Lachende man met kort donker haar in een grijze hoodie, schouders naar de camera, voor een achtergrond van een mistige rotswand en wazige waterval.
Hi 👋 Ik ben Max

Ik regel managed webhosting voor ondernemers die hun site gewoon willen laten doen wat-ie moet doen. 

Vraag of hulp nodig met jouw website? App me gerust.

📞06-37571920 of
✉️ max@maxvankekeren-it.nl

Hoe verwijder ik een spam omleiding van mijn gehackte WordPress site?

LinkedIn
Facebook
Threads
X

Een spamomleiding verwijder je van een gehackte WordPress site door eerst de besmette bestanden en databaseregels op te sporen en vervolgens handmatig te verwijderen of te vervangen door schone versies. Dit vereist toegang tot je hostingomgeving via FTP of een bestandsbeheerder, en enige basiskennis van de WordPress-bestandsstructuur. In dit artikel beantwoorden we de meest gestelde vragen over WordPress redirect hacks, van herkenning tot preventie.

Hoe weet ik of mijn WordPress site is gehackt via een omleiding?

Je WordPress site is waarschijnlijk gehackt via een omleiding als bezoekers automatisch worden doorgestuurd naar verdachte websites die je zelf nooit hebt ingesteld. Dit kan gaan om spam, neppharmacie, goksites of phishingpagina’s. Opvallend is dat de omleiding soms alleen voor nieuwe bezoekers of mobiele gebruikers zichtbaar is, niet voor jou als ingelogde beheerder.

Andere signalen dat je WordPress site gehackt is:

  • Google Search Console geeft een beveiligingswaarschuwing of markeert je site als gevaarlijk
  • Je browser toont een rode waarschuwingspagina bij het bezoeken van je site
  • Je hostingprovider heeft je account gesuspendeerd wegens verdachte activiteit
  • Bezoekers melden dat ze worden doorgestuurd naar vreemde websites
  • Er staan onbekende bestanden of gebruikers in je WordPress dashboard
  • Je site laadt trager dan normaal of gedraagt zich onverwacht

Controleer je site bij voorkeur vanuit een incognitovenster of vanaf een ander apparaat dan je gebruikelijke computer. Hackers passen omleidingen soms zo aan dat alleen onbekende bezoekers worden getroffen, zodat de websitebeheerder het probleem minder snel opmerkt.

Wat veroorzaakt een spam omleiding op een WordPress site?

Een spamomleiding op een WordPress site wordt vrijwel altijd veroorzaakt door kwaadaardige code die via een beveiligingslek is geïnjecteerd. De meest voorkomende oorzaken zijn verouderde plugins of thema’s met bekende kwetsbaarheden, een gestolen of zwak beheerderswachtwoord, en onveilige hostingomgevingen zonder adequate bestandsbescherming.

De meest voorkomende ingangen voor een WordPress redirect hack zijn:

  • Verouderde plugins en thema’s: Plugins zonder recente updates bevatten vaak bekende beveiligingslekken die aanvallers actief uitbuiten
  • Zwakke wachtwoorden: Brute-force aanvallen op het inlogscherm slagen wanneer wachtwoorden eenvoudig te raden zijn
  • Gecompromitteerde FTP-toegang: Als FTP-inloggegevens uitlekken, kunnen aanvallers direct bestanden uploaden of aanpassen
  • Nulled thema’s of plugins: Illegale versies van betaalde software bevatten bijna altijd verborgen malware
  • Gedeelde hostingomgevingen: Op goedkope shared hosting kan een besmette site op dezelfde server andere sites infecteren

Waar verstopt malware zich op een gehackte WordPress site?

Malware op een gehackte WordPress site verstopt zich het vaakst in de bestanden wp-config.php, .htaccess, en in de themabestanden zoals functions.php. Daarnaast wordt kwaadaardige code regelmatig in de WordPress-database geïnjecteerd, met name in de opties- en posttabellen.

Concrete locaties die je moet controleren bij een WordPress hack:

  • .htaccess: Omleidingsregels worden hier vaak direct ingevoegd, soms verborgen achter legitiem ogende code
  • wp-config.php: Bevat gevoelige inloggegevens en kan worden misbruikt om extra code uit te voeren
  • functions.php van je actieve thema: Een populaire locatie voor geïnjecteerde PHP-code
  • wp-content/uploads: Aanvallers plaatsen soms uitvoerbare PHP-bestanden tussen je mediabestanden
  • WordPress database (wp_options): De waarden siteurl en home kunnen zijn aangepast, of er staan verdachte scripts in de active_plugins of widget instellingen
  • Nep-pluginmappen: Mappen in wp-content/plugins met willekeurige namen die je zelf nooit hebt geïnstalleerd

Hoe verwijder je handmatig een spam omleiding uit WordPress?

Om een spamomleiding handmatig uit WordPress te verwijderen, volg je een gestructureerde aanpak: maak eerst een back-up, zoek vervolgens de kwaadaardige code op in bestanden en database, verwijder of vervang de besmette onderdelen, en herstel daarna de toegangsbeveiliging. Werk altijd stap voor stap om te voorkomen dat je schone code per ongeluk verwijdert.

Stap 1: Back-up maken en de site offline halen

Maak een volledige back-up van je bestanden en database voordat je iets wijzigt. Dit geeft je een terugvalpunt als er iets misgaat. Zet je site eventueel tijdelijk in onderhoudsmodus om verdere schade aan bezoekers te voorkomen.

Stap 2: Besmette bestanden opsporen en opschonen

Verbind via FTP of de bestandsbeheerder van je hosting met je server. Bekijk de inhoud van .htaccess en verwijder alle regels die omleidingen bevatten die je niet zelf hebt aangemaakt. Een schone .htaccess voor een standaard WordPress-installatie bevat slechts een paar regels. Controleer daarna functions.php en vervang het volledige themabestand door een schone versie vanuit de officiële bron. Zoek in de uploads-map naar .php-bestanden en verwijder deze, want mediabestanden horen geen uitvoerbare code te bevatten.

Stap 3: De database controleren

Ga via phpMyAdmin of een databasetool naar de tabel wp_options en controleer of de waarden van siteurl en home correct zijn. Zoek in de volledige database op verdachte termen zoals eval(base64_decode, iframe, of onbekende URL’s. Verwijder of herstel de betreffende rijen.

Stap 4: Wachtwoorden en sleutels vernieuwen

Wijzig na het opschonen direct alle wachtwoorden: WordPress-beheerders, FTP, database en je hostingpaneel. Vernieuw ook de geheime sleutels in wp-config.php via de officiële WordPress sleutelgenerator. Hiermee worden alle actieve sessies ongeldig gemaakt.

Welke tools helpen bij het opsporen van WordPress malware?

Voor het opsporen van malware op een gehackte WordPress site zijn er verschillende betrouwbare tools beschikbaar, zowel als plugin als als externe scanner. De bekendste zijn Wordfence, Sucuri SiteCheck en de ingebouwde bestandsvergelijking van Wordfence, waarmee je gewijzigde kernbestanden direct identificeert.

  • Wordfence Security: Gratis plugin die bestanden vergelijkt met de originele WordPress-repository en verdachte wijzigingen markeert
  • Sucuri SiteCheck: Externe scanner die je site controleert op bekende malware-signaturen en zwarte lijsten zonder dat je iets hoeft te installeren
  • MalCare: Voert een diepe scan uit, inclusief de database, en detecteert verborgen code die andere tools missen
  • Google Search Console: Gratis hulpmiddel dat je waarschuwt wanneer Google malware of omleidingen op je site detecteert
  • Virus Total: Hiermee kun je individuele bestanden of URL’s controleren via tientallen virusscanners tegelijk

Gebruik bij voorkeur een combinatie van een servergebaseerde plugin en een externe scanner. Plugins zien wat er in je bestanden staat, terwijl externe scanners beoordelen hoe je site zich gedraagt vanuit het perspectief van een gewone bezoeker, wat cruciaal is bij omleidingen die alleen voor niet-ingelogde gebruikers zichtbaar zijn.

Hoe voorkom ik dat mijn WordPress site opnieuw wordt gehackt?

Je voorkomt dat je WordPress site opnieuw wordt gehackt door een combinatie van regelmatige updates, sterke toegangsbeveiliging en actieve monitoring toe te passen. De meeste herinfecties ontstaan doordat het oorspronkelijke beveiligingslek niet volledig is gedicht of doordat wachtwoorden niet zijn vernieuwd na de aanval.

De belangrijkste preventieve maatregelen voor WordPress beveiliging:

  • Houd WordPress, alle plugins en thema’s altijd up-to-date
  • Gebruik unieke, sterke wachtwoorden en schakel tweefactorauthenticatie in voor beheerders
  • Verwijder plugins en thema’s die je niet gebruikt, ook als ze gedeactiveerd zijn
  • Installeer nooit nulled of gekraakte software
  • Beperk het aantal inlogpogingen via een plugin of je hostingpaneel
  • Maak automatische dagelijkse back-ups en sla deze op een externe locatie op
  • Gebruik een SSL-certificaat en zorg dat je hosting SFTP ondersteunt in plaats van FTP
  • Schakel bestandsbewerking via het WordPress dashboard uit door define(‘DISALLOW_FILE_EDIT’, true); toe te voegen aan wp-config.php
  • Gebruik een CDN met firewallfunctionaliteit zoals Cloudflare om verdacht verkeer te blokkeren

Hoe Maxvankekeren-IT helpt bij een gehackte WordPress site

Een WordPress hack oplossen kost tijd en technische kennis die niet iedereen heeft. Bij Maxvankekeren-IT helpen we je snel en persoonlijk verder, zonder dat je uren hoeft te zoeken naar de oorzaak. Wat we voor je kunnen doen:

  • Malware detectie en verwijdering: We scannen je volledige WordPress-installatie, inclusief bestanden en database, en verwijderen alle kwaadaardige code
  • Spamomleiding verwijderen: We traceren de exacte oorzaak van de redirect hack en lossen dit structureel op
  • Beveiligingshardening: Na het opschonen versterken we je WordPress-installatie zodat dezelfde aanval geen kans meer krijgt
  • Managed webhosting met ingebouwde beveiliging: Op onze managed hostingomgeving profiteren klanten van Cloudflare CDN, geoptimaliseerde servers en actieve monitoring
  • Persoonlijk advies via WhatsApp, e-mail of online meeting: We denken actief met je mee en communiceren direct, zonder gedoe

Heb je te maken met een gehackte WordPress site of wil je je website beter beveiligen? Neem contact met ons op en we helpen je zo snel mogelijk verder.

Related Articles

Lees ook eens...