Naar de inhoud
horecahosting.nl

Website gehackt: wat nu?

bijgewerkt door Remco Bouwman

Haal je site offline of laat je hoster dat doen, verander alle wachtwoorden, en zet een schone back-up terug van voor de hack. Werk daarna alles bij en vraag Google via Search Console om een nieuwe controle. Vertel gasten intussen via Google en Instagram hoe ze kunnen reserveren.

Een gehackte site is bij horeca extra vervelend: gasten komen er via de QR-code op tafel of via Google, en zien dan een waarschuwing of een pagina vol vreemde reclame. Hieronder wat je meteen doet, in deze volgorde.

Hoe weet je dat je website gehackt is?

De meest voorkomende tekenen:

  • Chrome toont een rode waarschuwing dat de site misleidend of schadelijk is.
  • In Google staan bij je zaak ineens titels over medicijnen, casino’s of in het Japans.
  • Op je telefoon word je doorgestuurd naar een andere site, op je laptop niet.
  • Er staan gebruikers in je WordPress die je niet kent.
  • Je hoster heeft je site uitgezet of je een mail gestuurd over malware.

Twijfel je, kijk dan in de Safe Browsing-check van Google of Google je site als onveilig ziet.

Wat doe je in het eerste uur?

  1. Haal de site offline, of vraag je hoster dat te doen. Zo stuur je geen gasten meer naar iets schadelijks.
  2. Verander alle wachtwoorden: hosting, WordPress-beheerders, FTP, de database en je mail. Gebruik voor elk een ander wachtwoord.
  3. Verwijder niets. Gooi geen bestanden of plugins weg voordat er een kopie is. Die heb je nodig om te zien hoe ze binnen kwamen.

Wat vertel je je gasten?

Kort en feitelijk. Zet een bericht op je Google Bedrijfsprofiel en je Instagram: “Onze website is even niet bereikbaar. Reserveren kan via [telefoonnummer].” Meer hoeft niet. Werkt je reserveringssysteem los van je site, zet die link er dan bij.

Hoe wordt je site weer schoon?

  1. Zet een schone back-up terug van voor de hack. Kies er een van een paar dagen eerder dan je denkt, want een hack zit er vaak al even voordat je hem ziet.
  2. Werk alles bij: WordPress, het thema en alle plugins. Verwijder plugins die je niet gebruikt.
  3. Loop de gebruikers na en verwijder wie je niet kent.
  4. Controleer het in Search Console. Onder Beveiligingsproblemen zie je wat Google gevonden heeft. Is het opgelost, dan vraag je daar een nieuwe beoordeling aan.

Heb je geen schone back-up, dan is het opschonen specialistisch werk. Begin dan niet zelf in de bestanden te zoeken.

Hoe voorkom je het?

De meeste hacks komen binnen via een plugin of thema dat niet is bijgewerkt. Dus: alles bijwerken op een vaste dag, elke dag een back-up buiten de server, en geen plugins die je niet gebruikt. Een statische site zonder plugins heeft dit probleem bijna niet.

Wil je dat iemand het voor je bijhoudt?

Bij WordPress onderhoud doe ik precies dit elke maand: updates met een back-up vooraf, dagelijkse back-ups buiten de server en een melding als je site eruit ligt. Een site die al gehackt is opschonen, is apart werk; bel me dan.

Vraag over je eigen site?

Stuur me de link en je vraag. Je hoort binnen één werkdag van me.

Neem contact op