WordPress en hostingincident

WordPress-site of website gehackt?

Toont uw website spam, vreemde redirects of een beveiligingswaarschuwing? Voor één afgebakende WordPress-site of hostingaccount helpt InstantIT met triage, herstel waar mogelijk en praktische hardening. Complexe webapplicaties of serverforensics vallen buiten deze vaste scope.

  • Eén WordPress-site of hostingaccount
  • Pakket E €750 excl. btw
  • Maximaal 4 uur binnen de vaste pakketscope

We kunnen niet garanderen dat iedere infectie binnen vier uur volledig te herstellen is of dat externe waarschuwingen direct verdwijnen. Soms is aanvullende inzet van hostingpartij, webbouwer of specialist nodig.

Signalen dat de site mogelijk gecompromitteerd is

  • Bezoekers worden doorgestuurd naar onbekende websites.
  • Google, de browser of hostingpartij meldt malware of onveilige content.
  • Er staan onbekende beheerders, plugins, thema's of bestanden in WordPress.
  • Zoekresultaten tonen spamteksten of pagina's die u niet zelf heeft gemaakt.
  • De hostingomgeving verstuurt onverwacht veel mail of toont onbekende wijzigingen.

Wat u eerst kunt vastleggen

  • Maak screenshots van redirects, waarschuwingen en hostingmeldingen.
  • Noteer wanneer het probleem voor het eerst zichtbaar werd en welke wijzigingen recent zijn uitgevoerd.
  • Bewaar waar mogelijk een bruikbare back-up voordat grote herstelacties worden uitgevoerd.
  • Scherm de site tijdelijk af als bezoekers of formulieren aantoonbaar risico lopen.

Wat valt binnen pakket E?

  • Toegang, WordPress-gebruikers, plugins, thema's en zichtbare verdachte wijzigingen controleren.
  • Opschonen of herstellen vanaf een bruikbare back-up waar dat binnen de scope haalbaar is.
  • Redirects, ongewenste content en basisconfiguratie nalopen.
  • Updates, accounts en basis-hardening na herstel uitvoeren.
  • Maximaal vier uur werk voor één site en één hostingaccount.

Wanneer is een andere partij nodig?

  • De website is een maatwerkapplicatie of bevat veel custom code en koppelingen.
  • Meerdere websites, shops of hostingaccounts zijn geraakt.
  • Serverlogs, snapshots of infrastructuur zijn alleen toegankelijk voor de hostingpartij.
  • Er is een formele datalek- of forensische onderzoeksvraag die verder gaat dan praktisch herstel.

Website én zakelijke mail verdacht?

Als dezelfde beheerdersgegevens of mailboxen mogelijk zijn misbruikt, behandelen we dat als een aparte onderzoeksvraag. Bekijk dan zakelijke mailboxtriage of, bij meerdere accounts en bredere Microsoft 365-signalen, Microsoft 365 incidentonderzoek.

Veelgestelde vragen

WordPress-site of hostingaccount verdacht?

Beschrijf kort welke waarschuwing, redirect of wijziging u ziet en bij welke hostingpartij de site draait. Dan bepalen we eerst of de vaste WordPress-scope past.

Snelle afspraak

Website-incident bespreken?

Zakelijke mailbox, Microsoft 365, factuurmail of een ander bedrijfsaccount verdacht? Beschrijf kort wat u ziet. We bepalen eerst de scope, noodzakelijke containment en welke informatie relevant is om te bewaren.

Bellen of appen kan ook altijd. We plannen samen je voorkeursmoment en sturen een bevestiging.

Bij twijfel eerst rustig beoordelen

Verdachte inlog, phishing of mogelijk gehackt?

Verander bij twijfel niet eerst allerlei instellingen. Leg kort uit wat u ziet; dan bepalen we welke eerste stap verstandig is.

  • Eerst triage en schade beperken
  • Officiële herstelroutes gebruiken
  • Doorverwijzen als specialistischer incidentrespons nodig is
Technische hulp bij een mogelijk digitaal incident
    Website of WordPress-site gehackt? Hulp voor zzp en kleine kantoren | InstantIT