn site nog steeds gehackt is na het opschonen?
Gebruik meerdere tools om je site te scannen, zoals SiteCheck, Wordfence en Sucuri. Controleer ook je serverlogs op verdachte activiteiten en kijk of er recent gewijzigde bestanden zijn. Test je site in een staging-omgeving voordat je hem weer online zet. Monitor daarna je site met een tool zoals UptimeRobot om te zien of er opnieuw malware opduikt. Als je twijfelt, laat dan een professional je site controleren.
Wanneer moet ik professionele hulp inschakelen voor een gehackte website?
Neem contact op met een expert als je site bedrijfskritiek is (bijvoorbeeld een webshop), je backups geïnfecteerd zijn, de hack ransomware of datadiefstal betreft, je zelf niet weet hoe je de hack moet oplossen of als je site na het opschonen nog steeds besmet is. Een professional kan je helpen met diepgaande scans, forensisch onderzoek en herstel.
Hoe verwijder ik een Google-blacklistwaarschuwing na het opschonen van mijn site?
Vraag een beoordeling aan in Google Search Console onder het tabblad "Beveiligingsproblemen". Wacht 7 tot 14 dagen na het opschonen, zodat Google je site opnieuw kan crawlen. Gebruik de URL-inspectietool om te controleren of je site is geïndexeerd. Voeg bij je aanvraag een korte uitleg toe over de stappen die je hebt genomen om de hack op te lossen. Houd er rekening mee dat de beoordeling enkele dagen kan duren.
Wat zijn de tekenen dat mijn website is gehackt?
Een hack is niet altijd zichtbaar. Let op deze signalen: je site ziet er anders uit (bijvoorbeeld vreemde teksten of afbeeldingen), browsers of zoekmachines geven een waarschuwing, je site reageert traag, er zijn onbekende gebruikersaccounts of bestanden, je verkeer piekt onverwacht of je site stuurt bezoekers door naar andere websites. Als je een van deze symptomen opmerkt, handel dan direct.
Hoe voorkom ik toekomstige hacks na het herstellen van mijn site?
Zorg dat al je software (CMS, plugins, thema's en server) up-to-date is. Gebruik sterke, unieke wachtwoorden en schakel waar mogelijk twee-factor authenticatie in. Verwijder ongebruikte plugins, thema's en accounts. Installeer een website-firewall zoals Cloudflare of Sucuri en scan je site regelmatig op malware. Zet automatische backups op en test of je ze kunt herstellen. Monitor je site met tools zoals UptimeRobot om snel te reageren op verdachte activiteiten.
Wat moet ik mijn klanten vertellen na een hack?
Informeer je klanten binnen 24 uur na de ontdekking van de hack. Wees transparant over wat er is gebeurd, welke stappen je hebt genomen om het op te lossen en wat zij moeten doen (bijvoorbeeld hun wachtwoorden wijzigen). Geef een tijdlijn voor updates en bied een specifiek contactpunt aan, zoals een e-mailadres of telefoonnummer. Vermijd speculaties of schuldtoewijzingen. Eerlijke communicatie helpt om het vertrouwen te herstellen.
Hoe controleer ik of mijn site op een blacklist staat?
Gebruik Google Search Console om te zien of Google je site als onveilig heeft gemarkeerd. Controleer ook Google Safe Browsing (https://transparencyreport.google.com/safe-browsing/search) of tools zoals Sucuri SiteCheck. Als je site op een blacklist staat, zie je waarschuwingen zoals "Deceptive site ahead" of "This site may harm your computer". Handel direct om je verkeer en reputatie te beschermen.
Hoe herstel ik mijn site vanuit een backup als mijn hostingprovider automatische backups aanbiedt?
Log in op je hostingdashboard en zoek de optie "Backups" of "Herstellen". Kies de meest recente schone backup (controleer eerst de integriteit) en volg de instructies om de bestanden en database te herstellen. Test je site daarna in een staging-omgeving voordat je hem weer live zet. Bij sommige providers, zoals FlowTogether, kun je met één klik herstellen, maar scan de backup altijd eerst op malware.
Gerelateerde blogs
Meer weten? In ons blog delen we praktische kennis over webdesign, development, SEO, AI en trends