Binnen 24 uur weer online? Start direct herstel Binnen 24 uur weer online? Start herstel Binnen 24 uur weer online? Start herstel
Hostingprovider meldt malware op je WordPress website, wat nu?

Je opent je e-mail en ziet een bericht van je hostingprovider: er is malware gedetecteerd op jouw WordPress website. Of erger: je probeert jouw WordPress website te bezoeken en je merkt dat die offline is gehaald. Dit is een stressvolle situatie, maar het is oplosbaar. In dit artikel leggen we uit wat dit bericht betekent, welke stappen je nu moet zetten en hoe je voorkomt dat het opnieuw gebeurt.

Waarom neemt jouw hostingprovider contact op over je WordPress website?

Hosting providers monitoren hun servers continu op verdachte activiteit. Ze doen dit niet alleen voor jou, maar ook om andere klanten op dezelfde server te beschermen. Bij shared hosting, waarbij meerdere WordPress websites dezelfde server delen, kan malware op jouw website overlopen naar andere websites.

Wanneer de provider malware op een WordPress website detecteert, reageren providers verschillend:

  • Sommige providers sturen een vriendelijke melding en geven je de kans om het zelf op te lossen
  • Andere providers sluiten jouw WordPress website direct af om verdere schade te voorkomen
  • Sommige providers bieden een eigen opschoningsdienst aan maar let op de kosten en voorwaarden hiervan

Wat betekent malware op jouw WordPress website?

Malware is een verzamelnaam voor kwaadaardige software. Op WordPress websites kan dit zich uiten als:

  • Scripts die bezoekers doorsturen naar gevaarlijke websites (WordPress redirect hack)
  • Neppagina's die in zoekmachines verschijnen (WordPress SEO spam)
  • Phishing-pagina's die inloggegevens proberen te stelen
  • Scripts die jouw server gebruiken om spam te versturen
  • Backdoors: verborgen toegangsdeuren waarmee aanvallers altijd terug kunnen komen in je WordPress installatie

De melding van jouw provider is dus serieus te nemen. Het is geen technische bijzaak — het is een aanwijzing dat er ongeautoriseerde software actief is op jouw WordPress website.

Wat moet je als eerste doen?

Stap 1 - Beantwoord de melding van jouw provider

Negeer de melding niet. Sommige providers sluiten websites af als er geen reactie komt. Bevestig dat je het bericht hebt ontvangen en geef aan dat je actie onderneemt. Dit geeft jou tijd.

Stap 2 - Verander alle wachtwoorden direct

WordPress beheerder, database wachtwoord, FTP toegang en jouw hostingpaneel. Doe dit als eerste, anders kunnen aanvallers blijven binnenkomen terwijl jij opschoont.

Stap 3 - Maak een backup van de huidige situatie

Ook al is de backup besmet — maak toch een kopie van jouw website in de huidige staat. Dit is handig als referentie voor het opschonen en als bewijs van het probleem.

Stap 4 - Beoordeel de ernst van de infectie

Controleer: worden bezoekers doorgestuurd? Toont Google een waarschuwing? Zijn er onbekende bestanden aanwezig? Dit helpt jou en een eventuele specialist om snel te handelen.

Stap 5 - Schakel herstel in

Malware volledig verwijderen, inclusief backdoors, vereist specialistische kennis. Een oppervlakkige opschoning lost de symptomen op maar laat de oorzaak in stand. Met dit stappenplan leer je wat je moet doen wanneer je WordPress website gehackt is.

Moet ik de opschoningsdienst van mijn provider gebruiken?

Sommige hosting providers bieden een eigen opschoningsdienst aan. Dit lijkt handig, maar let op:

  • De kosten zijn soms aanzienlijk hoger dan bij een gespecialiseerde dienst
  • Providers zijn geen specialisten in WordPress malware — ze werken met generieke scanners
  • Ze garanderen niet altijd complete verwijdering van backdoors
  • Na opschoning door de provider keer je alsnog naar dezelfde kwetsbare installatie terug

Een gespecialiseerde WordPress herstel­dienst, zoals Site-Gehackt.nl, pakt de malware grondiger aan en dicht ook de beveiligingslekken die de hack mogelijk hebben gemaakt.

Kan mijn provider mijn website zomaar offline halen?

Ja. Het staat vrijwel altijd in de algemene voorwaarden van hosting providers. Ze mogen jouw website offline halen als die een risico vormt voor hun infrastructuur of andere klanten. Dit is een legitieme maatregel.

Wat je kunt doen als jouw website offline is:

  • Vraag naar een IP-whitelist zodat jij jouw website nog kunt bereiken voor opschoning
  • Vraag naar de exacte malware-bevindingen van de provider — dit helpt bij de opschoning
  • Geef aan dat je een professionele dienst inschakelt — providers zijn bereid te wachten als je actie toont

Hoe voorkom je dat het opnieuw gebeurt?

Na het herstel is beveiliging de prioriteit. De meest effectieve maatregelen:

  • Houd WordPress, alle plugins en je thema altijd up-to-date
  • Installeer een actieve firewall (Wordfence, Cloudflare)
  • Laat automatische backups inrichten op een externe locatie
  • Gebruik sterke, unieke wachtwoorden en schakel tweefactorauthenticatie in
  • Kies voor een hostingprovider die actieve beveiligingsmonitoring biedt
  • Overweeg een doorlopend onderhoudscontract zodat alles altijd up-to-date blijft

Alles over het veilig houden van je WordPress website lees je in dit artikel.

Melding van malware ontvangen?

Wij herstellen jouw WordPress website volledig — inclusief backdoors en beveiligingslekken. Binnen 24 uur, vaste prijs €199, no cure no pay.

Start direct herstel


FAQ

Veelgestelde vragen

Niet zonder toestemming van jouw provider. Je kunt wel vragen om een tijdelijke IP-whitelist zodat jij de WordPress website kunt benaderen voor opschoning. Zodra de malware is verwijderd en je dit kunt aantonen, zet de provider jouw WordPress website weer online.

De meest voorkomende oorzaken bij WordPress zijn: een verouderde WordPress-versie, verouderde plugins of thema's met bekende beveiligingslekken, zwakke wachtwoorden, of een kwetsbare hosting-omgeving. In sommige gevallen is malware via een besmette computer van de beheerder geüpload via FTP.

In principe wel, maar volledige opschoning van een WordPress website — inclusief backdoors — vereist diepgaande technische kennis. Een oppervlakkige opschoning via een plugin lost de symptomen op maar laat verborgen backdoors in de WordPress installatie in stand. Professioneel herstel is betrouwbaarder.

A: Providers rekenen variabele kosten voor WordPress opschoning, soms €150 tot €500 of meer, zonder garantie op volledigheid. Bij Site-Gehackt.nl betaal je €199 all-in voor volledige WordPress opschoning inclusief backdoorverwijdering, beveiligingsmaatregelen en 14 dagen monitoring — met no cure no pay garantie.

Meer tips & inzichten

AI-Code voor je WordPress Website: Kansen én Verborgen Risico's

ChatGPT, Copilot, Cursor en Claude schrijven tegenwoordig volledige WordPress plugins, custom scripts en extensies. Snel, goedkoop, geen ontwikkelaar nodig. De verleiding is begrijpelijk: wat vroeger duizenden euro's kostte, lijkt nu met een paar prompts geregeld. Maar er zit een keerzijde aan die zelden wordt benoemd. In dit artikel kijken we eerlijk naar wat AI-gegenereerde code voor je WordPress website betekent: de voordelen zijn echt, maar de risico's ook.

12 signalen waarmee je herkent dat je WordPress website gehackt is

Niet elke WordPress hack meldt zichzelf. De meeste malware is juist ontworpen om zo lang mogelijk onzichtbaar te blijven. Gemiddeld duurt het meer dan 200 dagen voordat een bedrijf een hack ontdekt — en tegen die tijd is de schade al aanzienlijk. In dit artikel beschrijven we 12 concrete signalen die erop wijzen dat jouw WordPress website gehackt is of kwetsbaar is. Herken je er één? Onderneem dan direct actie.

WordPress redirect hack: oorzaak, gevolgen en oplossing

Jouw WordPress website lijkt te werken, maar bezoekers bellen je op: 'Ik kom op een casino terecht als ik jouw website bezoek' of 'Ik krijg een viruswaarschuwing van jouw site.' Je bekijkt de WordPress website zelf en ziet niets vreemds. Dit is een van de meest herkenbare en tegelijk meest frustrerende vormen van WordPress malware: de redirect hack.

Japanse tekens in Google bij je WordPress website? Dit is er aan de hand...

Je zoekt je eigen WordPress website op in Google en je ziet het: rijen met Japanse tekens, vreemde links, pagina's die je zelf nooit hebt aangemaakt. Dit is een direct signaal dat je WordPress website gehackt is. Meer specifiek: je hebt te maken met een Japanse SEO hack, ook wel de 'Japanese Keyword Hack' genoemd. In dit artikel leggen we uit wat het precies is, wat de gevolgen zijn voor jouw WordPress website en wat je kunt doen om het op te lossen.