Je website is gehackt – wat nu? (En hoe voorkom je het)

Je opent je browser, typt je eigen domeinnaam in – en ziet iets wat er niet hoort te staan. Een vreemde tekst, een doorverwijzing naar een andere site, of een waarschuwing van Google dat je site gevaarlijk is. Je website is gehackt.
Het is een vervelend moment. Maar in paniek raken helpt niet. Dit is wat je doet.
Stap 1: stel je site tijdelijk offline
Zet je website zo snel mogelijk in onderhoudsmodus of haal hem offline. Een gehackte site kan bezoekers schade berokkenen – door malware te verspreiden of hen door te sturen naar kwaadaardige pagina’s. Hoe langer de site online staat, hoe groter de schade voor jou én je bezoekers.
Stap 2: herstel een schone backup
Als je recente backups hebt, is dit het moment om ze te gebruiken. Zet een versie terug van vóór de hack en controleer daarna of het beveiligingslek dat de hackers hebben gebruikt ook gedicht is. Want een backup terugzetten zonder het lek te dichten betekent dat je site binnen de kortste keren opnieuw gehackt wordt.
Heb je geen backups? Dan is handmatig opschonen de enige optie – en dat is tijdrovend, technisch en niet altijd volledig succesvol. Dit is precies waarom regelmatige backups geen luxe zijn maar een noodzaak.
Stap 3: wijzig alle wachtwoorden
Wachtwoorden van WordPress, je hostingomgeving, je database en je e-mailaccounts – verander ze allemaal. Gebruik sterke, unieke wachtwoorden en schakel waar mogelijk tweefactorauthenticatie in.
Stap 4: laat Google je site opnieuw beoordelen
Als Google je site heeft gemarkeerd als gevaarlijk, moet je na het opschonen een herbeoordelingsverzoek indienen via de Google Search Console. Pas daarna verdwijnt de waarschuwing voor je bezoekers.
Hoe voorkom je een hack?
De meeste hacks zijn geen gerichte aanvallen op jouw site specifiek. Ze zijn geautomatiseerd en zoeken naar bekende kwetsbaarheden in verouderde software. Dat betekent dat je een groot deel van het risico al wegneemt met een paar basismaatregelen:
Houd WordPress, je thema en plugins altijd up-to-date. De meeste beveiligingslekken zitten in verouderde software.
Gebruik sterke wachtwoorden en geen standaard gebruikersnaam zoals “admin”. Dit is laagdrempelig maar effectief.
Installeer een beveiligingsplugin zoals Wordfence of Sucuri. Die monitoren je site actief op verdachte activiteit.
Zorg voor dagelijkse backups op een externe locatie. Niet als remedie tegen hacks, maar als vangnet als het toch misgaat.
Al gehackt en hulp nodig?
Een gehackte website opschonen is specialistisch werk. Als je er zelf niet uitkomt, neem dan gerust contact op via WhatsApp – ik kijk met je mee wat er aan de hand is en wat er nodig is om je site weer veilig online te krijgen.























































































































