· aktualisiert 2026-10-07
Die meisten infizierten Websites, die wir untersuchen, wirken völlig intakt. Für den Angreifer ist es nützlich, möglichst lange unentdeckt zu bleiben — die Anzeichen sind daher meist indirekt.
Was Besucher sehen
- Die Website leitet auf fremde Adressen weiter — besonders mobil oder nach dem Klick aus Google.
- Der Browser zeigt die Warnung „Diese Website kann Ihrem Computer schaden“.
- Werbung oder Links erscheinen, die Sie nie eingefügt haben.
- In den Google-Ergebnissen steht fremder Text oder nicht-lateinische Zeichen unter Ihrem Titel.
Was Administratoren sehen
- Benutzerkonten, die Sie nicht angelegt haben.
- Geänderte Dateidaten ohne Ihr Zutun — vor allem
wp-config.php,.htaccess,functions.phpdes Themes. - Unbekannte
.php-Dateien inwp-content/uploads, wo sie nichts zu suchen haben. - Ein Plugin, das Sie nicht installiert haben, oder eines ohne Beschreibung.
- Die Anmeldung schlägt fehl, obwohl das Passwort stimmt.
Was der Server sieht
- Die CPU-Last steigt sprunghaft, ohne dass der Traffic zunimmt.
- Tausende Mails in der Warteschlange an unbekannte Empfänger.
- Ihre IP taucht auf Spam-Blacklists auf.
Ein Anzeichen genügt für eine Prüfung. Finden Sie mehrere: löschen Sie keine Dateien und spielen Sie kein Backup ein — das vernichtet Beweise. Die richtige Reihenfolge steht auf unserer Seite Incident Response; eine Erstprüfung gibt es über den kostenlosen Sicherheitscheck.