WooZeker
Vandaag nog

Je shop is gehackt

Dan is dit niet het moment voor een abonnement. Bel of mail, dan kijken we vandaag. Bij een webshop telt stilstand in omzet per uur, en een site die door Google als onveilig wordt gemarkeerd raakt bezoekers kwijt die niet meer terugkomen.

Wat we doen

  1. Vastleggen voordat we iets aanraken. Een kopie van de site en de database zoals hij nu is. Opruimen zonder eerst vastleggen betekent dat je nooit meer achterhaalt wat er gebeurd is.
  2. Opruimen. Vreemde bestanden eruit, aangepaste kernbestanden terug naar het origineel, onbekende beheerders weg, en alle sleutels en wachtwoorden vervangen.
  3. Het gat dichten. Dit is het stuk dat vaak wordt overgeslagen. Ruim je alleen op, dan staan ze er over twee weken weer, want de deur staat nog open.
  4. Weer schoon verklaard krijgen. Blacklists, Google Search Console, en als het een shop is ook je betaalprovider.
  5. Bestellingen nakijken. Bij een gehackte webshop is de vraag niet alleen of de site schoon is, maar ook of er met bestellingen of betaalgegevens gerommeld is.

Liever voor zijn

Bijna elke gehackte shop had een plugin met een bekend lek of eentje die uit de directory was gehaald. Dat zie je niet in je beheerscherm: er verschijnt geen badge en er komt geen mail.

Wij kijken daar wekelijks naar, en als er iets kantelt hoor je dat zo.

Wat het kost

Herstel gaat op uurbasis. Wat het wordt hangt af van hoe diep het zit, en dat weten we pas na de eerste blik. Die eerste blik kost je niets: mail ons het adres, dan zeggen we binnen een paar uur wat we zien en wat het ongeveer gaat kosten.

En daarna

Bijna iedereen die dit meemaakt wil daarna dat het niet weer gebeurt. Dat is precies waar het onderhoud voor is: bijhouden, in de gaten houden, en een back-up die je ook echt terug kunt zetten.