MB Bluejuice
Sicherheit

12 Anzeichen, dass Ihre WordPress-Website infiziert ist

Schadcode zeigt sich selten offen. Diese zwölf Anzeichen bedeuten, dass auf der Website bereits etwas passiert.

· aktualisiert 2026-10-07

Die meisten infizierten Websites, die wir untersuchen, wirken völlig intakt. Für den Angreifer ist es nützlich, möglichst lange unentdeckt zu bleiben — die Anzeichen sind daher meist indirekt.

Was Besucher sehen

  • Die Website leitet auf fremde Adressen weiter — besonders mobil oder nach dem Klick aus Google.
  • Der Browser zeigt die Warnung „Diese Website kann Ihrem Computer schaden“.
  • Werbung oder Links erscheinen, die Sie nie eingefügt haben.
  • In den Google-Ergebnissen steht fremder Text oder nicht-lateinische Zeichen unter Ihrem Titel.

Was Administratoren sehen

  • Benutzerkonten, die Sie nicht angelegt haben.
  • Geänderte Dateidaten ohne Ihr Zutun — vor allem wp-config.php, .htaccess, functions.php des Themes.
  • Unbekannte .php-Dateien in wp-content/uploads, wo sie nichts zu suchen haben.
  • Ein Plugin, das Sie nicht installiert haben, oder eines ohne Beschreibung.
  • Die Anmeldung schlägt fehl, obwohl das Passwort stimmt.

Was der Server sieht

  • Die CPU-Last steigt sprunghaft, ohne dass der Traffic zunimmt.
  • Tausende Mails in der Warteschlange an unbekannte Empfänger.
  • Ihre IP taucht auf Spam-Blacklists auf.

Ein Anzeichen genügt für eine Prüfung. Finden Sie mehrere: löschen Sie keine Dateien und spielen Sie kein Backup ein — das vernichtet Beweise. Die richtige Reihenfolge steht auf unserer Seite Incident Response; eine Erstprüfung gibt es über den kostenlosen Sicherheitscheck.

Weiter

Verwandte Artikel

Brauchen Sie Hilfe?

Wir prüfen Ihre Situation und sagen Ihnen, was zuerst zu tun ist.