Een website gehackt krijgen is een nachtmerrie voor iedere ondernemer. Je verliest mogelijk toegang tot je site, loopt klanten mis en je reputatie kan schade oplopen. Maar wat moet je doen als je website wordt gehackt? In dit artikel lees je stap voor stap wat je moet doen om de controle over je site terug te krijgen en hoe je herhaling voorkomt.
Hoe herken je dat je website gehackt is?
Het eerste teken van een website gehackt kan subtiel zijn, maar vaak is het direct merkbaar. Veelvoorkomende symptomen zijn:
- Je website is niet meer bereikbaar of toont vreemde meldingen.
- Er verschijnen ongewenste pop-ups, advertenties of onbekende content.
- Bezoekers ontvangen waarschuwingen van browsers zoals “Deze website is onveilig”.
- Je krijgt meldingen van beveiligingsdiensten zoals Google Search Console.
- Je hostingprovider blokkeert tijdelijk je site vanwege verdachte activiteiten.
Als je een van deze symptomen opmerkt, is snel handelen essentieel.


Wat moet je doen als je website wordt gehackt?
1. Neem je website direct offline
Zet je website tijdelijk offline om verdere schade te beperken. De meeste hostingproviders bieden hiervoor een “onderhoudsmodus”. Je kunt dit ook handmatig doen via je hostingpaneel.
2. Neem contact op met je hostingprovider
Meld bij je hostingprovider dat je website gehackt is. Zij kunnen je helpen met:
- Inzicht krijgen in het probleem.
- Tijdelijke maatregelen nemen.
- Het terugzetten van een schone back-up van je site.
3. Scan je website op malware
Gebruik beveiligingstools om je site grondig te scannen op malware of verdachte bestanden. Goede tools hiervoor zijn:
- Wordfence (voor WordPress-websites)
- Sucuri SiteCheck
- MalCare
4. Herstel een schone back-up
Heb je recent een back-up van je website gemaakt? Zet deze dan terug om de gehackte versie te vervangen. Zorg ervoor dat de back-up vrij is van malware.
- Tip: Maak regelmatig back-ups en bewaar ze extern met tools zoals UpdraftPlus of BackWPup.
5. Wijzig alle wachtwoorden
Een gehackte website betekent dat je wachtwoorden mogelijk zijn gestolen. Verander daarom onmiddellijk:
- Wachtwoorden van je hosting- en FTP-accounts.
- Toegang tot je CMS (bijvoorbeeld WordPress).
- Beheerdersaccounts en e-mailadressen gekoppeld aan je site.
Gebruik sterke, unieke wachtwoorden en overweeg een wachtwoordmanager zoals LastPass of Bitwarden.
6. Controleer gebruikersaccounts
Check of er nieuwe, onbekende gebruikersaccounts zijn toegevoegd aan je CMS of hostingpaneel. Verwijder verdachte accounts direct.
7. Update je CMS, plugins en thema’s
Een veelvoorkomende reden voor een website gehackt situatie zijn verouderde plugins, thema’s of CMS-versies. Update:
- Je CMS (zoals WordPress, Joomla of Drupal).
- Plugins en extensies.
- Thema’s en andere gekoppelde software.
8. Versterk je beveiliging
Om te voorkomen dat je website opnieuw wordt gehackt, implementeer je de volgende maatregelen:
- Installeer beveiligingsplugins zoals Wordfence, iThemes Security of Sucuri.
- Activeer tweefactorauthenticatie (2FA) voor je beheerdersaccounts.
- Beperk toegang tot je CMS-dashboard door IP-adressen te whitelisten.
- Schakel een firewall in via je hostingprovider of tools zoals Cloudflare.
Hoe voorkom je dat je website opnieuw gehackt wordt?
Preventie is de beste aanpak. Hier zijn enkele tips:
- Maak regelmatige back-ups van je website.
- Houd alle software up-to-date.
- Gebruik veilige, unieke wachtwoorden voor alle accounts.
- Monitor je website actief met beveiligingstools zoals Sucuri of Wordfence.
- Kies een betrouwbare hostingprovider met goede beveiligingsprotocollen.
Veelgestelde vragen over een gehackte website
1. Hoe weet ik zeker dat mijn website gehackt is?
Symptomen zoals ongewone meldingen, onbekende content of waarschuwingen van beveiligingstools zijn tekenen dat je website gehackt is.
2. Kan ik een gehackte website zelf repareren?
Als je technisch onderlegd bent, kun je stappen ondernemen zoals het herstellen van back-ups, het scannen van malware en het updaten van je software. Voor complexere problemen is het verstandig een specialist in te schakelen.
3. Hoe voorkom ik dat mijn website opnieuw wordt gehackt?
Houd je website up-to-date, gebruik sterke wachtwoorden, implementeer beveiligingstools en maak regelmatig back-ups.
4. Moet ik mijn bezoekers informeren dat mijn website gehackt is?
Ja, als er persoonsgegevens zijn gestolen, ben je wettelijk verplicht om je bezoekers en de Autoriteit Persoonsgegevens te informeren.
Conclusie: Snel handelen bij een gehackte website
Een website gehackt kan grote gevolgen hebben, maar met de juiste stappen krijg je snel de controle terug. Zet je site offline, herstel een back-up, scan op malware en versterk je beveiliging. Voorkomen is altijd beter dan genezen, dus zorg voor regelmatige updates, sterke wachtwoorden en goede beveiligingstools.
Heb je hulp nodig bij het herstellen of beveiligen van je website? Neem direct contact met ons op en wij helpen je verder!