Prüfen Sie Ihre Website auf Hacks, Viren und versteckte Weiterleitungen
Geben Sie die Adresse Ihrer Website ein. Ich prüfe sie von außen, so wie eine Suchmaschine und ein Besucher mit dem Smartphone sie sehen: Defacement, mobile Weiterleitung, Cloaking, CMS-Version und offene Schwachstellen. Ein Zugang zur Website ist nicht nötig.
Was ich prüfe: den Schriftzug „Hacked by...“, Weiterleitungen nur von Mobilgeräten, unterschiedliche Antworten an die Suchmaschine (Cloaking), die Joomla-Version und ob sie veraltet ist, die Weiterleitungskette sowie die Sicherheits-Header.
Dies ist eine externe Express-Prüfung: nur das, was ohne Zugang zur Website sichtbar ist. Sie ersetzt kein vollständiges Audit mit Prüfung von Dateien und Datenbank und garantiert nicht, dass die Website zu 100 % sauber ist. Den Status in Google Safe Browsing sehen Sie im Google Transparency Report.
Nutzen Sie ZOO oder YOOtheme Pro?
Die Updates vom August 2026 schließen kritischen Datei-Upload und SQL-Injection in ZOO sowie zwei YOOtheme-Pro-Lücken für Autorenkonten. Vergleichen Sie Ihre Versionen mit der geprüften Liste.
Häufige Fragen
Antworten auf häufige Fragen
Wenn Sie Ihre Antwort nicht finden, schreiben Sie mir auf Telegram.
Ist der Check wirklich kostenlos und ohne Anmeldung?
Ja, er ist kostenlos und ohne Anmeldung: keine E-Mail, keine Telefonnummer, kein Konto. Sie geben die Adresse Ihrer Website ein und bekommen nach rund 10 Sekunden ein Ergebnis mit der Liste der Funde.
Muss ich etwas installieren oder Zugänge herausgeben?
Nein. Der Check schaut von außen auf die Seite, nur über die Adresse, deshalb sind keine Hosting, FTP, Admin oder Datenbank Zugänge nötig. Passwörter werden zu keinem Zeitpunkt abgefragt.
Was genau wird geprüft?
Die typischen äußeren Spuren eines Hacks: Defacement Texte wie "Hacked by", versteckte Weiterleitungen zu Casino und Pillen Seiten, verdächtige Skripte im Seitenquelltext, veraltete verwundbare CMS und Erweiterungsversionen, Hinweise auf Warnungen der Suchmaschinen sowie Security Header. Das alles ist von außen sichtbar, ganz ohne Zugriff auf die Seite.
Kann ich mich auf das Ergebnis "sauber" verlassen?
"Sauber" heißt: von außen ist nichts Auffälliges zu sehen. Das ist ein gutes Zeichen, aber keine vollständige Garantie, denn eine Backdoor in den Dateien oder ein Eintrag in der Datenbank bleibt von außen unsichtbar. Wenn es andere Anzeichen gibt (Beschwerden von Besuchern, Meldungen in der Search Console, Spam von Ihren Adressen), braucht es ein volles Audit mit Zugriff auf Dateien und Datenbank.
Was tue ich, wenn etwas gefunden wurde?
Löschen Sie nicht überstürzt: die Spuren zeigen, wie jemand hereingekommen ist, sonst wiederholt sich der Hack. Sie können die Funde selbst abarbeiten oder mir schreiben: ich bereinige gehackte Seiten auf Joomla, WordPress und PrestaShop, ab 700 zł netto je nach Umfang.