Neu aufsetzen
Alles wegwerfen, von vorn beginnen.
Ein Handwerksbetrieb meldete Zahlungsprobleme im Shop. Beim Reinschauen fanden wir 24.476 versteckte Spam-Einträge — für Besucher unsichtbar, für Google lesbar. Wir haben den Shop in einem Durchgang bereinigt, ohne einen einzigen echten Datensatz zu verlieren.
Der Betrieb kam vor Jahren über SEO zu uns und baute später einen eigenen WooCommerce-Shop. In der Corona-Zeit stockte die Zusammenarbeit, aber der Kontakt riss nie ab. Eine kleine Folgeanfrage brachte uns zurück auf die Seite — und damit zum Befund.
Im Shop ließen sich keine Bestellungen mehr sauber abschließen. Die Kreditkartenzahlung funktionierte nicht. Ein kleines Stundenpaket sollte es richten — eine Routine-Aufgabe, so schien es.
In der Datenbank lagen Tausende Einträge ohne Bezug zum Handwerk. Ein Administrator-Konto, das niemand kannte. Versteckter Casino-Text mitten in echten Produkten. Die Seite war nicht kaputt — sie war gekapert.
Über eine Plugin-Lücke verschaffen sich die Angreifer Zugang. Sie legen ein stilles Benutzerkonto an und warten ab.
Versteckter Casino-Text wandert in die Shop-Seite. Per CSS unsichtbar, für Google voll lesbar.
Die Angreifer schreiben Zufallstext in die Datenbank. So prüfen sie, ob jemand reagiert. Niemand reagiert.
Laufend neue Casino-Beiträge in über zehn Sprachen. Im April 2026 ein frisches Administrator-Konto.
Was die Bereinigung konkret bedeutet
Vor jeder Löschung haben wir gegen die echten Shop-Inhalte abgesichert. Alle 23 echten Produktkategorien blieben unberührt. Ein Dateisystem-Audit zeigte: kein Backdoor-Code. Der Angriff lief ausschließlich über die Datenbank.
// entfernt aus der Datenbank
spam_pages: 17
spam_posts: 293 + 82
spam_categories: 24.476
hidden_divs: 6 // echte produkte
rogue_accounts: 2
typo_redirect: 1
// integrität nach bereinigung
real_categories: 23
file_backdoors: 0
data_loss: 0
status: "clean"
xmlrpc abgeschaltet01 · Hinschauen schlägt Reparieren. Ein unbeaufsichtigtes System verfällt still. Der Angriff nistete sich in der ungepflegten Phase ein.
02 · Black Hat SEO trifft den Ruf. Kein Diebstahl von Geld oder Daten — Missbrauch der Domain-Reputation. Der Schaden zeigt sich über Jahre in der Sichtbarkeit.
03 · Beziehung schlägt Transaktion. Der Kontakt riss nie ab. Aus einer kleinen Folgeanfrage wurde die Rettung der Seite.
Ja. Dieser Fall ist vollständig anonymisiert — ohne Branche, Ort oder Domain. Sicherheitsvorfälle behandeln wir vertraulich.
Die Kernbereinigung dieses Shops war an einem Arbeitstag abgeschlossen. Der Aufwand hängt vom Umfang des Befalls ab.
Sobald Google die bereinigte Seite neu bewertet, kann die Sichtbarkeit zurückkommen. Wir messen das in den Wochen danach.
Wir schauen uns deine WordPress- oder WooCommerce-Installation an: versteckte Inhalte, fremde Konten, Datenbank-Altlasten, Sichtbarkeits-Verlauf. Du bekommst einen klaren Befund.