MB Bluejuice
Sicherheit

Ihre Website leitet Besucher auf fremde Seiten weiter

Weiterleitungs-Schadcode arbeitet selektiv: Der Administrator sieht nichts, Besucher aus Google landen woanders.

· aktualisiert 2026-10-07

Einer der häufigsten Fälle: „Bei mir sieht alles normal aus, aber Leute sagen, sie landen auf einer anderen Seite.“

Warum Sie es nicht sehen

Der Weiterleitungscode enthält fast immer Bedingungen. Er greift meist nur, wenn:

  • der Besucher aus einer Suchmaschine kommt (HTTP_REFERER);
  • ein Mobilgerät verwendet wird (User-Agent);
  • der Besucher nicht in WordPress angemeldet ist;
  • es der erste Besuch ist — danach verhindert ein Cookie die Wiederholung.

Ein dauerhaft angemeldeter Administrator, der die Seite direkt aufruft, merkt monatelang nichts.

Wo sich der Code versteckt

  • .htaccess — RewriteCond-Regeln am Dateiende;
  • functions.php oder header.php des Themes;
  • Datenbanktabelle wp_options, meist in autoload-Einträgen;
  • ein eigenes Plugin mit seriös klingendem Namen.

So prüfen Sie

Öffnen Sie die Seite im privaten Fenster über die Google-Suche und zusätzlich vom Handy. Aktivieren Sie im Netzwerk-Tab „Preserve log“ — dann sehen Sie das Ziel der Weiterleitung.

Das Finden ist nur die halbe Arbeit. Ohne identifizierten Angriffsvektor kommt der Code zurück. Eine Vorfallsuntersuchung beginnt mit Beweisen, nicht mit der Bereinigung.

Weiter

Verwandte Artikel

Brauchen Sie Hilfe?

Wir prüfen Ihre Situation und sagen Ihnen, was zuerst zu tun ist.