WEB-SOFTWARE WORDPRESS DEV WOOCOMMERCE CUSTOM SAAS HEADLESS CMS KI-INTEGRATION AUTOMATISIERUNG API-ENTWICKLUNG PERFORMANCE WARTUNG WEB-SOFTWARE WORDPRESS DEV WOOCOMMERCE CUSTOM SAAS HEADLESS CMS KI-INTEGRATION AUTOMATISIERUNG API-ENTWICKLUNG PERFORMANCE WARTUNG
Alle Notfall-Themen
Notfall · Reaktion in unter 2 Stunden

WordPress gehackt? Wir bringen dich zurück.

Spam-Mails über deine Domain? Pharma-Links in Google? Defacement-Banner? Wir bereinigen den Hack, härten die Site und liefern einen schriftlichen Befundbericht — alles in unter 24 Stunden.

Kunde Kunde Kunde Kunde Kunde
200+ Notfälle behoben
→ Reaktion per WhatsApp · Pay-after-fix · Festpreis ab €249
RECOVERY
Express-Service
Reaktion< 2 Stunden
RecoveryIn 24 Stunden
BezahlungPay after fix
Garantie2 Wochen Monitoring
BefundberichtSchriftlich inkl.
Antwort viaWhatsApp
Jetzt Notfall melden
Schritt 1

Diagnose in unter 10 Sekunden.

URL eingeben — wir scannen WordPress-Version, Theme, Plugins, PHP-Version und Malware-Patterns. Keine Logins erforderlich.

Live · Schnell-Diagnose
URL-Analyse in unter 10 Sekunden
Ready
→ Wir holen den Public-HTML, scannen auf WordPress-Signale, Malware-Indikatoren und Security-Header. Keine Logins erforderlich.
Erkennst du das?

Symptome, die wir
täglich sehen.

Pharma-Links in Google

Suchergebnisse zeigen plötzlich Viagra-, Cialis-, Online-Casino-Texte unter deiner Domain. Klassisches Pharma-Hack.

Defacement / Fremde Inhalte

Beim Aufruf der Site siehst du fremde Texte, Bilder oder politische Botschaften — der Hacker hat die Startseite überschrieben.

Spam-Mails über die Domain

Empfänger bekommen Phishing-Mails, die scheinbar von dir kommen. Server wird vermutlich für Spam-Versand missbraucht.

Plötzliche Weiterleitungen

Besucher werden auf zwielichtige Casino- oder Pharma-Sites umgeleitet — meist mobil sichtbar, am Desktop nicht.

Google Safe-Browsing-Warnung

"Diese Website kann deinen Computer schädigen" — Google blockiert deine Site. Traffic bricht über Nacht ein.

Unbekannte Admin-User

In wp-admin findest du User mit Admin-Rechten, die du nicht angelegt hast. Backdoor-Account ist aktiv.

01

Warum WordPress-Sites so oft gehackt werden

WordPress läuft auf rund 43% aller Webseiten weltweit. Diese Verbreitung macht es zur attraktivsten Zielscheibe für automatisierte Angriffe. Die häufigsten Eintrittsvektoren sind veraltete Plugins (über 60% aller Hacks), schwache Admin-Passwörter, kompromittierte Hosting-Accounts und ungepatchte Theme-Sicherheitslücken. Hinzu kommt: Viele WordPress-Sites haben 20+ Plugins installiert, von denen oft die Hälfte seit Monaten nicht aktualisiert wurde. Jedes nicht-aktualisierte Plugin ist eine offene Tür. Angreifer nutzen automatisierte Bots, die das gesamte Internet rund um die Uhr nach bekannten Schwachstellen durchsuchen. Wenn deine Site einmal von so einem Bot gefunden wird, dauert es oft nur Stunden bis zur Kompromittierung.

  • Veraltete Plugins (häufigste Ursache, 60%+ aller Hacks)
  • Schwache Admin-Passwörter ohne 2FA
  • Kompromittierte Hoster-Accounts oder FTP-Zugänge
  • Ungepatchte Theme-Schwachstellen
  • Eingeschleppte Malware durch Drittanbieter-Themes/Plugins aus zweifelhaften Quellen
  • Unsichere wp-config.php-Permissions auf dem Server
02

Häufigste WordPress-Hack-Arten in 2026

Wir sehen täglich verschiedene Hack-Typen. Die mit Abstand häufigste Variante ist der Pharma-Hack — dabei werden in der Datenbank verschleierte Spam-Inhalte für Viagra, Cialis oder Online-Casinos hinterlegt, die nur Google-Bots, nicht aber Site-Besucher sehen. Du merkst es erst, wenn deine Suchergebnisse plötzlich Pharma-Texte zeigen. Eine zweite häufige Variante ist Defacement: Hacker überschreiben deine Startseite mit eigenen Botschaften. Klassisch politisch motiviert oder einfach "weil sie es können". Drittens: Backdoor-Hacks, bei denen Angreifer Code auf deinem Server hinterlegen, der ihnen jederzeit Zugriff erlaubt — auch nach scheinbarer Bereinigung. Vierte Kategorie: Redirect-Hacks, bei denen mobile Besucher auf zwielichtige Sites weitergeleitet werden, Desktop-Besucher aber nichts merken.

  • Pharma-Hack — Spam-Content nur für Google sichtbar
  • Defacement — Startseite überschrieben
  • Backdoor — versteckte Zugänge auf dem Server
  • Redirect-Hack — mobile Weiterleitungen
  • Cryptojacking — heimliches Mining auf Besucher-Browsern
  • Phishing-Hosting — deine Domain wird für Phishing-Sites missbraucht
03

Was passiert, wenn du nicht reagierst

Ein WordPress-Hack hat nicht nur direkte Folgen, sondern langfristige Konsequenzen, die oft schwerer wiegen als der eigentliche Vorfall. Innerhalb von 24-72 Stunden wird Google den Hack erkennen und deine Site mit einer "Diese Website kann deinen Computer schädigen"-Warnung blockieren. Ergebnis: dein gesamter Suchmaschinen-Traffic bricht ein, und das oft für Wochen, selbst nach Bereinigung. Parallel dazu meldet Google Safe Browsing dich als unsichere Site, was die Anzeige in Browsern und Mailprogrammen blockiert. Bei E-Commerce-Sites kommt der Vertrauensverlust dazu — Kunden, die einmal eine Hack-Warnung gesehen haben, kommen oft nicht zurück. Rechtlich kann es DSGVO-meldepflichtige Vorfälle geben, falls Kundendaten kompromittiert wurden. Die durchschnittlichen Folgekosten eines Hacks liegen für KMU laut aktueller Studien zwischen €5.000 und €40.000 — ein Vielfaches der Recovery-Kosten.

  • Google Safe-Browsing-Warnung sperrt deine Site (24-72h nach Hack)
  • Suchmaschinen-Rankings brechen ein, Recovery dauert Wochen
  • Kunden-Vertrauen sinkt drastisch, gerade im E-Commerce
  • DSGVO-Meldepflichten bei kompromittierten Kundendaten
  • Domain-Reputation leidet (Mail-Versand kann blockiert werden)
  • Folgekosten 5.000-40.000 € durch Umsatzeinbruch und Reputation
04

Wie eine professionelle WordPress-Hack-Bereinigung abläuft

Eine seriöse WordPress-Hack-Recovery folgt einem klaren Prozess. Zuerst kommt die Diagnose: vollständiger Datei-Scan auf Server-Ebene, Datenbank-Audit, Identifikation des Eintrittsvektors. Hier zeigt sich der Unterschied zwischen Pflasterkleben und echter Bereinigung — wir finden nicht nur den sichtbaren Schaden, sondern auch Backdoors, die der Hacker für späteren Zugang installiert hat. Phase zwei ist die eigentliche Bereinigung: kompromittierte Dateien werden ersetzt, Datenbank-Injections entfernt, infizierte Plugins durch saubere Versionen getauscht, Backdoors gelöscht. Phase drei ist die Härtung: wp-config-Schutz, Datei-Permissions, Login-Limit, 2FA-Setup, Plugin-Audit, automatische Updates. Phase vier dokumentiert: schriftlicher Befundbericht, was war infiziert, wie sind sie reingekommen, welche Maßnahmen wurden ergriffen. Bei Google Safe-Browsing-Sperre reichen wir den Reconsideration-Request ein. Innerhalb von 24 Stunden ist deine Site wieder sauber online.

  • Phase 1: Vollscan auf Datei- und DB-Ebene, Eintrittsvektor-Identifikation
  • Phase 2: Bereinigung von Malware, Backdoors, infizierten Plugins
  • Phase 3: Härtung — wp-config, Permissions, Login, 2FA, Updates
  • Phase 4: Befundbericht + Google-Reconsideration-Request
  • Optional: 2-wöchiges Monitoring zur Verifikation
  • Repository-Setup für sauberen State und einfache Wiederherstellung
05

WordPress-Hack vermeiden — die wichtigsten Maßnahmen

Nach einer erfolgreichen Bereinigung kommt die Frage: wie verhindern wir einen weiteren Vorfall? Die wichtigste Maßnahme ist ein konsequenter Update-Prozess — alle Plugins, Themes und der WordPress-Core müssen regelmäßig aktualisiert werden, idealerweise automatisiert mit Staging-Test vor Production-Deployment. Zweite Säule: starke Authentifizierung. Admin-Passwörter sollten 16+ Zeichen lang sein, 2FA ist Pflicht, Login-Versuche werden limitiert. Dritte Säule: Plugin-Hygiene. Jedes installierte Plugin ist ein potenzielles Sicherheitsrisiko — wir empfehlen, mit weniger als 15 Plugins auszukommen und alle nicht-aktiv genutzten zu deaktivieren und löschen. Vierte Säule: Backup-Strategie. Tägliche Off-Site-Backups, mit dokumentiertem Restore-Prozess. Fünfte Säule: Monitoring — Wordfence, Sucuri oder vergleichbare Tools erkennen Anomalien früh. Sechste Säule: Hoster-Hygiene — getrennte Accounts pro Site, keine Wildcard-FTP-Zugänge, regelmäßige Audit-Logs.

  • Wöchentliche Updates mit Staging-Test vor Production
  • Starke Admin-Passwörter (16+ Zeichen) + 2FA verpflichtend
  • Plugin-Hygiene — weniger ist mehr
  • Tägliche Off-Site-Backups mit Restore-Test
  • Monitoring-Tool (Wordfence, Sucuri) für Anomalie-Erkennung
  • Hoster-Hygiene — getrennte Accounts, keine Wildcard-Zugänge
06

Wie lange dauert eine WordPress-Hack-Recovery?

Die Antwort hängt vom Hack-Typ ab. Klassische Pharma-Hacks oder einfache Defacement-Vorfälle bereinigen wir in 4-8 Stunden — komplette Recovery in unter 24 Stunden inklusive Hardening und Befundbericht. Komplexere Fälle mit mehreren Backdoors, Datenbank-Kompromittierungen oder Multisite-Installationen können 24-48 Stunden dauern. Wirklich tiefgreifende Vorfälle — etwa bei Server-Kompromittierungen oder lange unbemerkten Hacks mit vielen versteckten Backdoors — können bis zu einer Woche brauchen, sind aber selten. Unser Standard-Versprechen: Reaktion in unter 2 Stunden, erste Diagnose in 6 Stunden, Recovery-Abschluss in 24 Stunden für 80% aller Fälle. Bei komplexeren Fällen melden wir uns mit ehrlicher Zeitschätzung, bevor wir starten — du sollst genau wissen, was auf dich zukommt. Pay-after-fix bedeutet: du zahlst erst, wenn die Site sauber und der Befundbericht akzeptiert ist.

  • Standard-Hacks (Pharma, Defacement): 4-8h Bereinigung, 24h Komplett-Recovery
  • Komplexe Hacks (mehrere Backdoors, DB-Kompromittierung): 24-48h
  • Tiefgreifende Vorfälle (Server-kompromittiert): bis 1 Woche
  • Reaktionszeit: < 2 Stunden, immer
  • Erste Diagnose mit Befund: < 6 Stunden
  • Pay-after-fix: kein Risiko für dich
Was du bekommst

Vollständiges Recovery,
kein Pflasterkleben.

Vollständige Malware-Bereinigung

Wir scannen jede Datei, entfernen Backdoors, infizierte Themes/Plugins, Datenbank-Injections und Cron-Hooks.

Schriftlicher Befundbericht

Du bekommst dokumentiert: was war infiziert, wie sind sie reingekommen, was haben wir geändert. Inklusive Empfehlungen.

Site-Hardening

wp-config-Härtung, Datei-Permissions, Login-Schutz, Plugin-Audit, automatische Updates konfiguriert. Damit es nicht wieder passiert.

Backup-Strategie

Wir richten ein Off-Site-Backup ein und dokumentieren den Restore-Prozess. Damit du bei einem nächsten Vorfall sofort handlungsfähig bist.

Google Search Console Cleanup

Falls Google Safe-Browsing-Warnung aktiv ist: wir reichen den Reconsideration-Request ein und tracken die Aufhebung.

Zugang zu allem

Repo, Doku, Credentials — du bekommst alles. Keine Vendor-Lock-In-Tricks. Du kannst danach mit oder ohne uns weiterarbeiten.

Der Ablauf

Vier Phasen.
Maximal 24 Stunden.

< 2h
01

Notfall-Anfrage

Du meldest dich über das Formular oder per E-Mail. Wir bestätigen innerhalb von 2 Stunden und schicken einen kurzen Fragebogen.

2–6h
02

Audit & Diagnose

SSH-Zugang, Vollscan, Identifikation der Backdoors und des Eintrittsvektors. Erste Einschätzung mit Festpreis-Bestätigung.

6–18h
03

Bereinigung & Härtung

Malware-Removal, Backdoor-Entfernung, DB-Cleanup, Plugin-/Theme-Audit, Hardening. Live-Status während der Arbeit.

18–24h
04

Verifikation & Übergabe

Final-Scan, Befundbericht, Repository-Setup, Backup-Konfiguration. Du bekommst die saubere Site mit voller Doku zurück.

Pakete

Festpreis.
Pay after fix.

Du zahlst erst, wenn die Site sauber ist und du den Befundbericht akzeptierst. Stripe-Authorize-Flow — keine Vorkasse.

Standard 24h
€249
Klassische WordPress-Hacks (Pharma-Spam, Defacement, einfache Backdoors). Sauberer Site-State garantiert.
  • Vollständige Malware-Bereinigung
  • Backdoor-Entfernung
  • Schriftlicher Befundbericht
  • Basis-Hardening (wp-config, Permissions)
  • Reaktion in unter 2 Stunden
Standard buchen
Empfohlen
Professional 24h
€449
Komplexere Hacks oder zusätzliche Härtung gewünscht. Inklusive Backup-Setup und Search-Console-Cleanup.
  • Alles aus Standard
  • Erweitertes Hardening (Login-Limits, 2FA, Plugin-Audit)
  • Off-Site-Backup eingerichtet
  • Google Search Console Cleanup
  • Plugin-/Theme-Audit
  • 2 Wochen Monitoring
Professional buchen
Enterprise 24h
€849
Mehrere Sites, Multisite-Installationen oder hochkomplexe Eintrittsvektoren. Inklusive 30 Tagen Wartung.
  • Alles aus Professional
  • Bis zu 3 Sites / Multisite
  • Forensische Tiefenanalyse
  • Custom-Hardening nach Audit
  • 30 Tage Premium-Monitoring
  • Priorisierter Support
Enterprise buchen
"Site war Sonntag-Nacht gehackt. Anruf um 7 morgens, um 18 Uhr war alles wieder sauber inklusive Befundbericht. Hardening on top. Genau das, was im Notfall zählt."
Andreas V.
Andreas V.
IT-Leiter, Beratungshaus
11h Recovery
Notfall-Linie aktiv

Jetzt Notfall
melden.

Form ausfüllen → Wir melden uns per WhatsApp innerhalb 30 Minuten. Optional kannst du Zugangsdaten direkt mitschicken — beschleunigt Recovery massiv.

Notfall-Anfrage
Wir melden uns per WhatsApp · < 2 Stunden
Aktiv
01

Wie erreichen wir dich?

WhatsApp ist Pflicht — wir melden uns dort, nicht per Telefon.

02

Welche Site ist betroffen?

Je präziser die Angaben, desto schneller können wir starten.

03

Zugangsdaten Optional · spart Stunden

Wenn du sie schon zur Hand hast, beschleunigt es die Bereinigung massiv. Aufklappen.

Sichere Übertragung: Dieses Formular läuft über TLS, deine Daten werden verschlüsselt übertragen. Alternative: Du kannst Credentials nach unserer ersten WhatsApp-Antwort über einen Bitwarden-Send-Link liefern (24h-Selbstzerstörung).
WordPress Admin (falls erreichbar)
SSH (beste Option für Recovery)
FTP / SFTP (falls kein SSH)
Hoster-Login (Backup-Option)
Antwort per WhatsApp
→ Werktags < 30 Min · Wochenende < 2h

Mit dem Senden bestätigst du, dass die angegebenen Daten korrekt sind und du befugt bist, diese zu übermitteln. Daten werden ausschließlich zur Bearbeitung deines Notfalls verwendet. Credentials werden nach Abschluss gelöscht oder bei deinem Wunsch durch Bitwarden-Send-Link übergeben.

FAQ

Häufige Fragen
zur Notfall-Hilfe.

Wie schnell könnt ihr starten?

In unter 2 Stunden — Notfall-Modus aktiv. Du füllst das Formular aus, wir melden uns telefonisch oder per E-Mail. Bei Wochenenden meist innerhalb von 4 Stunden.

Was, wenn ich keine Zugangsdaten mehr habe?

Wir kommen meist über Hosting-Provider rein (FTP, Datenbank-Dump, SSH). Wenn du Hosting-Zugang hast, reicht das. Falls nicht: wir helfen dir, ihn zurückzuholen.

Kommt der Hack zurück?

Wenn wir den Eintrittsvektor schließen und Härtung machen: praktisch nie. Im Professional-Paket kommt zusätzlich 2-Wochen-Monitoring inklusive — falls doch, fixen wir das kostenlos.

Was bedeutet Pay-after-fix?

Du zahlst erst, wenn die Site sauber ist und du den Befundbericht akzeptierst. Bei großen Aufträgen (Enterprise): 30/70-Split (Anzahlung/Restzahlung). Stripe-Authorize-Flow.

Verliere ich SEO-Rankings durch den Hack?

Bei schnellem Eingreifen meist nicht. Falls Google Safe-Browsing aktiv war: 1–2 Wochen bis Aufhebung nach Reconsideration-Request. Wir machen das mit.

Was ist mit meinen Backups?

Falls du saubere Backups hast: super, wir checken sie auf Befall (Hacks bestehen oft Wochen unentdeckt). Falls nicht: wir bauen dir einen sauberen State auf.

Macht ihr auch nicht-WordPress-Hacks?

Ja, auch Joomla, Drupal, Custom-PHP, Node.js — fragen schadet nicht. Aber WordPress ist unser Kerngeschäft, da geht es am schnellsten.

Bekomme ich Rechnung mit MwSt.?

Ja, ordentliche deutsche Rechnung mit ausgewiesener Umsatzsteuer. Geschäftliche Aufträge sind komplett absetzbar.