Opent in een nieuw tabblad
WEBSITEHERSTELLEN / SPAM EN DOORVERWIJZINGEN

Rare doorverwijzingen of spam? Zo is je site weer van jou.

Een bezoeker belt dat hij op een gokpagina uitkwam, of je ziet in Google pagina's van jouw domein die je nooit hebt gemaakt. Lastig, en vaak niet te zien als je zelf je site opent. Op deze pagina lees je hoe je het opspoort en opruimt, en hoe je het onderscheidt van gewone formulierspam.

01

Twee routes. Jij kiest.

Het probleem

Zelf doen, gratis

Je controleert hoe je site zich gedraagt voor bezoekers en voor Google, zoekt de plek waar de doorverwijzing of de spam zit, en ruimt die op. Reken op een paar uur. Je hebt toegang nodig tot het beheer van je hosting en liefst tot Google Search Console.

Ons aanbod

Laat het ons doen, vaste prijs

Wij zoeken waar de doorverwijzing of de spam vandaan komt, ruimen het op, dichten de ingang en ruimen de spampagina's in Google op. €356,95 incl. btw, inclusief drie maanden onderhoud.

Naar de stappen
02

De stappen

Maak een back-up van de site zoals hij nu is

Ook van de besmette versie: die heb je nodig als er bij het opruimen iets misgaat. Bewaar hem apart en geef hem een duidelijke naam. Lees hoe je een volledige back-up maakt.

Bekijk je site zoals een bezoeker hem ziet

Open je site in een privévenster, zonder ingelogd te zijn. Doe het ook op een telefoon zonder wifi, en zoek je site op in Google en klik daar op het resultaat. Noteer wanneer de doorverwijzing wel en niet gebeurt, en naar welk adres je wordt gestuurd. Dat helpt bij het zoeken.

Zoek in Google naar pagina's die niet van jou zijn

Typ in Google site:jouwdomein.nl (met jouw domein). Blader door de resultaten. Zie je pagina's met vreemde onderwerpen of tekens, noteer dan een paar van de adressen. Heb je Google Search Console, kijk daar ook bij Beveiligingsproblemen en bij de lijst met geïndexeerde pagina's.

Controleer het adres van je site

Ga in WordPress naar Instellingen › Algemeen en kijk of het WordPress-adres en het siteadres allebei jouw eigen domein zijn. Staat daar een ander domein, dan is dit de doorverwijzing. Zet het terug naar jouw adres. Kun je niet inloggen, dan kun je het tijdelijk vastzetten in wp-config.php; hoe dat moet staat op inloggen lukt niet.

Kijk in het bestand .htaccess

Open in je bestandsbeheerder .htaccess in de hoofdmap van je site (het bestand is soms verborgen; zet "verborgen bestanden tonen" aan). Een gewone WordPress-site heeft daar een blok tussen # BEGIN WordPress en # END WordPress, plus soms blokken van een cache- of beveiligingsplugin. Regels die bezoekers naar een ander domein sturen, of die kijken naar Google of naar telefoons, horen er niet in. Bewaar eerst een kopie van het bestand, haal die regels dan weg en test opnieuw in een privévenster.

Zoek naar scripts in je berichten en instellingen

Open in WordPress een paar pagina's en berichten in de code-weergave en kijk of er <script>-stukken of verborgen links in staan die jij niet hebt gezet. Kijk ook bij Weergave › Widgets en in de instellingen van je thema voor extra code in de kop of de voet. Een zoek- en vervangplugin kan zoeken op <script in de hele database; gebruik die alleen om te zoeken, niet om in één keer te vervangen.

Ruim op volgens de stappen voor een gehackte site

Heb je de doorverwijzing of de spam gevonden, dan is er ook iemand binnen geweest. Volg daarom de stappen op website gehackt: beheerders nalopen, plugin-mappen vergelijken, WordPress en plugins vers neerzetten en daarna pas alle wachtwoorden vervangen. Anders komt het terug.

Laat de spampagina's uit Google verdwijnen

Geven de spamadressen nu een foutpagina (404 of 410), dan haalt Google ze vanzelf weg, al kan dat een tijd duren. Via Google Search Console kun je ze met "Verwijderingen" tijdelijk uit de resultaten halen. Stuur daarna je sitemap opnieuw in, zodat Google je echte pagina's opnieuw bekijkt.

Nepaccounts en spamreacties

Heeft je site geen registratie nodig, zet dan onder Instellingen › Algemeen "Iedereen kan zich registreren" uit, en zorg dat nieuwe gebruikers de rol Abonnee krijgen. Verwijder de nepaccounts, maar kijk eerst of er geen beheerder tussen zit. Gebruik je geen reacties, zet ze dan uit onder Instellingen › Discussie. Gebruik je ze wel, laat ze dan eerst goedkeuren en gebruik een spamfilter.

Formulierspam: geen hack, wel op te lossen

Spam via je contactformulier betekent niet dat iemand binnen is. Robots vullen formulieren in. Bijna elke formulierplugin heeft een "honeypot": een verborgen veld dat alleen robots invullen. Zet die aan. Helpt dat niet genoeg, voeg dan een captcha toe, liefst een die bezoekers niet lastigvalt.

03

Wat we doen

Inbegrepen

Wat je krijgt

  • Een site die bezoekers weer gewoon naar jouw pagina's brengt.
  • Een kort verslag in gewone taal: waar het zat, wat we deden, en wat jij nog moet doen.
  • Drie maanden onderhoud: updates, back-ups en bewaking.
  • Daarna kies je zelf. Stoppen kan, of je gaat door met onderhoud voor €90,75 per maand incl. btw (€75 excl.), maandelijks opzegbaar. Je site blijft altijd van jou.

01

Vastleggen voor we iets aanraken

Een volledige kopie van de site zoals hij is, zodat niets verloren gaat.

02

De doorverwijzing nabootsen

We bekijken je site zoals een telefoon, een bezoeker uit Google en Google zelf hem zien, zodat we zien wat jij niet ziet.

03

Opruimen

We halen de doorverwijzing en de spam weg uit bestanden, .htaccess en de database, en zetten de WordPress-kern, plugins en thema's vers neer.

04

De ingang dichten

Wachtwoorden vervangen, sessies beëindigen, onbekende beheerders weghalen en het lek bijwerken waardoor ze binnenkwamen.

05

Google opruimen

Spampagina's laten verdwijnen, je sitemap opnieuw insturen en zo nodig een nieuwe beoordeling aanvragen.

06

Spam aan de voordeur

Registratie, reacties en formulieren zo instellen dat robots er weinig mee kunnen.

04

Vragen over dit probleem

Waarom zie ik de doorverwijzing zelf niet?

Omdat het script zo is gemaakt. Het slaat ingelogde beheerders over, en vaak ook wie de site voor de tweede keer bezoekt. Open je site in een privévenster op een telefoon zonder wifi, en via een zoekresultaat in Google. Dan zie je wat je bezoekers zien.

Is spam via mijn contactformulier een teken van een hack?

Meestal niet. Robots vullen elk formulier in dat ze vinden. Een honeypot of captcha helpt. Krijg je wel mails die van jouw site komen maar die je formulier niet verstuurd kan hebben, kijk dan op website gehackt.

Hoe lang blijven de spampagina's in Google staan?

Dat bepaalt Google, niet wij. Geven de adressen een foutpagina, dan verdwijnen ze geleidelijk. Met Search Console kun je ze sneller uit de resultaten halen.

Kan ik niet gewoon een redirect-plugin installeren om het terug te sturen?

Nee, dan bestrijd je het gevolg en niet de oorzaak. De code die doorverwijst blijft staan, en de ingang waardoor die erin kwam ook.

05

Lijkt het eerder op iets anders?

Problemen lopen vaak in elkaar over. Deze pagina's gaan over wat er het vaakst samen mee voorkomt.

Beveiliging

Website gehackt of malware

Onbekende bestanden, vreemde beheerders of een melding van je hoster.

Lees verder →
Vindbaarheid

Google-waarschuwing of blacklist

Een rood scherm in de browser of "deze site is mogelijk gehackt" in Google.

Lees verder →
Toegang

Inloggen lukt niet

Wachtwoord kwijt, buitengesloten door een plugin of een inlogpagina die blijft verversen.

Lees verder →
Snelheid

Website traag

Pagina's die lang laden, een traag beheer of een hoster die klaagt.

Lees verder →
—— HULP NODIG?

Liever dat wij ernaar kijken?

Je kunt het herstel direct bestellen en achteraf betalen, of eerst je vraag stellen. Een mens leest je bericht en je krijgt antwoord per e-mail.