forumNeues Thema

Gibt es eine öffentlich zugängliche Liste, in der ich prüfen kann, ob unsere Seite als gehackt oder unsicher markiert wurde?

KKazımNeues Mitglied
Funktion
Kunststoffverarbeitung
Beigetreten
Sept. 2024
Nachricht
36
#1

Wir haben einen unabhängigen Onlineshop, der Geschenkartikel für den US-Markt verkauft. Wir machen etwa 180.000 Dollar Umsatz im Jahr und der Großteil unseres Traffics kommt über organische Suchanfragen. Aber seit fünf Tagen gibt es einen extrem starken Einbruch bei den Bestellungen; normalerweise bekommen wir täglich 25-30 Bestellungen, gestern konnten wir nur 2 verzeichnen.

Von einigen Stammkunden haben wir Rückmeldungen bekommen, dass ihre Browser beim Aufruf unserer Seite einen roten Bildschirm oder eine Sicherheitsrisiko-Warnung anzeigen. In Panik habe ich das Server-Verwaltungspanel durchgesehen, konnte aber keine anormale Dateiänderung feststellen. Wenn wir die Adresse direkt in den Browser eingeben, öffnet sie sich manchmal, manchmal kommt eine Sicherheitswarnung.

Wie kann ich von einer einzigen Stelle aus oder über vertrauenswürdige öffentlich zugängliche Dienste abfragen, ob unsere Seite weltweit in Listen gehackter, schadsoftwareverbreitender oder betrügerischer Seiten aufgenommen wurde? Und falls wir in einer Liste auftauchen, welche Schritte müssen wir befolgen, um unseren Namen nach der Bereinigung löschen zu lassen?

OOrhan Ç***Experte
Funktion
Datenanalyst
Branche
chemie
Organisationsform
Familienunternehmen
Beigetreten
Okt. 2024
Nachricht
15
Nützlichste Antwort#2

Kurze Antwort: Es gibt keine einzige zentrale Liste gehackter Seiten; es gibt allgemeine Sicherheitsdatenbanken, aus denen Browser und Antiviren-Engines gespeist werden, sowie die Webmaster-Panels der Suchmaschinen. Den Status eurer Domain könnt ihr kostenlos über die offiziellen Webmaster-Konsolen der Suchmaschinen und über öffentlich zugängliche Multi-Domain-Sicherheitsscanner abfragen.

Um das Problem zu diagnostizieren und von der Liste zu kommen befolgt diese Reihenfolge: 1) Meldet euch zuerst bei der Webmaster-Konsole der Suchmaschine an, mit der eure Seite verbunden ist. Prüft im Tab 'Sicherheit und manuelle Maßnahmen', ob für eure Seite eine Warnung wegen Schadsoftware, unerwünschter Software oder Social Engineering (Phishing) vorliegt. Fast alle roten Bildschirmwarnungen stammen von diesen Feststellungen. 2) Gebt die Adresse eurer Seite in öffentlich zugängliche Online-Domain-Reputationsscanner ein; diese Dienste listen gesammelt auf ob eure Domain von Dutzenden unabhängigen Sicherheitsfirmen weltweit markiert wurde.

3) Erkennt und bereinigt auf eurem Server die in den letzten 7 Tagen geänderten Dateien, versteckte iframe-Weiterleitungen oder unbefugt angelegte Admin-Konten. Wenn ihr einen Antrag stellt, ohne die Ursache des Problems vollständig zu beseitigen, wird euer Einspruch abgelehnt und die Prüfungsdauer verlängert sich. 4) Erneuert nach Abschluss der Bereinigung alle Datenbank-, FTP- und Panel-Passwörter. Schickt dann über den entsprechenden Warnbildschirm in der Webmaster-Konsole mit dem Button 'Überprüfung anfordern' eine Anfrage, in der ihr die durchgeführte Bereinigung und die Sicherheitsmaßnahmen erläutert. Die Prüfungsprozesse werden meist innerhalb von 24 bis 72 Stunden abgeschlossen.

EEsra O***Teilnehmer
Funktion
Qualitätsmanager
Branche
Landwirtschaft
Organisationsform
Team mit 8 Personen
Beigetreten
Mai 2023
Nachricht
84
#3

Der rote Bildschirm im Browser zeigt direkt an, dass das Safe-Browsing-Schutzprotokoll ausgelöst wurde. Wenn ihr eure Domain in die öffentlich zugängliche Transparenz- und Safe-Browsing-Statusseite der Suchmaschinen eingebt, könnt ihr im Detail sehen, ob die Seite als 'gefährlich' markiert wurde und an welchem Datum schädlicher Inhalt gefunden wurde.

CCaner K***VeteranCommunity-Mitglied
Beigetreten
Mai 2023
Nachricht
21
#4

Das ist uns letztes Jahr passiert. Wegen einer Lücke in einem Plugin wurde eine versteckte Glücksspiel-Weiterleitung auf unserer Seite platziert. Innerhalb von drei Tagen ging unser organischer Traffic fast auf null zurück und wir haben etwa 4.000 Dollar an Direktverkäufen verloren. 36 Stunden nachdem wir den Code bereinigt und über die Konsole eine Überprüfung angefordert hatten, war die Warnung weg.

HHilal D***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2024
Nachricht
166
#5

Lasst euch nicht davon täuschen, dass die Seite auf eurem eigenen Rechner manchmal aufgeht. Euer Browser überspringt die Warnung möglicherweise, weil er alte Zertifikate oder Cookies aus dem Cache verwendet. Testet die Situation unbedingt von verschiedenen Geräten, über Mobilfunkdaten und im Inkognito-Fenster. Bis die Bereinigung abgeschlossen ist, müsst ihr die Zahlungsinfrastruktur unbedingt absichern.

EErcan T***Teilnehmer
Funktion
CTO
Branche
Elektro- und Elektronikindustrie
Organisationsform
Regionalhändler
Beigetreten
Jan. 2023
Nachricht
1

Doki · Schwachstellenscan · 2024

#6

Eröffnet sofort ein dringendes Support-Ticket bei eurem Hosting-Anbieter und bittet darum, die Server-Zugriffsprotokolle für die letzten fünf Tage zu durchsuchen. Meist findet sich eine gefälschte Datei, die von einer ausländischen IP-Adresse ins Admin-Panel hochgeladen wurde. Solange ihr den Upload-Pfad der Datei nicht schließt, könnt ihr euren Namen nicht aus den Listen löschen lassen.

Ergänzung: Wurde unten schon gefragt, die Antwort habe ich im zweiten Beitrag geschrieben.

KKemalNeues Mitglied
Funktion
Landwirtschaftlicher Betrieb
Beigetreten
Sept. 2024
Nachricht
42
#7

Mein Beileid das ist die stressigste Situation die einem Onlineshop-Betreiber passieren kann. halt löscht bloß nicht in Panik die ganze Seite und baut sie von Grund auf neu... Im Sicherheitsbericht der Konsole steht meist klar, welche Datei oder welcher URL-Pfad verdächtig erscheint, da fangt an.

Hinweis: Dies ist meine persönliche Erfahrung, das muss nicht auf alle zutreffen.

CCansu K***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2023
Nachricht
61
#8

Bekommen eure Kunden die Sicherheitswarnung nur in Desktop-Browsern oder erscheint sie auch mobil? Und erscheint die Warnung direkt auf der Startseite oder erst wenn man zum Warenkorb geht und auf das Zahlungsformular klickt?

AAli P***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2023
Nachricht
69
#9

Eine beschädigte Sicherheitsreputation eurer Domain kann euren Suchmaschinen-Rankings dauerhaften Schaden zufügen. Wir weisen nachdrücklich darauf hin, dass ihr nach der Server-Bereinigung auch eure DNS-Einträge, eure Domain-E-Mail-Verifizierungsmechanismen (SPF, DKIM) und euer SSL-Zertifikat von A bis Z überprüfen solltet.

VVildan Ö***Teilnehmer
Funktion
Sekretärin
Branche
Einzelhandel
Organisationsform
Familienunternehmen
Beigetreten
Dez. 2024
Nachricht
66
#10

im internet gibts seiten die kostenlos domain-blacklist-checks machen, du gibst die domain ein und es scannt 80 sicherheitsengines auf einem bildschirm. übrigens frag da zuerst ab dann kommt raus welche antivirenprogramme dich auf rot gesetzt haben.

FFerhat T***Teilnehmer
Funktion
HR-Spezialist
Branche
Viehzucht
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Aug. 2022
Nachricht
286
#11

Dem kann ich nicht ganz zustimmen. Der meiste Zeitverlust entsteht durch Arbeiten die auf Freigaben warten.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

EEmre E***VeteranCommunity-Mitglied
Beigetreten
Mai 2025
Nachricht
283
#12

Ich habe mich lange damit beschäftigt. Nur weil alle es tun, heißt es nicht, dass es richtig ist.

Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor. Das war's, entschuldige, wenn ich zu lang war.

AAhmetNeues Mitglied
Funktion
Student · Software
Organisationsform
Familienunternehmen
Beigetreten
Jan. 2025
Nachricht
48
#13

An diesem Punkt widerspreche ich dir. Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung.

Ich hoffe, das hilft dir weiter.

NNuri G***Teilnehmer
Funktion
Außendienstmitarbeiter
Branche
glas
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
März 2025
Nachricht
328
#14

Nichts vergessen: Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

Lösungen die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen das habe ich spät gelernt. An deiner Stelle würde ich so vorgehen.

HHüsniye G***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2025
Nachricht
322
#15

Letztes Jahr haben wir fast genau dasselbe erlebt. Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

Ich hoffe, das hilft dir weiter.

UUğur E***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2023
Nachricht
17
#16

Wir sind auch eine Zeit lang an derselben Stelle hängen geblieben. Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

Wenn es jemand anders macht, würde mich das auch interessieren.

MMert P***Experte
Funktion
Finanzbuchhaltung
Branche
energie
Organisationsform
Regionalhändler
Beigetreten
Sept. 2022
Nachricht
204
#17

Nach diesem Erlebnis hat sich meine Sichtweise geändert. Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

AAycan Ö***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2023
Nachricht
321
#18

Das hier Beschriebene ist genau das, was wir erlebt haben. Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

HHavva B***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2023
Nachricht
4
#19

Richtig.

LLeyla Y***ExperteCommunity-Mitglied
Beigetreten
Mai 2025
Nachricht
102
#20

Betrachtet man den Prozess, ändert sich das Bild. Ein automatisierter Scan-Report ist kein Penetrationstest.

Wer bei Liste gehackter Seiten hetzt, stolpert alle an derselben Stelle. Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

Antwort schreiben