Du suchst deine eigene Website bei Google und da ist sie: “Diese Website wurde möglicherweise gehackt” oder eine rote Warnung vor schädlicher Software. Der Schreck ist real, aber der Weg da wieder heraus ist einfacher, als es aussieht, wenn du die richtige Reihenfolge einhältst.
Was die Google-Warnung genau bedeutet
“Diese Website wurde möglicherweise gehackt”
Erscheint, wenn Google Inhalte entdeckt, die nicht zum Rest der Website passen — meist Spam-Seiten, die von einem Angreifer erzeugt wurden, eingeschleuster Text in einer anderen Sprache oder versteckte Links zu anderen Websites.
“Die folgende Website enthält Schadsoftware”
Eine ernstere Warnung: Google hat Code entdeckt, der versucht, Besucher deiner Website zu infizieren, nicht nur Spam. Diese Art von Warnung wird meist direkt im Browser angezeigt, bevor die Seite überhaupt lädt.
Unterschied zwischen Warnung in den Suchergebnissen und im Browser selbst
Die erste ist nur in den Suchergebnissen sichtbar (ein Hinweis neben deinem Link). Die zweite ist ein Vollbild-Warnbildschirm, den Chrome, Firefox und Safari anhand der Google-Safe-Browsing-Liste anzeigen — deutlich sichtbarer und schädlicher für das Vertrauen der Besucher.
Wie du bestätigst, was Google gefunden hat (Search Console)
Der Bereich Sicherheitsprobleme
In der Google Search Console gibt es im Seitenmenü den Bereich “Sicherheitsprobleme”. Dort beschreibt Google genau, welche Art von schädlichem Inhalt gefunden wurde, und oft auch Beispiele betroffener URLs.
Die Art der erkannten Infektion interpretieren
Achte darauf, ob Google “gehackte Inhalte” (hacked content), “Malware” oder “Phishing” erwähnt — jedes weist auf eine andere Art der Bereinigung hin. Der häufigste Fall bei WordPress sind gehackte Inhalte in Form von SEO-Spam.

Bereinigen, bevor du die Überprüfung beantragst
Warum eine Überprüfung ohne vollständige Bereinigung den Prozess verlängert
Wenn du eine Überprüfung beantragst und Google dasselbe Problem erneut findet, wird der Antrag nicht nur abgelehnt — die Bearbeitung deiner nächsten Anfrage kann auch länger dauern. Es lohnt sich, die Bereinigung gründlich zu bestätigen, bevor du etwas beantragst.
Überprüfen, dass keine Spuren mehr vorhanden sind
Ein vollständiger Scan der Website, nicht nur der von Google markierten URLs, ist die einzige Möglichkeit zu bestätigen, dass keine zusätzliche Datei oder Injektion übrig bleibt, die Google bei der nächsten Überprüfung entdeckt.
Die Überprüfung beantragen und wie lange es dauert, wieder gelistet zu werden
Im selben Bereich “Sicherheitsprobleme” in der Search Console gibt es einen Button, um nach bestätigter Bereinigung eine Überprüfung zu beantragen. Die Antwortzeit variiert von wenigen Stunden bis zu mehreren Tagen, je nach Schwere des ursprünglich Erkannten.
Wie du verhinderst, dass es wieder passiert
Kontinuierliche Überwachung vs. einmaliger Scan
Einmal zu bereinigen löst das Problem von heute. Ohne aktiven Schutz, der die Website weiter überwacht, kann derselbe Einstiegspunkt morgen erneut genutzt werden und den ganzen Prozess von vorne beginnen lassen.
Häufige Fragen
Wie lange dauert es, bis Google die Warnung vor einer gefährlichen Website entfernt?
Nach der Überprüfungsanfrage in der Search Console dauert es in der Regel zwischen einigen Stunden und mehreren Tagen, je nach Schwere der gefundenen Infektion.
Verliere ich das SEO-Ranking, während meine Website als gefährlich markiert ist?
Ja, ein Traffic-Rückgang ist üblich, solange die Warnung besteht, da Chrome und die Google-Suche Warnungen anzeigen, die Klicks reduzieren.
Warum sehe ich die Warnung auf Englisch (“this site may be hacked”), obwohl meine Website in einer anderen Sprache ist?
Das ist der Standardtext, den die Google Search Console/Suchergebnisse unabhängig von der Sprache der betroffenen Website verwenden.
