Website gehackt: wat doe je als ondernemer eerst?
Vreemde pagina’s, redirects of een melding van je host? Breng de situatie in kaart, beperk schade en bepaal welke hulp nodig is.
Door Elev8Studio
Een klant belt: via Google komt hij op een goksite terecht. Zelf open je je homepage en zie je niets vreemds. Neem die melding serieus. Wat een bezoeker ziet, kan afwijken van wat je als ingelogde beheerder ziet. Begin met vastleggen wat er gebeurt en wie je website beheert.
Leg de melding vast voordat je iets verandert
Maak een kort incidentoverzicht: het oorspronkelijke websiteadres, de ongewenste bestemming, de datum, het apparaat en de route naar de pagina. Was dat een zoekresultaat, advertentie, mail of een direct ingetikt adres? Bewaar bestaande meldingen en vraag de melder om het adres. Laat mensen niet nogmaals een verdachte link openen om bewijs te verzamelen.
Neem contact op met je host of beheerder. Vraag om relevante logs en een afgeschermde momentopname te bewaren voordat opruimwerk begint. Een kopie van de huidige toestand helpt bij onderzoek; die kopie is geen schone back-up die je later zomaar kunt terugzetten.
Beperk de blootstelling van klanten
Als bezoekers naar phishing, malware of een onbekende betaalpagina worden gestuurd, moet eerst die route worden afgeschermd. Laat je beheerder bepalen of een pagina, checkout of de hele site tijdelijk uit moet. Bij alleen een vreemd zoekresultaat is de afweging anders. Een gerichte maatregel kan de rest van je dienstverlening beschikbaar houden.
- Spreek af wie het incident coördineert en wie technische wijzigingen uitvoert.
- Bewaar de oorspronkelijke melding en een overzicht van de genomen maatregelen.
- Laat toegang, accounts en het vermoedelijke toegangspunt onderzoeken.
- Herstel in een gecontroleerde omgeving en test de belangrijkste klanttaken.
- Controleer na herstel of externe waarschuwingen en vreemde zoekresultaten nog bestaan.
Onderzoek ook wat achter de website zit
Een nette homepage vertelt weinig over bestanden, beheerdersaccounts of persoonsgegevens. De reikwijdte van het onderzoek hangt af van wat je site doet: een visitekaartje heeft andere gegevens en koppelingen dan een webshop met klantaccounts. Laat vaststellen welke systemen en informatie bereikbaar waren. Zijn persoonsgegevens geraakt, beoordeel dan de datalekverplichtingen.
Wanneer is het opgelost?
Vraag om een oplevering met gevonden oorzaak, aangepakte onderdelen, resterende onzekerheden en de uitgevoerde controles. Controleer niet alleen of de site opent: probeer ook navigatie, contactaanvraag en eventuele bestelling. Laat de beheerder de eerste periode extra volgen of dezelfde signalen terugkomen. Een afgeronde schoonmaak en een herstelde vermelding bij een platform zijn twee afzonderlijke stappen.
Bronnen en verdere uitleg
De bronnen geven achtergrond bij de genoemde functies en gegevens. De keuzehulpen en voorbeelden zijn bedoeld om je eigen situatie te beoordelen.
Veelgestelde vragen
Moet mijn hele website direct offline?
Dat hangt af van de actieve schade. Bij schadelijke redirects of een getroffen checkout kan tijdelijk afschermen nodig zijn. Laat je beheerder de minst ingrijpende effectieve maatregel kiezen.
Kan de gratis check uitsluiten dat ik gehackt ben?
Nee. De check leest slechts enkele publieke pagina’s en heeft geen toegang tot je bestanden, database of accounts.