Beitrag teilen:

Nach dem Hack: WordPress von Googles Blacklist entfernen

Wenn Google Deine WordPress-Website nach einem Hack als gefährlich markiert, ist das ein Schock: Besucher sehen Warnseiten im Browser, Klicks aus der Suche brechen ein und das Vertrauen leidet. Die gute Nachricht: Du kannst strukturiert vorgehen und die Warnung wieder loswerden.

Wichtig ist die Reihenfolge. Bevor Du eine Überprüfung beantragst, muss die Website wirklich sauber sein. Wer zu früh klickt, riskiert eine Ablehnung und verliert zusätzliche Zeit. In diesem Leitfaden zeige ich Dir, wie Du WordPress von Blacklist entfernen kannst, ohne in Panik oder Aktionismus zu verfallen.

Website-Betreiber prüft eine gehackte WordPress-Seite nach einer Safe-Browsing-Warnung

Warum Google Deine WordPress-Seite warnt

Google Safe Browsing schützt Nutzer vor Malware, Phishing, schädlichen Downloads und gehackten Inhalten. Erkennt Google verdächtige Dateien, Weiterleitungen, eingeschleuste Seiten oder Social-Engineering-Inhalte, kann in Chrome, in der Google-Suche oder in der Search Console eine Sicherheitswarnung erscheinen.

Bei WordPress passiert das häufig nach kompromittierten Plugins, schwachen Passwörtern, alten Themes, unsicheren Uploads oder manipulierten Serverdateien. Manchmal sind nur einzelne URLs betroffen, manchmal die ganze Domain. Die Search Console zeigt in der Regel Beispiel-URLs, aber diese Liste ist nicht automatisch vollständig.

WordPress von Blacklist entfernen: erst bereinigen, dann prüfen lassen

Der wichtigste Punkt: Google entfernt die Warnung nicht, weil Du versprichst, dass alles wieder gut ist. Die Seite muss nachvollziehbar bereinigt sein. Das bedeutet: Schadcode entfernen, Hintertüren schließen, Zugangsdaten ändern, Updates einspielen und prüfen, ob der Hack wirklich nicht mehr aktiv ist.

  1. Website in den Wartungsmodus setzen oder den Zugriff vorübergehend einschränken, wenn Besucher gefährdet sein könnten.
  2. Vollständiges Backup erstellen, auch wenn es infiziert ist. Es hilft später bei Analyse und Nachweis.
  3. WordPress-Core, Plugins, Themes und Upload-Verzeichnisse auf fremde Dateien, Code-Injections und verdächtige Weiterleitungen prüfen.
  4. Alle Administrator-Passwörter, FTP-/SFTP-Zugänge, Datenbank-Passwörter und Hosting-Logins ändern.
  5. WordPress, Plugins und Themes aktualisieren; nicht mehr genutzte Erweiterungen löschen.
  6. Benutzerkonten, Cronjobs, .htaccess, wp-config.php und Datenbankeinträge auf Manipulation prüfen.
  7. Seite mit externen Scannern und der Search Console gegenprüfen, bevor Du eine Überprüfung beantragst.

Wenn Du Dir bei der Bereinigung nicht sicher bist, ist das der richtige Moment, Hilfe zu holen. Captain WordPress kann im Ernstfall die Hack-Bereinigung und anschließende Wartung übernehmen, damit nicht nur die Warnung verschwindet, sondern auch die Ursache geschlossen wird.

So beantragst Du die Überprüfung in der Google Search Console

Sobald Deine Website sauber ist, gehst Du in die Google Search Console zur betroffenen Property. Unter „Sicherheitsprobleme“ findest Du die gemeldeten Hinweise. Öffne die einzelnen Meldungen, prüfe die Beispiel-URLs und stelle sicher, dass alle genannten Probleme auf der gesamten Website behoben wurden.

Danach beantragst Du die Überprüfung. Beschreibe dabei konkret, was passiert ist und was Du behoben hast: entfernte Malware, gelöschte Spam-Seiten, aktualisierte Plugins, geänderte Passwörter, geschlossene Sicherheitslücke und abschließende Tests. Eine knappe, ehrliche Zusammenfassung ist besser als allgemeine Formulierungen.

Was Du in den Antrag schreiben solltest

  • Welche Art von Sicherheitsproblem gemeldet wurde, zum Beispiel Malware, gehackte Inhalte oder Phishing.
  • Welche Dateien, Plugins, Themes oder Datenbankbereiche bereinigt wurden.
  • Welche Zugangsdaten geändert und welche Updates durchgeführt wurden.
  • Wie Du geprüft hast, dass die Website wieder sauber ist.
  • Welche Maßnahmen Du zur Vorbeugung eingerichtet hast, etwa Wartung, Backups und Monitoring.
WordPress von Blacklist entfernen nach Hack mit Sicherheitsprüfung und Google-Review
Bereinigung
Deine Seite wurde gehackt? Wähle deinen Weg:
Einmalige Bereinigung
247 € einmalig
Wir säubern deine Seite professionell.
Jetzt bereinigen
ODER
✓ Empfohlen
Wartung
39,99 € /Monat
Dauerhaft geschützt – langfristig sicher.
Wartung wählen

Mit Sucuri SiteCheck, VirusTotal und weiteren Blacklists gegenprüfen

Bevor Du Google um eine neue Prüfung bittest, solltest Du zusätzlich externe Scanner nutzen. Sucuri SiteCheck und VirusTotal können Hinweise liefern, ob Deine Domain noch auffällig ist oder bei anderen Diensten gelistet wird. Diese Tools ersetzen keine manuelle Bereinigung, helfen aber als unabhängige Kontrolle.

Wenn Deine Domain auch bei anderen Blacklists auftaucht, musst Du dort oft separat eine Neubewertung oder Entfernung beantragen. Das betrifft je nach Fall Sicherheitsanbieter, E-Mail-Blacklists oder Malware-Datenbanken. Für das Ziel „WordPress von Blacklist entfernen“ reicht es deshalb nicht immer, nur Google anzusehen.

Wie lange dauert es, bis die Warnung verschwindet?

Nach dem Antrag brauchst Du Geduld. Google-Prüfungen können je nach Problem und Umfang Stunden, mehrere Tage oder auch länger dauern. In der Search Console erhältst Du normalerweise eine Rückmeldung zum Status. Wichtig: Stelle nicht wiederholt neue Anträge, solange eine Prüfung läuft.

Wenn Google den Antrag ablehnt, ist das kein Grund zur Panik. Dann ist meist noch etwas übrig geblieben, die Ursache wurde nicht vollständig geschlossen oder Google findet auf weiteren URLs weiterhin schädliches Verhalten. In diesem Fall gehst Du wieder zurück zur Analyse, prüfst tiefer und stellst erst danach den nächsten Antrag.

Kurzprävention: Damit es nicht wieder passiert

Nach der Entfernung von der Blacklist beginnt die eigentliche Sicherheitsarbeit. Halte WordPress, Themes und Plugins aktuell, lösche ungenutzte Erweiterungen, nutze starke Passwörter und Zwei-Faktor-Authentifizierung, sichere regelmäßig Backups und überwache Änderungen an Dateien. Besonders wichtig ist laufende Wartung: Viele Hacks passieren nicht wegen WordPress selbst, sondern wegen veralteter Komponenten.

Fazit: Wenn Du WordPress von Blacklist entfernen willst, zählt die saubere Reihenfolge: Website vollständig bereinigen, Ursache schließen, extern prüfen, Google-Überprüfung beantragen und geduldig auf die Neubewertung warten. Mit einem strukturierten Vorgehen kommt Deine Seite wieder aus der Warnzone und Du reduzierst das Risiko, dass der gleiche Hack zurückkehrt.

Häufige Fragen

Kann ich die Google-Warnung entfernen lassen, bevor die Website bereinigt ist?

Nein. Die Website sollte zuerst vollständig sauber sein. Ein zu früher Antrag kann abgelehnt werden und die Wiederherstellung verzögern.

Wo beantrage ich die Überprüfung bei Google?

In der Google Search Console unter „Sicherheitsprobleme“. Dort kannst Du nach der Bereinigung eine Überprüfung beantragen und die durchgeführten Maßnahmen beschreiben.

Reicht ein Malware-Scanner aus, um sicher zu sein?

Ein Scanner ist hilfreich, aber nicht ausreichend. Du solltest Dateien, Datenbank, Benutzerkonten, Weiterleitungen, Updates und Zugangsdaten prüfen.

Wie lange dauert es, bis die Safe-Browsing-Warnung verschwindet?

Das kann von einigen Stunden bis zu mehreren Tagen dauern, in manchen Fällen länger. Während eine Prüfung läuft, solltest Du keinen neuen Antrag stellen.

Warum ist meine Seite nach der Bereinigung noch bei anderen Blacklists gelistet?

Verschiedene Anbieter führen eigene Listen und aktualisieren sie unabhängig. Deshalb kann es nötig sein, neben Google auch weitere Blacklist-Anbieter separat um eine Neubewertung zu bitten.

Bereinigung
Deine Seite wurde gehackt? Wähle deinen Weg:
Einmalige Bereinigung
247 € einmalig
Wir säubern deine Seite professionell.
Jetzt bereinigen
ODER
✓ Empfohlen
Wartung
39,99 € /Monat
Dauerhaft geschützt – langfristig sicher.
Wartung wählen