Binnen 24 uur weer online? Start direct herstel Binnen 24 uur weer online? Start herstel Binnen 24 uur weer online? Start herstel
Japanse tekens in Google bij je WordPress website? Dit is er aan de hand...

Je zoekt je eigen WordPress website op in Google en je ziet het: rijen met Japanse tekens, vreemde links, pagina's die je zelf nooit hebt aangemaakt. Dit is een direct signaal dat je WordPress website gehackt is. Meer specifiek: je hebt te maken met een Japanse SEO hack, ook wel de 'Japanese Keyword Hack' genoemd. In dit artikel leggen we uit wat het precies is, wat de gevolgen zijn voor jouw WordPress website en wat je kunt doen om het op te lossen.

Wat is een Japanse SEO hack?

De Japanse SEO hack, internationaal bekend als de 'Japanese Keyword Hack' of 'Japanese Search Spam', is een vorm van malware waarbij aanvallers duizenden (nep)pagina's aan jouw website toevoegen. Die pagina's zijn niet zichtbaar in jouw WordPress dashboard en worden niet opgeslagen als echte blogposts. Ze bestaan alleen in de ogen van zoekmachines.

De neppagina's leiden bezoekers door naar externe websites. Denk aan shops met namaakproducten, farmaceutische spam of phishing-pagina's die inloggegevens proberen te stelen. Jouw website wordt dus misbruikt als doorgeefluik zonder dat jij het doorhebt.

Dit type hack richt zich niet specifiek op bepaalde websites. Elke website waar een lek misbruikt kan worden om de malware zijn werk te kunnen laten doen is interessant.

Hoe herken je of jouw WordPress website getroffen is?

De controle is eenvoudig. Ga naar Google en type het volgende in de zoekbalk:

"site:jouwwebsite.nl"

Je ziet nu alle pagina's die Google van jouw WordPress website heeft geïndexeerd. Staan er pagina's bij met Japanse tekens in de paginatitel of URL? Dan is de kans groot dat jouw WordPress website geraakt is door deze hack.

Een tweede check: zoek in Google Search Console naar verdachte sitemaps of onbekende gebruikers. Hackers voegen vaak een sitemap toe om hun neppagina's snel te laten indexeren. Ze registreren ook soms extra gebruikers in Search Console om toegang te houden.

Lees ook: 12 signalen waarmee je herkent dat je WordPress website is gehackt

Waarom zie je de pagina's soms niet als je erop klikt?

Als je een van de verdachte pagina's bezoekt, lijkt hij soms gewoon niet te bestaan. Dit is cloaking: de malware toont de inhoud alleen aan zoekmachines, niet aan gewone bezoekers. Het lijkt alsof het probleem er niet is, en dat is precies de bedoeling van deze aanval.

Via Google Search Console kun je een pagina 'ophalen als Google' om te zien wat de zoekmachine daadwerkelijk ziet. Dan zie je wél de verborgen inhoud.

Wat zijn de gevolgen van een Japanse SEO hack?

De schade gaat verder dan een ongemakkelijk gevoel. Dit zijn de concrete gevolgen:

  • Jouw SEO-score daalt doordat Google jouw website associeert met spam
  • Bezoekers die via Google binnenkomen, worden doorgestuurd naar gevaarlijke sites
  • Google kan jouw website op de rode lijst zetten en bezoekers actief waarschuwen
  • Jouw domeinautoriteit — opgebouwd over jaren — neemt schade
  • Herstel van de zoekresultaten kost tijd, ook na het opschonen van de hack

Hoe langer de hack actief is, hoe meer schade. Snel handelen is belangrijk.

Wat kun je zelf doen?

Let op: het volledig oplossen van deze hack vereist technische kennis. Doe je dit niet goed, dan kunnen er bestanden worden verwijderd die je website beschadigen. Schakel een specialist in als je twijfelt.

Dit zijn de stappen die genomen moeten worden:

  • Verander alle wachtwoorden — CMS login, database, FTP en je hostingpaneel. Doe dit als eerste, anders blijft de toegangsdeur openstaan.
  • Controleer Google Search Console — verwijder onbekende gebruikers en vreemde sitemaps. Voeg daarna een nieuwe, schone sitemap toe.
  • Controleer je .htaccess bestand — dit bestand regelt hoe je website verzoeken afhandelt en is een geliefd doelwit voor hackers. Vervang het door een schone versie.
  • Verwijder verificatiebestanden — hackers plaatsen soms HTML-verificatiebestanden in de root van je website om Search Console-toegang te behouden.
  • Update WordPress, plugins en thema's — verouderde software is de meest voorkomende oorzaak van hacks.
  • Verwijder schadelijke bestanden en databasewijzigingen — dit is het meest complexe deel. Malware verbergt zich in meerdere bestanden en soms ook in de database.
  • Vraag Google om herindexering — via Search Console kun je een herindexeringsverzoek sturen nadat je website schoongemaakt is.

Wanneer schakel je een specialist in voor je WordPress website?

Eerlijk gezegd: het zelf oplossen van een Japanse SEO hack is voor de meeste ondernemers te complex en tijdrovend. De malware verspreidt zich door meerdere bestanden, de database en soms zelfs je WordPress thema. Een stap overslaan betekent dat de hack terugkomt.

Bij Site-Gehackt.nl verwijderen we de malware volledig uit je WordPress installatie, sluiten we de beveiligingslekken, herstellen we jouw Google-zichtbaarheid en monitoren we jouw website 14 dagen na het herstel. Vaste prijs, no cure no pay.

Meer weten over wat je moet doen wanneer je WordPress website gehackt is? Lees ons uitgebreide artikel: WordPress website gehackt, wat nu? Dit doe je stap voor stap.

Website gehackt? Wij lossen het op.

Vaste prijs €199 — no cure, no pay. Binnen 24 uur actie.

Direct herstel aanvragen


FAQ

Veelgestelde vragen

Ga naar Google en type 'site:jouwwebsite.nl'. Zie je pagina's met Japanse tekens in de titel of URL? Dan is de kans groot dat je WordPress website getroffen is. Controleer ook Google Search Console op verdachte sitemaps of onbekende gebruikers — hackers registreren die om toegang te houden.

De Japanse SEO hack is ontworpen om onzichtbaar te zijn voor jou als beheerder. De malware toont de gevaarlijke inhoud alleen aan zoekmachines, niet aan jou. Jouw WordPress website werkt 'normaal' voor jou, terwijl de schade aan jouw SEO en reputatie al loopt.

Dat is een veelgemaakte fout. De meeste WordPress hacks worden weken of maanden vóór ontdekking geplaatst. De kans is groot dat jouw backup de malware al bevat. Een backup terugzetten lost het probleem tijdelijk op, maar de hack keert terug. De malware moet volledig worden opgespoord en verwijderd.

Nadat de malware is verwijderd en je een herindexeringsverzoek hebt ingediend bij Google, duurt het doorgaans enkele dagen tot twee weken voordat de neppagina's verdwenen zijn. Hoe sneller je handelt, hoe minder schade aan de domeinautoriteit van je WordPress website.

Bij Site-Gehackt.nl betaal je €199 voor volledig herstel van je WordPress website, inclusief 14 dagen monitoring. Lukt het ons niet om de hack te verwijderen? Dan betaal je niets. No cure, no pay.

Meer tips & inzichten

AI-Code voor je WordPress Website: Kansen én Verborgen Risico's

ChatGPT, Copilot, Cursor en Claude schrijven tegenwoordig volledige WordPress plugins, custom scripts en extensies. Snel, goedkoop, geen ontwikkelaar nodig. De verleiding is begrijpelijk: wat vroeger duizenden euro's kostte, lijkt nu met een paar prompts geregeld. Maar er zit een keerzijde aan die zelden wordt benoemd. In dit artikel kijken we eerlijk naar wat AI-gegenereerde code voor je WordPress website betekent: de voordelen zijn echt, maar de risico's ook.

12 signalen waarmee je herkent dat je WordPress website gehackt is

Niet elke WordPress hack meldt zichzelf. De meeste malware is juist ontworpen om zo lang mogelijk onzichtbaar te blijven. Gemiddeld duurt het meer dan 200 dagen voordat een bedrijf een hack ontdekt — en tegen die tijd is de schade al aanzienlijk. In dit artikel beschrijven we 12 concrete signalen die erop wijzen dat jouw WordPress website gehackt is of kwetsbaar is. Herken je er één? Onderneem dan direct actie.

WordPress redirect hack: oorzaak, gevolgen en oplossing

Jouw WordPress website lijkt te werken, maar bezoekers bellen je op: 'Ik kom op een casino terecht als ik jouw website bezoek' of 'Ik krijg een viruswaarschuwing van jouw site.' Je bekijkt de WordPress website zelf en ziet niets vreemds. Dit is een van de meest herkenbare en tegelijk meest frustrerende vormen van WordPress malware: de redirect hack.

Hostingprovider meldt malware op je WordPress website, wat nu?

Je opent je e-mail en ziet een bericht van je hostingprovider: er is malware gedetecteerd op jouw WordPress website. Of erger: je probeert jouw WordPress website te bezoeken en je merkt dat die offline is gehaald. Dit is een stressvolle situatie, maar het is oplosbaar. In dit artikel leggen we uit wat dit bericht betekent, welke stappen je nu moet zetten en hoe je voorkomt dat het opnieuw gebeurt.