Webbureau IFRA - WordPress websites en workshops - Internetmarketing
  • Menu Menu
Wordpress websites

Waarom ook jóuw website doelwit van hackers is!

waarom ook jouw website doelwit is voor hackers

De Panama Papers zijn zeer vermoedelijk het gevolg van het niet up-to-date houden van de WordPress website van het juridisch adviesbureau Mossack Fonseca. Deze website maakte namelijk gebruik van een verouderde en kwetsbare versie van de plugin Revolution Slider, versie 2.1.7 in plaats van de op dat moment actuele versie 3.0.95.

Via dit lek konden ‘derden’ zich toegang verschaffen tot de databases achter de website en werden ruim 11 miljoen documenten met ‘gevoelige informatie’ in handen van vele journalisten. Sindsdien zijn opsporings- en belastingdiensten in vele landen diverse onderzoeken naar onder andere witwasssen, corruptie, fraude en/of belastingontduiking gestart en zijn er inmiddels de nodige doorzoekingen gehouden.

Waarom updaten van WordPress risicovol kan zijn

Update je WordPress nóóit zomaar naar de nieuwste versie! Check eerst of het thema en de plugins waar jouw website gebruik van maakt ook zogenaamd compatible (= op elkaar afgestemd) zijn! Zo niet, wacht dan eerst op updates van deze plugins én het thema voordat je de WordPress update installeert!

Enne… Maak altijd eerst een volledige back-up van je website voordat je beging aan de installatie van updates! Mocht het dan toch mis gaan dan heb je altijd de back up nog!

Op 11 april jl. verscheen mijn gastblog op blog.computercreatief.nl:

WAAROM OOK JÓUW WEBSITE DOELWIT VAN HACKERS IS!

Ita Pronk-Verduijn is de auteur van Heel Holland Googelt, boek van de maand april. Vandaag schrijft ze een gastblogpost op ComputerCreatief over het gevaar dat jouw website een doelwit van hackers is en wat voor stappen je kunt nemen om dat te voorkomen. (H.F.)

‘Maar de website van mijn bedrijfje is toch helemaal niet interessant voor hackers?’ horen wij onze klanten vaak verbaasd vragen als we praten over het up-to-date zijn en veiligheid van hun website. Veel ondernemers denken dat alleen grote en/of belangrijke websites doelwit van aanvallen van hackers zijn. Maar dat is niet het geval: álle websites die gebruik maken van een database zijn per definitie interessant om gehackt te worden, dus óók die van jou!

Een website bestaat uit een aantal webpagina’s – veelal pagina’s als home, contact, over ons enzovoort – die op een hostingaccount opgeslagen zijn. Een webpagina bestaat uit de tekst die je als mens kunt lezen én uit technische zaken zoals scripts die ervoor zorgen dat de pagina daadwerkelijk online opgevraagd kan worden en commando’s die de pagina kleuren en eventueel plaatjes laat tonen.

De wijze waarop scripts en commando’s geschreven (mogen) worden, wijzigt regelmatig als gevolg van voortschrijdend inzicht. Wat onlangs nog toegestaan werd kan van het ene op het andere moment een enorm veiligheidsrisico voor de website zijn. Hackers schrijven dan namelijk scripts die het internet afspeuren naar de websites die de inmiddels gevaarlijke fragmenten code op hun webpagina’s hebben staan. Vervolgens proberen deze scripts via die onveilige ingang misbruik van de website te maken. Alsof dieven via de niet afgesloten achterdeur jouw woning betreden, zeg maar.

Kwalijke gevolgen

Nadat op jouw website – lees: hostingaccount – ingebroken is, zijn er een aantal mogelijke gevolgen:

Spam Via jouw website worden scripts geïnstalleerd die op hun beurt proberen bij andere website binnen te dringen. Net als bij een piramide-spel wordt het bereik op deze wijze snel enorm groot. Ook al lukt het deze scripts niet om daadwerkelijk in te loggen, de vele inlogpogingen zorgen ervoor dat de server waarop jouw hostingaccount een plaatsje heeft gekregen erg druk is met de afhandeling hiervan. In sommige gevallen raakt de betreffende server overbelast en is daardoor niet meer bereikbaar; alle op die server aanwezige websites en -shops kunnen dan niet meer bezocht worden. Dit wordt ook wel een DDOS-aanval genoemd.

Phishing e-mails Bovengenoemde scripts gaan vervolgens via jouw hostingaccount e-mails versturen, de zogenaamde phishing. Met soms verraderlijk echt lijkende e-mails worden nietsvermoedende ontvangers naar een kopie-website geleid om ze hun gegevens te laten ‘controleren’. Door daadwerkelijk in te loggen met hun inlognaam en/of bankrekening of creditcardnummer + het bijbehorende wachtwoord krijgt de fraudeur de beschikking over deze waardevolle gegevens.

Pop-up met lokkertjes De malafide scripts kunnen ook een pop-up venster laten verschijnen waar bij de bezoeker van jouw website een interessante aanbieding of gewonnen prijs verschijnt. Natuurlijk verwijst de getoonde link naar een malafide website waar geprobeerd wordt gegevens van je af te troggelen. Mensen die graag kans willen maken om iets te kunnen lopen hier een groot risico!

Verwijzing naar URL’s De scripts plaatsen ‘onder water’ linkjes naar internetadressen op jouw webpagina’s. Met ‘onder water’ bedoel ik dat jij als menselijke bezoeker deze niet ziet maar de zoekmachines zoals Google wél. Je zult begrijpen dat deze linkjes in de meeste gevallen naar de minder frisse websites – bijvoorbeeld met pornografisch materiaal -zullen gaan.

Google Zoals al gezegd zijn veel verwijzingen ‘onder water’ anders dan ze op het eerste oog lijken! Maar op het moment dat jóuw website voorzien is van malafide scripts is Google genadeloos: jouw webpagina’s worden niet meer getoond in relevante zoekresultaten! Of, nog erger: er wordt direct in de zoekresultaten gewaarschuwd dat deze website niet te vertrouwen is…

Misbruik voorkomen

Voorkomen is veel beter dan genezen! Hoe kun je voorkomen dat jouw website misbruikt wordt voor deze frauduleuze praktijken?

  1. Zorg ervoor dat je updates van het CMS, thema’s en plugins zo snel mogelijk installeert of door jouw webbeheerder laat installeren. Wij bieden bij ons bedrijf IFRA onze klanten een technische maintenance service aan, waarbij wij nieuwe updates voor hen installeren zodat hun WordPress-website zo veilig mogelijk is. Deze ondernemers hebben er geen omkijken meer naar.
  2. Monitor ongewenste activiteiten: er zijn verschillende tools waarmee je inzicht kunt krijgen in de pogingen om in te loggen op jouw website. Is er ineens een overload aan bevragingen? Voorkom dan dat de server onderuit gaat en meld dit bij je provider! Hiermee red je niet alleen jouw website maar ook die van anderen die op deze server gehuisvest zijn.
  3. Heb je contactformulieren of andere interactieve elementen op je website? Zorg dat deze niet door scripts misbruikt kunnen worden, bijvoorbeeld door gebruik te maken van een captcha. Een captcha is een testje die door mensen heel eenvoudig te beantwoorden is en voorkomt dat scripts van computers misbruik kunnen maken van de website. Vaak moet je letters of cijfers van een plaatje overtypen of een simpele som uitrekenen.

Een veilige website is niet alleen goed voor jouw zoekresultaten maar voorkomt ook dat we steeds meer bedolven worden onder spam-mail en andere frauduleuze online acties! En het is uiteindelijk de eigenaar van de website die eindverantwoordelijk is voor het up-to-date houden. Mocht je daar geen tijd voor hebben of niet weten hoe of in welke volgorde je updates uit moet voeren, neem dan contact op met je webdesigner of zoek een buro dat deze updates voor je kan verzorgen.

13 april 2016
Deel dit stuk
  • Delen op Facebook
  • Delen op X
  • Delen op WhatsApp
  • Delen op Pinterest
  • Delen op LinkedIn
  • Delen via e-mail
https://avg.ifra.nl/wp-content/uploads/2016/04/waarom_jouw_website_doelwit_is_voor_hackers.jpg 880 1320 Ita https://avg.ifra.nl/wp-content/uploads/2025/09/IFRA-logo-1-300x131.webp Ita2016-04-13 08:37:102021-08-16 23:28:09Waarom ook jóuw website doelwit van hackers is!

Laatste blog posts

  • MKB-deal: vraag de voucher t.w.v. € 2.500,- aan voor aanpassingen aan je website!Webbureau IFRA
    Voucher € 2.500,- met MKB-deal Sm@rt Together25 februari 2021 - 09:09
  • voorkom claims auteursrechten
    Voorkom claims i.v.m. auteursrechten!22 januari 2019 - 15:43
  • De wereld van websites bouwen1 februari 2018 - 11:52

Wil jij je website beter vindbaar maken?

Waar kunnen wij je mee helpen?

Meer info over IFRA:

  • Privacybeleid
  • AVG verwerkersovereenkomst

Contactgegevens:

Webbureau IFRA
Fortuna 22
6661 JH Elst
Bel ons op 0481352940
Stuur een e-mail naar info@ifra.nl

Of kijk op onze contactpagina om via social media kennis te maken!

Deze website is helemaal groen  - checked by thegreenwebfoundation.org

© Copyright 2026 IFRA | Powered by Mobiel Webbureau IFRA
  • Privacybeleid
  • uitlog
  • Log Out
Link naar: Spookherinneringen van Sandra Janssen van NL Domein Host Link naar: Spookherinneringen van Sandra Janssen van NL Domein Host Spookherinneringen van Sandra Janssen van NL Domein HostSandra Janssen NL-Domein Host-spookherinneringen-stuurt-de-zus-van-Esther-Janssen-spookherinneringen Link naar: Websites zonder ‘slotje’ (https of SSL-certificaat) aangemerkt als onveilig! Link naar: Websites zonder ‘slotje’ (https of SSL-certificaat) aangemerkt als onveilig! Websites zonder ‘slotje’ (https of SSL-certificaat) aangemerkt als...
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde

Deze website maakt gebruik van cookies voor interne analysedoeleinden en voor het goed laten functioneren van de website. Het laatste deel van het IP-adres van bezoekers is gemaskeerd en daardoor geanonimiseerd. Door op deze website te blijven en verder te surfen gaat u akkoord met het plaatsen van de benodigde cookies en helpt u ons het gebruikersgemak van onze website te kunnen verbeteren. Uiteraard kunt u deze instellingen desgewenst aanpassen. Dank u wel!

Lees verder over privacy beleidWijzig mijn cookie instellingenAkkoord en venster sluiten

Cookie en privacy instellingen



Hoe wij cookies gebruiken

We kunnen vragen om cookies op uw apparaat te plaatsen. We gebruiken cookies om ons te laten weten wanneer u onze websites bezoekt, hoe u met ons omgaat, om uw gebruikerservaring te verrijken en om uw relatie met onze website aan te passen.

Klik op de verschillende rubrieken voor meer informatie. U kunt ook enkele van uw voorkeuren wijzigen. Houd er rekening mee dat het blokkeren van sommige soorten cookies van invloed kan zijn op uw ervaring op onze websites en de services die we kunnen bieden.

Essentiële Website Cookies

Deze cookies zijn strikt noodzakelijk om u diensten aan te bieden die beschikbaar zijn via onze website en om sommige functies ervan te gebruiken.

Omdat deze cookies strikt noodzakelijk zijn om de website te leveren, heeft het weigeren ervan invloed op het functioneren van onze site. U kunt cookies altijd blokkeren of verwijderen door uw browserinstellingen te wijzigen en alle cookies op deze website geforceerd te blokkeren. Maar dit zal u altijd vragen om cookies te accepteren/weigeren wanneer u onze site opnieuw bezoekt.

We respecteren volledig als u cookies wilt weigeren, maar om te voorkomen dat we u telkens opnieuw vragen vriendelijk toe te staan om een cookie daarvoor op te slaan. U bent altijd vrij om u af te melden of voor andere cookies om een betere ervaring te krijgen. Als u cookies weigert, zullen we alle ingestelde cookies in ons domein verwijderen.

We bieden u een lijst met opgeslagen cookies op uw computer in ons domein, zodat u kunt controleren wat we hebben opgeslagen. Om veiligheidsredenen kunnen we geen cookies van andere domeinen tonen of wijzigen. U kunt deze controleren in de beveiligingsinstellingen van uw browser.

Overige externe diensten

We gebruiken ook verschillende externe services zoals Google Webfonts, Google Maps en externe videoproviders. Aangezien deze providers persoonlijke gegevens zoals uw IP-adres kunnen verzamelen, kunt u ze hier blokkeren. Houd er rekening mee dat dit de functionaliteit en het uiterlijk van onze site aanzienlijk kan verminderen. Wijzigingen zijn pas effectief zodra u de pagina herlaadt

Google Webfont Instellingen:

Google Maps Instellingen:

Google reCaptcha instellingen:

Vimeo en Youtube video's insluiten:

Privacybeleid

U kunt meer lezen over onze cookies en privacy-instellingen op onze Privacybeleid-pagina.

Privacybeleid
Accept settingsHide notification only
Open Berichten Balk Open Berichten Balk Open Berichten Balk