• alex

WordPress gehackt? Kostenloser Sicherheits-Check (ohne Login)

Ratgeber · Website-Sicherheit

WordPress gehackt? Der kostenlose Sicherheits-Check

Gib deine Domain ein und prüfe in Sekunden – ohne Login und ohne Passwort – ob deine Website öffentlich sichtbare Anzeichen einer Kompromittierung zeigt. Kostenlos und sofort.

Das Wichtigste in Kürze
  • Sofort-Check: Domain eingeben und in Sekunden öffentlich sichtbare Hack-Spuren prüfen – kostenlos, ohne Zugangsdaten.
  • Was gefunden wird: eingeschleuster Schadcode, Spam-Inhalte, Weiterleitungen auf fremde Seiten und bekannte Backdoor-Spuren.
  • Grenzen: Der Schnellcheck ersetzt keine manuelle Prüfung. Fremde Admin-Benutzer oder schlafende Backdoors sind von außen nicht immer erkennbar.
  • Bei Verdacht: Zugangsdaten sofort ändern, Backdoors entfernen, absichern – oder uns die Bereinigung übernehmen lassen.
Website jetzt prüfen
Domain eingeben – kostenlos, ohne Login
Wichtig: Dieser Schnellcheck liest nur öffentlich sichtbare Signale und ersetzt keine manuelle Sicherheitsprüfung. Ein Ergebnis ohne Fund ist keine Garantie, dass die Seite sauber ist.

Woran erkennt man, dass WordPress gehackt wurde?

Ein gehacktes WordPress fällt nicht immer sofort auf. Manche Angriffe legen die Seite lahm, andere arbeiten monatelang im Verborgenen – etwa um Spam zu verschicken, Besucher umzuleiten oder die Seite als Sprungbrett für weitere Angriffe zu nutzen. Diese vier Muster sind am häufigsten:

Fremde Admin-Benutzer

Plötzlich tauchen unbekannte Administratoren mit kryptischen Namen auf – das häufigste Zeichen für gestohlene Zugangsdaten.

Eingeschleuster Code

Verschleiertes JavaScript oder PHP im Quelltext leitet Besucher um oder blendet fremde Werbung ein.

Spam in Google

In den Suchergebnissen erscheinen plötzlich fremde Seiten (Pharma, Glücksspiel) – oft mit Ranking-Einbruch.

Warnungen & Redirects

Browser oder Google warnen vor der Seite, oder Besucher landen auf einer ganz anderen Domain.

Was dieser Schnellcheck prüft – und was nicht

Ehrlichkeit ist bei Sicherheit entscheidend. Der Check liest ausschließlich das, was öffentlich abrufbar ist – ganz ohne dein Passwort. Das findet viele reale Hacks zuverlässig, hat aber klare Grenzen:

Der Check findet
  • Eingeschleusten, verschleierten Code auf der Startseite
  • Spam-Inhalte im Quelltext und in der Sitemap
  • Weiterleitungen auf fremde Domains
  • öffentlich sichtbare Angreifer-Benutzer & bekannte Backdoor-Spuren
Nur mit Login / manuell
  • Versteckte Admin-Benutzer ohne öffentliche Spur
  • Inaktive Backdoor-Plugins
  • Schad-Dateien (PHP) im Server / in Uploads
  • Manipulierte Datenbank-Einträge

Kurz: Ein Ergebnis ohne Fund ist keine Entwarnung. Wer sichergehen will, braucht eine manuelle Prüfung mit Zugriff auf Dateien und Datenbank. Genau das übernehmen wir auf Wunsch.

Der Check schlägt an – die nächsten Schritte

1
Ruhe bewahren, nichts überstürzen

Lösche nicht sofort wild Benutzer oder Dateien. Verschaffe dir erst einen Überblick – sonst übersiehst du die eigentliche Hintertür.

2
Zugangsdaten sofort ändern

Alle Admin-Passwörter neu, alle Anwendungs-Passwörter widerrufen, alle Sitzungen abmelden. Details im Ratgeber „WordPress gehackt – was tun?“.

3
Backdoors & fremde Admins entfernen

Fremde Administratoren löschen und Schad-Dateien aufspüren. Wichtig: Benutzer löschen allein reicht nicht, wenn eine Hintertür bleibt.

4
Ursache schließen & absichern

Herausfinden, wie der Angreifer reinkam, Lücke schließen und die Seite härten – sonst kommt der Hack zurück.

So beugst du vor

Die meisten Hacks lassen sich mit wenigen Maßnahmen verhindern:

  • Zwei-Faktor-Authentifizierung für alle Admin-Konten
  • Updates von WordPress, Plugins und Themes zeitnah einspielen
  • Starke, einzigartige Passwörter aus einem Passwort-Manager
  • Regelmäßige Backups und eine Firewall (z. B. Wordfence)

Häufige Fragen

Ist der Sicherheits-Check kostenlos?
Ja, der Schnellcheck ist komplett kostenlos und ohne Anmeldung nutzbar. Du gibst nur deine Domain ein.
Sieht der Check wirklich jeden Hack?
Nein – und das sagen wir bewusst offen. Der Check liest nur öffentlich sichtbare Signale. Versteckte Admin-Benutzer, inaktive Backdoors oder Schad-Dateien auf dem Server erkennt man nur mit einer manuellen Prüfung mit Datei- und Datenbankzugriff.
Ist es sicher, meine Domain einzugeben?
Ja. Der Check ruft nur öffentlich erreichbare Seiten deiner Domain ab – genau wie ein normaler Besucher oder Google. Es werden keine Passwörter abgefragt.
Der Check zeigt keinen Fund – ist meine Seite sicher?
Das ist keine Garantie. Ein unauffälliges Ergebnis bedeutet nur, dass keine öffentlichen Spuren gefunden wurden. Für Gewissheit empfehlen wir eine manuelle Sicherheitsprüfung.

Verdacht auf einen Hack – oder einfach sichergehen?

Wir prüfen deine Website manuell auf fremde Admins und Backdoors, entfernen Schadcode und härten sie gegen künftige Angriffe ab. Klarer Festpreis, schnelle Reaktion.

Manuelle Sicherheitsprüfung anfragen

  by Alexandra Buckard |  Juli 30, 2026 |   Allgemein |