Er bestaat een hardnekkig beeld van een hacker die een specifieke site uitkiest. In werkelijkheid werkt het bijna nooit zo. Bijna alle gehackte websites zijn slachtoffer van een geautomatiseerde zoektocht.
Hoe het echt gaat
Er draaien continu programma’s die het hele internet afzoeken naar sites met een bekende zwakke plek. Wordt er een gevonden, dan wordt die automatisch misbruikt. Uw site is dan niet uitgekozen; hij voldeed simpelweg aan de zoekopdracht.
Dat is goed nieuws, want het betekent dat u niet hoeft op te boksen tegen een gerichte aanvaller. U hoeft alleen te zorgen dat u niet in het zoekresultaat voorkomt.
De vier manieren waarop het misgaat
Verouderde software. Verreweg de grootste oorzaak. Zodra een lek in een plugin of thema bekend wordt, wordt er direct gescand op sites die de update nog niet hebben. Vaak binnen dagen.
Zwakke wachtwoorden. Er wordt massaal geprobeerd in te loggen met veelvoorkomende combinaties. Een wachtwoord als welkom123 houdt geen minuut stand.
Een besmette computer. Staat er een virus op de computer van iemand met FTP-toegang, dan worden die inloggegevens gestolen en gebruikt. De website zelf was dan niet het probleem.
Ongecontroleerde invoer. Formulieren of uploadfuncties die niet goed controleren wat er binnenkomt. Dit is werk voor uw webbouwer.
Waarom zou iemand mijn kleine site willen?
Dat is de meest gestelde vraag, en het antwoord verrast vaak. Uw inhoud is meestal niet het doel. Wat men wil is:
- Uw server gebruiken om spam te versturen.
- Verborgen links plaatsen naar andere sites.
- Bezoekers doorsturen naar oplichtingssites.
- Uw serverruimte gebruiken om illegale bestanden te verspreiden.
De schade merkt u vooral indirect: uw domein komt op zwarte lijsten, uw e-mail komt niet meer aan, en Google zet een waarschuwing bij uw site in de zoekresultaten.