Mijn website is gehackt: wat nu?

Bijgewerkt op 1 oktober 2026

Zie je vreemde pagina's, wordt je bezoeker doorgestuurd naar een andere site, staan er onbekende gebruikers in WordPress, of waarschuwt Google dat je site onveilig is? Dan is je website mogelijk gehackt.

Direct doen

  1. Mail of bel ons meteen met SPOED in het onderwerp, met het adres van de website.
  2. Wijzig je WordPress-wachtwoord, en ook dat van je hostingaccount als je daar zelf toegang toe hebt.
  3. Log niet in vanaf een computer waarvan je denkt dat die besmet is.

Wat wij doen

  • De website tijdelijk offline halen of in onderhoudsmodus zetten, om bezoekers te beschermen
  • Uitzoeken hoe de aanvaller binnenkwam (vaak een verouderde plugin of een zwak wachtwoord)
  • Een schone back-up terugzetten of de besmetting verwijderen
  • Alle wachtwoorden laten vernieuwen en onbekende accounts verwijderen
  • Indien nodig de website laten verwijderen van zwarte lijsten (bijvoorbeeld bij Google)

Persoonsgegevens?

Verzamelt je website persoonsgegevens, zoals formulieren of een webshop? Dan kan een hack een datalek zijn dat je binnen 72 uur moet melden bij de Autoriteit Persoonsgegevens. Wij helpen je inschatten of dat nodig is.

Voorkomen? Zie het artikel over je website beveiligen.

Niet gevonden wat je zocht?

Maak een ticket aan, dan kijken we met je mee.

Ticket aanmaken
Terug naar de kennisbank