Beveiliging & Hosting
Is je site gesuspendeerd wegens malware? Of wil je weten waar je op moet letten voor het zover komt? Hieronder lees je wat malware is, hoe je het herkent, hoe je het opruimt, en hoe je voorkomt dat het terugkomt.
ko-host.be · Beveiliging · Leestijd: ±8 minuten
🚨 Is je website net gesuspendeerd wegens malware?
Geen paniek, je data staat veilig op de server. Lees eerst de suspended-pagina voor de directe stappen. Kom daarna terug naar dit artikel voor de volledige uitleg.
Malware staat voor “malicious software”, kwaadaardige software. Het is een paraplubegrip voor programma’s die zonder jouw medeweten op je site of server geraken en daar dingen doen die jij niet wil.
Malware op een website is anders dan malware op je pc. Het draait op de server en is meestal onzichtbaar voor de eigenaar. Je bezoeker ziet vaak niks raars, terwijl er op de achtergrond al weken gegevens worden gestolen of spam wordt verstuurd via jouw domein.
⚠️ Belangrijk: Malware komt zelden door een gerichte aanval. In de meeste gevallen draaien er bots die het hele internet afscannen op kwetsbare sites, klein of groot. Of jouw site nu duizend bezoekers per dag heeft of tien, je staat op dezelfde scanlijsten.
Er zijn meerdere routes waarlangs aanvallers binnen geraken. Dit zijn de meest voorkomende:
Vooral bij WordPress bevatten oude plugin-versies bekende gaten. Hackers weten welke versies kwetsbaar zijn en scannen actief op sites die niet up-to-date zijn.
Wachtwoorden zoals 'admin123' of 'welkom01' worden in seconden gekraakt via brute-force aanvallen. Een bot probeert duizenden combinaties per minuut.
Als je site uploads toelaat (bijvoorbeeld via een contactformulier met bijlagen) en dat formulier is slecht beveiligd, kan een aanvaller kwaadaardige bestanden plaatsen.
Aanvallen via invoervelden zoals zoekbalken of formulieren, waarbij kwaadaardige code wordt ingespoten in de database of in pagina's van je site.
Op slecht beheerde shared hosting kan malware soms overspringen tussen accounts op dezelfde server. Bij mij is dat geen risico: ik gebruik open_basedir en strikte permissies per account, zodat klanten elkaars bestanden niet kunnen zien of bereiken.
Je FTP- of CMS-wachtwoord werd gestolen via een phishing-mail of een datalek elders. De hacker logt daarna gewoon in alsof hij jou is.
Niet alle malware is hetzelfde. Dit zijn de varianten die ik het vaakst tegenkom op gehackte sites:
Onzichtbare scripts die betaalgegevens kopiëren op webshops. Je klant betaalt, maar de kaartgegevens worden tegelijk naar een server van de hacker gestuurd.
Duizenden verborgen links naar casino's, farma-sites of andere spam worden in je pagina's geïnjecteerd. Je SEO-reputatie krijgt een ferme deuk.
Je server wordt misbruikt om massaal spam te versturen. Gevolg: je domein en IP belanden op blacklists, en ook jouw legitieme e-mails geraken niet meer aan.
Bezoekers worden onmerkbaar doorgestuurd naar phishing-sites, nep-antivirus pagina's of oplichterij. Ze denken op jouw site te zijn, maar zitten al ergens anders.
De CPU van jouw server (of die van je bezoekers) wordt ingezet om cryptomunten te minen. Je site wordt traag, en je krijgt mogelijk extra serverkosten.
Verborgen bestanden die de aanvaller permanente toegang geven, ook nadat je de zichtbare malware hebt opgeruimd. Dit is het lastigste deel om uit een site te krijgen.
Minder frequent op shared hosting, maar het komt voor. Bestanden worden versleuteld en er wordt losgeld gevraagd.
De gevolgen treffen niet alleen jou als eigenaar, maar ook (en misschien wel in de eerste plaats) je bezoekers en klanten.
Persoonsgegevens van je bezoekers worden gestolen en doorverkocht of misbruikt voor fraude.
Frauduleuze transacties via gestolen betaalgegevens van je webshop-klanten. Jij krijgt de reputatieschade.
Google markeert je site als gevaarlijk en haalt je uit de zoekresultaten. Herstel duurt weken tot maanden.
Bij een datalek met persoonsgegevens ben je als verwerkingsverantwoordelijke verplicht dit binnen 72 uur te melden bij de Gegevensbeschermingsautoriteit (GBA). Niet melden kan een boete opleveren.
Een hostingprovider is verplicht om een besmet account offline te zetten, om de andere klanten op de server te beschermen.
Bezoekers die een nep-pagina of viruswaarschuwing zien op jouw domein, vertrouwen je site daarna misschien nooit meer.
Malware is gemaakt om onzichtbaar te blijven. Toch zijn er signalen waar je op kan letten:
🛡️ Gratis scannen: Met Sucuri SiteCheck scan je je site snel op bekende malware-signaturen. Dat lukt ook zonder technische kennis.
Ben je technisch onderlegd en wil je het zelf doen? Volg dan deze stappen. Niet zeker? Sla door naar de volgende sectie.
eval(base64_decode(...)).⚠️ Opgelet: Verwijder nooit zomaar bestanden zonder te weten wat ze doen. Eén foute stap en je site is onherstelbaar kapot. Twijfel je? Laat het mij doen.
Je hebt twee opties. Welke past, hangt af van je technische kennis en hoe snel je terug online wil zijn.
✅ Optie 1
🤝 Optie 2
Contacteer me gerust voor een vrijblijvende inschatting via WhatsApp. We kijken samen wat voor jouw situatie het best werkt.
Beveiliging is geen project dat je een keer afrondt, maar een gewoonte. Met deze maatregelen verklein je het risico fors:
💡 Tip voor WordPress-sites: een lichte beveiligingsplugin zoals iThemes Security Basic of Solid Security volstaat voor de meeste sites. Wordfence kan, maar weegt zwaarder op de laadtijd. Voor wie snelheid belangrijk vindt, is de lichte variant de betere keuze.
Ik draai een gedeelde server voor mijn klanten. Dat betekent dat malware op één account ook de andere klanten en hun bezoekers kan raken. Daarom werk ik altijd volgens dezelfde stappen wanneer ik iets verdacht zie.
Ik zet het besmette account op slot om verspreiding te stoppen. Dat klinkt streng, maar het is de enige manier om de andere klanten op de server te beschermen.
Je krijgt een mail op het bij mij bekende adres met de reden van de suspension en de volgende stappen.
Bel of chat met me via WhatsApp of Signal voor verdere uitleg of hulp bij de opkuis. Ik zit hier zelf aan de andere kant, geen ticketsysteem.
Zodra de malware weg is en ik dat heb bevestigd, zet ik je account terug online. Zo snel mogelijk.
📞 Je data blijft veilig: Een suspension betekent nooit dat ik je bestanden of mails verwijder. Alles blijft staan op de server terwijl we samen het probleem oplossen.