Wat is de Japanse zoekwoordhack?

De Japanse zoekwoordhack is een vorm van hack waarbij een kwaadwillende toegang krijgt tot je website zonder toestemming en Japanse zoekwoorden en zinnen injecteert in de inhoud, metabeschrijvingen en titeltags van je site. Deze zoekwoorden hebben meestal betrekking op online gokken, farmaceutische producten of andere spamonderwerpen.

Het doel van de hack is om de rangschikking in zoekmachines te manipuleren door je site relevanter te laten lijken voor bepaalde zoektermen. De aanvaller hoopt verkeer naar hun eigen site te genereren door gebruikers via zoekresultaten naar jouw site te leiden.

De Japanse zoekwoordhack kan moeilijk te detecteren zijn, omdat de geïnjecteerde inhoud mogelijk verborgen is voor reguliere sitebezoekers maar nog steeds zichtbaar is voor zoekmachines. Dit kan ertoe leiden dat je site wordt gestraft door zoekmachines, wat kan leiden tot een afname van organisch verkeer en uiteindelijk je online reputatie kan schaden.

Hoe kom je er vanaf?

Als je WordPress website vol staat met Japanse tekens wil je hier natuurlijk zo snel mogelijk van af! Gelukkig is dit niet super complex, maar een beetje kennis van FTP, PHP en Malware is wel noodzakelijk.

Stap 1 – Checken op back-ups

Check of je een recente back-up van je site hebt die nog niet getroffen is door deze hack. Ik adviseer vaak om niet de meest recente te nemen maar een van een maand eerder. (een jaar kan eventueel ook als je niet heel veel veranderd hebt op je site) Als hiermee het probleem opgelost is TOP! Verander dan nu wel ALLE wachtwoorden van ALLE beheerders. 

Stap 2 – Inloggen via FTP om toegang te krijgen tot de WP-admin

Maak als eerste een back-up van de gehele site. Zo heb je altijd een versie om op terug te vallen. Selecteer alle bestanden in de public html map en kopieer deze naar een nieuwe map op je computer. Zorg wel dat je voor alle zekerheid een goede virusscanner actief hebt.
 

Als je gehackt bent zal de hacker er alles aan doen om jou buiten te houden. Zo zal de mogelijkheid om updates te doen vanuit de WP-Admin waarschijnlijk uitgezet zijn. Gelukkig kunnen we hier om heen werken.

Log in via FTP op je website, gebruik hiervoor een programma als Filezilla, of Core-FTP. Blader door de bestanden en kijk of je dingen ziet die er niet horen te zijn. Download hiervoor een schone versie van de WordPress versie op jouw site zodat je ze naast elkaar kan vergelijken. bestanden die je zeker moet vergelijken met elkaar:
  • .thacces
  • index.php
  • wp-login
  • wp-load
  • wp-config

Als ze niet overeenkomen kan je de schone versie uploaden en de oude vervangen. Controleer daarna of en op jouw site meer bestanden staan die NIET in de ‘schone’ versie staan. Verwijder deze.

Eventueel kan je ook alles verwijderen om met een schone WordPress installatie te beginnen.

Let er wel op dat je de map WP-content en het bestand WP-config.php laat staan! 
Dit is immers de connectie naar je database, en alle bestanden op je WordPress website.

Stap 3 – Inloggen op de WP-admin, scannen & checken.

Als de bovenste stappen goed zijn gegaan, is de kans dik aanwezig dat je weer toegang hebt tot de WP-admin. Log in zoals je gewend bent.
Als eerste controleer je de gebruikers. Verwijder hier iedereen die er niet hoort te staan. Stuur overige beheerders & redacteuren een reset voor hun wachtwoord.
Zoek bij plug-ins naar Wordfence security download en instaleer deze en voer een scan uit. Zet de scan op hoge gevoeligheid. Als deze klaar is klik dan op herstel bestanden alles wat niet hersteld kom worden kan je verwijderen. Dit zijn immers geen bestanden die van belang zijn voor je website.

Controleer vervolgens nog alle pagina’s, berichten, tags en categoriën. Schoon deze op. En klaar is Kees (of wat je naam ook is)

Stap 4 – Controleren

Als alles goed is gegaan zou je WordPress website nu vrij moeten zijn van Japanse tekens en teksten. Controleer dit door in een incognito venster een van de links te openen. Als het goed is zie je nu 404 pagina niet gevonden.

Stap 5 – Wachten

Het duurt helaas even voordat Google je site opnieuw indexeert. Dit kan een paar dagen zijn, soms zelfs weken. Om dit proces iets sneller te laten gaan kan je een nieuwe sitemap indienen bij je Google Search Console

 

Kom je er niet uit?

Ik kan jouw WordPress website opschonen en vrijmaken van die vervelende Japanse teksten. Vaak zelfs al binnen 24 uur is jouw website weer van jou!

Wat heb ik nodig:

  • Gebruikersnaam / email van de hostingprovider
  • Wachtwoord van de hostingprovider
  • Factuurgegevens

Vanwege veiligheid zal ik in het mailcontact je verzoeken het wachtwoord te verzenden via WhatsApp

Meer lezen?

Looping good

Looping Good Een stelletje energieke ijsbazen! Sinds de lancering van Looping Good in 2015 zijn deze mannen enorm gegroeid. De belevenis die zij neerzetten met

Yora de graaf

Yora Nog nooit eerder heeft iemand die nog niet geboren was mij zoveel hoofdpijn bezorgd. Een geboorte kaartje maak je maar één keer per persoon.

Valderrama x Gastronomixs

Voor Valderrama Nederland heb ik een extra pagina mogen ontwerpen waarop alle componenten die ontwikkeld zijn door Gastronomixs samen komen.