Seite 1 von 1

Website gehackt, seitdem Bergab

Verfasst: 18.09.2017, 14:08
von 7bittor
Hallo zusammen.

Die Wordpress-Seite eines Bekannten wurde Ende Juli gehackt und war dadurch 5 Tage offline + Anmerkung von Google in den Suchergebnissen ala "Website möglicherweise gehackt".

Damals wurde nach diesen 5 Tagen Downtime eine Backup-Version wiederhergestellt und diese läuft seitdem.

Ich habe mir mal die Tage auf Bitte des Bekannten die Seite einmal angeguckt und folgendes gesehen:

- Xovi Sichtbarkeit von 1,5 auf 0 runter. Viele Keywords von Seite 1 auf unter 100 gefallen.
- Daraufhin organische Klicks auf ein Drittel gefallen

Kann das an dem Hack liegen? Wie der ein oder andere vielleicht weiß, bin ich kein Profi auf diesem Gebiet.

Sitemap und Inhalte sehen für mich ganz normal und wie immer aus. Die Seite hat schon lange ein SSL Zertifikat und ist responsive.

Ich selbst hätte wohl die Inhalte etwas detaillierter aufbereitet und die Kontaktmöglichkeit sichtbarer platziert, aber das kann ja nicht der Grund für den krassen Absturz sein?

So gut wie ich konnte, habe ich nachgeschaut, ob die Keywords in diesem Zeitraum vielleicht lokalisiert wurden und er deshalb nicht mehr die Klicks aus den anderen Städte bekommt. Sieht aber nicht so aus :oops:

In die Search Console komme ich leider nicht rein, weil die Zugangsdaten wohl nicht vorliegen....... In Analytics komme ich rein, und sehe auch eine Anbindung an Search Console, mehr aber auch nicht. Keine manuellen Maßnahmen usw..


Vielleicht hat ja mal jemand selbiges erlebt und hat einen Tipp?!

Liebe Grüße

Verfasst:
von

Re: Website gehackt, seitdem Bergab

Verfasst: 18.09.2017, 14:20
von elmex
7bittor hat geschrieben:Damals wurde nach diesen 5 Tagen Downtime eine Backup-Version wiederhergestellt und diese läuft seitdem.
Das würde ja bedeuten, die Sicherheitslücke auf der Seite existiert noch. Zumindest wenn der Hack über Lücken im Wordpress(Plugins) geschehen ist. Vielleicht wurde sie diesmal trickreicher ausgenutzt, z.B. Cloaking...

Re: Website gehackt, seitdem Bergab

Verfasst: 18.09.2017, 14:45
von 7bittor
elmex hat geschrieben:
7bittor hat geschrieben:Damals wurde nach diesen 5 Tagen Downtime eine Backup-Version wiederhergestellt und diese läuft seitdem.
Das würde ja bedeuten, die Sicherheitslücke auf der Seite existiert noch. Zumindest wenn der Hack über Lücken im Wordpress(Plugins) geschehen ist. Vielleicht wurde sie diesmal trickreicher ausgenutzt, z.B. Cloaking...
Hallo Elmex,

danke für die Antwort. Die Lücke wurde in jedem Fall geschlossen. Ich habe auch eben auf Cloaking gecheckt. Keine Ahnung wie genau dieser Online-Check ist, aber alles sauber.

Verfasst: 18.09.2017, 14:57
von elmex
Also konnte man den Angriffsvektor ermitteln und ausschalten? Dann ist der Effeckt bei Google allerdings ungewöhnlich. Hatte ähnliches auch schon mehrfach zu bekämpfen, da hatten sich die Rankings allerdings nicht so verschlechtert (wenn man halbwegs zeitnah die Seite wieder "sicher" zum Laufen gebracht hat).

Vielleicht mal eine Neuindexierung anstossen? Man könnte ja einen neuen Search Console Account mit der Seite verknüpfen, soweit ich weiß, sieht man da dann auch ältere Meldungen. Kann mich auch erinnern, dass ich mal in der SC Warnmails gesehen hatte, wo man zur Interaktion nach Behebung der Mängel aufgefordert wurde.

Verfasst: 18.09.2017, 15:05
von ole1210
Sechs Wochen ist eine ungewöhnlich lange Zeit, das sollte sich in der Tat deutlich schneller wieder fangen.

Ich vermute, das da noch was im argen liegt. Hast du in den Webmastertools eine Nachricht?

Verfasst:
von

Verfasst: 18.09.2017, 15:12
von 7bittor
elmex hat geschrieben:Also konnte man den Angriffsvektor ermitteln und ausschalten? Dann ist der Effeckt bei Google allerdings ungewöhnlich. Hatte ähnliches auch schon mehrfach zu bekämpfen, da hatten sich die Rankings allerdings nicht so verschlechtert (wenn man halbwegs zeitnah die Seite wieder "sicher" zum Laufen gebracht hat).

Vielleicht mal eine Neuindexierung anstossen? Man könnte ja einen neuen Search Console Account mit der Seite verknüpfen, soweit ich weiß, sieht man da dann auch ältere Meldungen. Kann mich auch erinnern, dass ich mal in der SC Warnmails gesehen hatte, wo man zur Interaktion nach Behebung der Mängel aufgefordert wurde.
Wurde ermittelt und ausgeschaltet, ja.

Wenn das mit den älteren Meldungen funktioniert, würde ich einen neuen Account anlegen. Das wäre echt klasse!

Verfasst: 19.09.2017, 08:34
von Jomani17
Hatte kürzlich noch den Fall einer gehackten Seite. Die Rankings haben sich dort aber ziemlich schnell wieder erholt.

Die URL wäre interessant. Vielleicht gibt es ja seit dem BackUp ganz andere Probleme mit der Seite.

Verfasst: 19.09.2017, 11:36
von heinrich
Was man auf jeden Fall prüfen muss, sind die Backlinks. Oft finden sich dann hunderte Links auf die gehackten Seiten mit Viagra-Werbung und dergleichen! Und solche Links bestehen dann oft sehr lange, was man in den Referern der Logs findet!