16 september 2026 · 3 min leestijd
Wat gebeurt er als je WordPress-site gehackt wordt?
WordPress draait meer dan 40% van alle websites wereldwijd. Precies daarom is het ook het populairste doelwit voor hackers. Niet omdat WordPress zelf onveilig is, maar omdat er zoveel sites zijn om te scannen dat de kans op een verouderde plugin of een zwak wachtwoord groot is.
Als klein bedrijf denk je misschien: waarom zou iemand mijn site willen hacken? Maar de meeste aanvallen zijn niet persoonlijk. Het zijn geautomatiseerde bots die dag en nacht het internet afstruinen op zoek naar zwakke plekken. Jouw site hoeft niet interessant te zijn, hij hoeft alleen kwetsbaar te zijn.
Wat er concreet gebeurt bij een hack
Malware en spam-injectie
De meest voorkomende hack is stiekeme code die spam-links of malware in je pagina's plaatst. Vaak zie je er zelf niks van, maar Google wel. Je site kan bezoekers doorsturen naar rare webshops of nep-medicijnen, terwijl jouw pagina's er normaal uitzien.
Google zet je op een zwarte lijst
Zodra Google malware detecteert, krijg je een waarschuwing in Search Console en in het ergste geval een rode waarschuwingspagina in Chrome: "Deze site kan schadelijk zijn." Bezoekers klikken daar niet doorheen. Je verkeer stort in, vaak binnen een dag.
Je rankings kelderen
Zelfs als bezoekers de waarschuwing negeren, straft Google gehackte sites structureel af in de zoekresultaten. Het herstellen van je positie kan weken tot maanden duren, ook nadat het probleem is opgelost.
Klantgegevens kunnen lekken
Heb je een contactformulier, een klantenportaal of een webshop? Dan kunnen namen, e-mailadressen en soms betaalgegevens in verkeerde handen vallen. Dat is niet alleen schadelijk voor je reputatie, het kan ook juridische gevolgen hebben onder de AVG.
Je hostingpakket kan geblokkeerd worden
Sommige hostingpartijen zetten een gehackte site simpelweg offline om andere klanten op dezelfde server te beschermen. Dan lig je eruit tot je zelf het probleem hebt opgelost, vaak zonder directe hulp van de hoster.
Waarom WordPress-sites zo vaak kwetsbaar zijn
Het probleem zit zelden in WordPress zelf. Het zit in:
- Verouderde plugins en thema's die niet meer geüpdatet worden
- Zwakke of hergebruikte wachtwoorden voor het wp-admin panel
- Goedkope shared hosting zonder fatsoenlijke beveiligingslagen
- Geen twee-factor-authenticatie op het beheerpaneel
- Nooit gemaakte back-ups, waardoor herstel bijna onmogelijk is
Een website die je vijf jaar geleden hebt laten bouwen en sindsdien niet meer hebt aangeraakt, is in de praktijk een tikkende tijdbom.
Hoe wij dit bij AIMI aanpakken
Wij bouwen bewust niet standaard op WordPress met tientallen plugins van onbekende makers. Onze sites draaien op een eigen VPS-omgeving met een kleiner en overzichtelijker aanvalsoppervlak. Dat betekent:
- Alleen de code en functionaliteit die je écht nodig hebt, geen stapel plugins die je niet gebruikt
- Regelmatige updates van de onderliggende software
- Beveiligde toegang tot serverbeheer, niet zomaar een openbaar inlogscherm
- Automatische back-ups, zodat herstel een kwestie van minuten is in plaats van dagen
- Monitoring die ons waarschuwt bij verdachte activiteit, vaak voordat jij er iets van merkt
Dat is ook precies waarom onderhoud na livegang geen overbodige luxe is. Een website is geen product dat je eenmalig oplevert, het is infrastructuur die onderhoud nodig heeft zolang hij online staat.
Wat kun je zelf doen
Ook als je site niet door ons beheerd wordt:
- Update WordPress, thema's en plugins zodra er een update beschikbaar is
- Gebruik een uniek, sterk wachtwoord voor je beheerpaneel en zet twee-factor-authenticatie aan
- Verwijder plugins en thema's die je niet meer gebruikt, ook als ze uitgeschakeld zijn
- Zorg voor automatische, losstaande back-ups (niet alleen bij je hostingpartij)
- Laat je site periodiek controleren op kwetsbaarheden
Twijfel je of jouw site kwetsbaar is? Met onze gratis website-checker zie je in een paar minuten waar de risico's zitten.
Benieuwd hoe jouw website ervoor staat?
Doe de gratis website-check of neem direct contact op voor advies.