Drift & säkerhet
Hackad hemsida – vad gör jag nu?
Har din hemsida blivit hackad? Panik hjälper ingen – här är konkreta steg för att åtgärda problemet och minska risken framöver.
Av Panelora3 min läsning
Kort svar
Om din hemsida har blivit hackad bör du direkt ta ner den eller sätta den i underhållsläge, kontakta ditt webbhotell, återställa en ren backup och byta alla lösenord innan sidan publiceras igen, samt gå igenom vad som orsakade intrånget.
Att upptäcka att den egna hemsidan har blivit hackad känns obehagligt, oavsett om det visar sig genom konstig reklam, en varning från Google eller att sidan helt enkelt slutat fungera. Det viktigaste i det läget är att agera metodiskt istället för att stänga ner allt i panik. Här går vi igenom vad du bör göra, steg för steg.
Vanliga tecken på att en hemsida är hackad
- Konstiga länkar, reklam eller texter som ni själva inte lagt in
- Webbläsaren eller Google varnar besökare för "osäker" eller "skadlig" sida
- Sidan omdirigerar besökare till helt andra webbadresser
- Ovanligt hög serverbelastning eller mängd trafik ni inte känner igen
- Ni loggas ut eller kan inte längre logga in på administrationspanelen
Steg 1: Ta ner sidan eller sätt den i underhållsläge
Det första steget är att begränsa skadan. Om möjligt, sätt hemsidan i underhållsläge eller ta ner den tillfälligt så att inte fler besökare exponeras för skadligt innehåll medan ni utreder vad som hänt. Kontakta samtidigt ert webbhotell – många har rutiner och verktyg för att identifiera och isolera problemet snabbare än ni kan göra själva.
Steg 2: Byt alla lösenord
Byt omedelbart lösenord till hemsidans administratörskonto, webbhotellskontot, FTP och e-post kopplad till domänen. Om samma lösenord använts på flera ställen bör de bytas överallt, eftersom intrång ofta beror på återanvända eller svaga lösenord.
Steg 3: Återställ från en ren backup
Har ni en fungerande backup från innan intrånget skedde är det ofta snabbaste vägen tillbaka till en fungerande sida. Var dock noga med att backupen faktiskt är ren och inte innehåller samma sårbarhet som orsakade intrånget från början, annars riskerar ni att bli hackade igen direkt efter återställning.
Steg 4: Hitta och åtgärda orsaken
Att bara städa bort skadlig kod räcker inte om man inte förstår hur intrånget skedde. Vanliga orsaker är:
- Föråldrad mjukvara – WordPress, tema eller plugins som inte uppdaterats
- Svaga eller läckta lösenord
- Sårbara eller övergivna plugins/tillägg som inte längre underhålls
- Saknat eller felkonfigurerat SSL-certifikat i kombination med andra brister
- Osäkra teman eller filer nedladdade från opålitliga källor
Steg 5: Informera vid behov
Om hemsidan hanterar kunduppgifter, till exempel via formulär eller en webbshop, kan intrånget innebära att personuppgifter riskerat att exponeras. I sådana fall kan ni behöva se över era skyldigheter enligt GDPR och eventuellt informera berörda eller anmäla till Integritetsskyddsmyndigheten. Rådgör gärna med juridisk expertis i det enskilda fallet, då reglerna kan variera beroende på situationen.
Steg 6: Be Google om ny granskning vid behov
Om Google har flaggat sidan som skadlig eller osäker i sökresultaten behöver ni, efter att problemet är åtgärdat, begära en ny granskning via Google Search Console för att varningen ska tas bort. Det kan ta ett tag innan granskningen är klar, så det är viktigt att verkligen ha åtgärdat grundorsaken innan ni skickar in begäran.
Så minskar ni risken framöver
- Håll system, tema och plugins uppdaterade löpande
- Använd unika, starka lösenord och tvåfaktorsinloggning där det går
- Ta regelbunden backup och testa att den faktiskt går att återställa
- Ta bort plugins och funktioner ni inte längre använder
- Överväg ett löpande underhållsavtal som aktivt bevakar säkerheten åt er
Slippa hamna här igen
De flesta intrång går att förebygga med rätt rutiner. Vårt Underhåll-paket för 399 kr/mån innehåller löpande uppdateringar, säkerhetsöversyn och backup, så att risken för att hamna i den här situationen minskar betydligt. Har ni redan blivit hackade hjälper vi gärna till att både städa upp och säkra sidan – kontakta oss så tittar vi på det tillsammans.
Vanliga frågor
Vad ska jag göra först om hemsidan är hackad?+
Sätt sidan i underhållsläge eller ta ner den tillfälligt, kontakta webbhotellet och byt alla lösenord kopplade till hemsidan, administrationen och e-posten innan ni går vidare med felsökning.
Räcker det att återställa en gammal backup?+
Bara om backupen är från innan intrånget och orsaken till hacket också åtgärdas. Annars riskerar sidan att hackas igen kort efter återställning, eftersom sårbarheten fortfarande finns kvar.
Behöver jag anmäla ett hackerintrång?+
Om personuppgifter riskerat att exponeras kan ni behöva se över era skyldigheter enligt GDPR och eventuellt anmäla till Integritetsskyddsmyndigheten. Rådgör med juridisk expertis för att bedöma just ert fall.
Varför blev just min hemsida hackad?+
Vanliga orsaker är föråldrad mjukvara, svaga lösenord eller sårbara plugins/tillägg. En hemsida behöver inte vara "stor" eller "känd" för att bli mål – automatiserade attacker letar ofta efter kända sårbarheter oavsett sidans storlek.
Hur lång tid tar det att åtgärda en hackad hemsida?+
Det varierar kraftigt beroende på hur omfattande intrånget är och om en ren backup finns. Med en fungerande backup kan det gå snabbt, medan en fullständig städning och genomgång utan backup kan ta betydligt längre tid.