HACK

// Beveiliging · Eerste hulp

WordPress site gehackt
eerste hulp

Uw site vertoont verdacht gedrag of is volledig overgenomen? Raak niet in paniek. Volg deze stap-voor-stap aanpak om de schade te beperken, de site te herstellen en een herhaling te voorkomen.

Door Kristof Loyens — 14 mei 2026 · 7 min leestijd

// Herkent u een van deze signalen?
Uw site wordt omgeleid naar een vreemde URL
Google toont "This site may be hacked"
Onbekende gebruikers of beheerdersaccounts
Plots veel spammail vanuit uw domein
Vreemde bestanden of code in uw thema
Uw hostingprovider schakelt de site uit

Een gehackte WordPress-site is nachtmerriescenario voor elke ondernemer. Maar het overkomt meer mensen dan u denkt — WordPress drijft meer dan 40% van alle websites wereldwijd, wat het een populair doelwit maakt voor geautomatiseerde aanvallen. Hoe sneller u handelt, hoe minder schade.

Stap 1: Bevestig de hack

Soms lijkt een site gehackt maar is er een andere oorzaak (plugin-conflict, server­storing). Bevestig eerst het probleem via twee onafhankelijke bronnen:

Let op: log pas in op uw WordPress-dashboard nadat u zeker bent dat uw eigen computer niet gecompromitteerd is. Gebruik bij voorkeur een schoon toestel of een incognitovenster.

Stap 2: Zet de site tijdelijk offline

Zo snel mogelijk offline gaan beperkt de schade voor uw bezoekers en voorkomt dat Google uw site massaal afstraft. U heeft hiervoor twee opties:

Stap 3: Wijzig alle wachtwoorden

Doe dit voordat u ook maar één andere stap zet, anders kunnen aanvallers terugkeren terwijl u bezig bent te herstellen.

// Wachtwoorden te wijzigen — in deze volgorde
WordPress-beheerdersaccount(s)Sterkst mogelijke wachtwoord, minimaal 20 tekens
Database (MySQL)In cPanel → MySQL Databases, ook bijwerken in wp-config.php
FTP / SFTPVia uw hostingpanel; verwijder onbekende FTP-accounts
Hostingpanel (cPanel / Plesk)Aparte loginpagina van uw provider
E-mailaccounts gekoppeld aan het domeinAanvallers misbruiken deze voor spam of phishing

Stap 4: Maak een forensische back-up

Dit klinkt contra-intuïtief — back-up maken van een gehackte site? — maar het is cruciaal. U heeft de besmette versie nodig om achteraf te achterhalen hoe de aanval plaatsvond en welke bestanden gewijzigd zijn.

Stap 5: Herstel vanaf een schone back-up

Als u recente, niet-besmette back-ups heeft, is dit de snelste weg naar herstel. De meeste hosting­providers bewaren automatische dagelijkse back-ups — vraag ernaar als u ze niet vindt.

Controleer altijd de datum. Een back-up van vóór de hack is nuttig; een back-up van na de hack bevat mogelijk al de malware. Vergelijk bestandsdatums en -groottes als u twijfelt.

Na het terugzetten van de back-up: update onmiddellijk alle plugins, thema's en de WordPress-core. De kwetsbaarheid waardoor de aanvaller binnenkwam, bestaat anders nog steeds.

Stap 6: Handmatig malware opsporen (als er geen back-up is)

Geen bruikbare back-up? Dan begint het handwerk. Dit zijn de plaatsen waar aanvallers het vaakst kwaadaardige code verbergen:

// Handige grep-commando voor SSH

grep -rl "eval(base64_decode" /var/www/html/wp-content/

Zoekt recursief naar geobfusceerde PHP-injectie — een klassieke handtekening van malware.

Plugins als Wordfence of MalCare doen dit scanwerk geautomatiseerd en markeren gewijzigde bestanden ten opzichte van de officiële WordPress-broncode.

Stap 7: Verwijder onbekende gebruikers en herstel bestandspermissies

Ga naar Gebruikers → Alle gebruikers in WordPress en verwijder elke beheerder die u niet herkent. Controleer ook uw hosting­panel op FTP-accounts die u niet zelf aangemaakt heeft.

Stel daarna de bestandspermissies correct in — aanvallers verhogen deze soms om schrijftoegang te krijgen:

Stap 8: Beveilig de site en kom terug online

Herstel zonder extra beveiliging is een herhaling van zetten. Neem deze maatregelen voordat u de site terug online zet:

Oorzaken en preventie — overzicht

AanvalsvectorHoe het gebeurtPreventie
Verouderde plugins of thema'sBekende kwetsbaarheden worden geautomatiseerd uitgebuitAutomatische updates aanzetten
Zwak wachtwoordBrute-force of credential stuffingSterk wachtwoord + 2FA
Geïnfecteerde nulled pluginsGratis illegale versies bevatten backdoorsNooit nulled software gebruiken
Gedeelde hosting zonder isolatieAndere sites op de server besmetten de uweVPS of geïsoleerde hosting kiezen
Zwakke FTP-credentialsAanvallers loggen in en uploaden malwareSFTP met sleutelauthenticatie
Geen back-upsGeen hersteloptie na aanvalDagelijkse offsite back-ups

Wanneer vraagt u hulp?

Niet iedereen heeft de technische kennis of tijd om dit zelf af te handelen — en dat is volkomen begrijpelijk. Schakel een professional in als:

Quantum Leap to the rescue!

We kwamen onlangs tussen bij een lokaal bedrijf waarvan de WordPress-site stiekem bezoekers doorstuurde naar een casino-site — en dat al weken. De eigenaar merkte het pas toen een klant hem erop wees. We herstelden de site vanuit een clean back-up, verwijderden de backdoor die de aanvaller achtergelaten had, en zetten een monitoringsysteem op dat abnormale bestandswijzigingen meteen signaleert. Sindsdien: geen incidenten meer.

WordPress-site gehackt of wilt u een aanval voorkomen? Neem contact met ons op — we helpen snel en discreet.

Kristof Loyens

Kristof Loyens

Eigenaar Quantum Leap. WordPress fan. Designer en Developer. Loves The interwebz, snowboarding, graffiti en luide muziek. Maakt een geweldige pompoensoep.

← Terug naar alle blogberichten