Vielleicht haben Sie es schon bemerkt: Ihre Website erscheint bei Google mit völlig fremden Inhalten – zum Beispiel einer unbekannten Kryptowährungsadresse, dubiosen Zahlungsaufforderungen oder englischen Texten, die nichts mit Ihrem Unternehmen zu tun haben. Häufig deutet das auf einen Hack mit Spam-Injection hin.
Was ist eine Spam-Injection?
Bei einer Spam-Injection schleusen Angreifer unbemerkt Inhalte auf Ihre Website ein. Diese Inhalte werden oft nicht auf der Startseite angezeigt, sondern auf versteckten Unterseiten oder nur für Suchmaschinen sichtbar gemacht.
Ziele der Angreifer:
- Manipulation der Suchergebnisse (SEO-Spam), um Betrugsseiten über Ihre Domain sichtbar zu machen
- Missbrauch Ihres Domain-Vertrauens für kriminelle Zwecke
Wie erkennt man so etwas?
- Unpassende Suchergebnisse: Ihre Seite taucht bei Google in völlig falschen Themenbereichen auf.
- Fremde Texte im Google-Snippet: Vorschautexte enthalten Inhalte, die Sie nie veröffentlicht haben.
- Unbekannte Unterseiten: Es gibt URLs auf Ihrer Domain, die Sie nicht erstellt haben.
Selbst prüfen, ob die eigene Website betroffen ist
- Google-Site-Suche:
Geben Sie in Google ein:
site:ihre-domain.de verdächtiger-suchbegriff
Ersetzen Sie ihre-domain.de und verdächtiger-suchbegriff (z. B. eine Krypto-Adresse). - Google-Cache ansehen:
Fügen Sie vor die verdächtige URLcache:
in der Adressleiste ein, um die gespeicherte Version zu sehen. - Quelltext durchsuchen:
Rechtsklick → „Seitenquelltext anzeigen“ und nach verdächtigen Begriffen suchen. - Wayback Machine nutzen:
Besuchen Sie archive.org, um ältere Versionen Ihrer Seite anzusehen.
Was tun, wenn man betroffen ist?
- Sofort Passwörter ändern (Hosting, FTP, CMS, Datenbank)
- Website scannen mit Tools wie Sucuri SiteCheck
- Verdächtige Dateien entfernen und Unterseiten bereinigen
- CMS & Plugins aktualisieren, um Sicherheitslücken zu schließen
- Google Search Console nutzen, um bereinigte Seiten erneut indexieren zu lassen
Wie beugt man vor?
- Regelmäßige Updates für CMS, Themes und Plugins
- Starke Passwörter und Zwei-Faktor-Authentifizierung
- Automatisierte, regelmäßige Backups
- Sicherheitsplugins installieren (z. B. Wordfence, iThemes Security)
Fazit
Spam-Injections sind ärgerlich und können dem Ruf Ihrer Website schaden. Mit gezielter Überprüfung, schnellen Gegenmaßnahmen und konsequenter Prävention können Sie den Schaden begrenzen und künftige Angriffe verhindern.