Guides
Hacket! Hvad gør du, når skaden er sket? (Og hvordan du undgår det næste gang)
Siden er langsom. Google advarer. Nogen har skrevet fra jeres Facebook, I ikke kender. «Hacket» dækker både hjemmeside og sociale konti – og panik gør det værre. Her er, hvad I gør nu, hvad I kan nå selv, og hvornår I skal have nogen med. Orimo rydder og hærdner WordPress og hjemmesider. Vi guider jer gennem anmeldelse på Facebook, Instagram og X; vi lover ikke at få en konto tilbage, som platformen har lukket.
Behold roen – og isolér
Første opgave er at stoppe blødningen, ikke at finde den smukkeste forklaring. Log ud alle steder, I kan. Skift ikke adgangskoder fra den computer, I mistænker. Tag telefonen eller en ren maskine.
- Er det hjemmesiden: tag den offline eller i vedligehold, hvis I kan. Afbryd FTP/SFTP, du ikke bruger. Fortæl hosten, at der er noget galt.
- Er det sociale konti: brug platformens «hacked account»-flow fra en anden enhed. Slå to-faktor til, så snart I er inde igen.
- Skriv ned, hvad I ser: tidspunkt, URL, mærkelige mails, nye admin-brugere, posts I ikke har lavet.
Betal ikke løsepenge, fordi en popup siger det. Det er sjældent en genvej – og det fortæller angriberen, at I betaler.
Hjemmesiden er hacket
Typiske tegn: redirects til mærkelige shops, spam der går ud fra jeres formular, nye admin-brugere, «hacked by» på forsiden, Google Safe Browsing, eller at siden pludselig er fuld af pharmacy-links. På WordPress er det ofte et gammelt plugin, et svagt admin-login eller en backup, der aldrig er testet.
Gør det her, i den rækkefølge:
- Isolér. Tag siden ned eller sæt vedligehold, så kunder ikke lander i malware.
- Gem det, I har: skærmbilleder, server-logs, en kopi af filerne, hvis I tør røre dem. Overskriv ikke beviser, I senere skal bruge.
- Skift adgangskoder – hosting, WordPress, FTP, databasen – fra en ren maskine. Smid ukendte brugere ud.
- Gendan kun fra en backup, I ved er fra før bruddet. En inficeret backup sætter jer tilbage til start.
- Få øjne på koden. En scanner hjælper. Den fanger ikke alt. Det er derfor, vi stadig læser med i cybersecurity.
Bagefter: opdateringer, færre plugins, 2FA, backup et andet sted end hosten. Tjeklisten ligger på WordPress-sikkerhedstjeklisten. Skal siden bare holdes i luften fremover, er det WordPress serviceaftale.
Vil I selv læse prevention-siden, ligger den her: Sådan beskytter du din hjemmeside mod cyberangreb. Den er den lange tvilling om at undgå skaden – ikke en erstatning for oprydning.
Facebook-kontoen er hacket
Tegn: posts, I ikke har lavet, ads, I ikke har godkendt, at I er smidt ud, eller at venner skriver, de har fået mærkelige beskeder fra jer. Gå til Facebooks hjælp til hacket konto fra en enhed, I stoler på. Skift adgangskode og slå to-faktor til. Gennemgå apps og personer med adgang til siden – gamle bureauer og «community managers» hører ofte til i den bunke.
Har I en Facebook-side til firmaet, tjek også Business Manager: hvem er admin, hvor ligger betalingskortet, kører der kampagner, I ikke kender? Orimo sætter ikke Facebook-konti op som produkt, og vi kan ikke love at få en konto tilbage, Meta har låst. Vi kan hjælpe jer med at anmelde, skære adgange og tjekke, om den hjemmeside, de har linket til, også er ramt.
Instagram-kontoen er hacket
Samme mønster: I kan ikke logge ind, bio peger et nyt sted hen, DMs går ud med links, eller der kører giveaways, I ikke har sat op. Brug Instagrams «Get help logging in» / hacket-flow. Skift mail og telefon på kontoen, når I er inde. Slå 2FA til. Fjern ukendte loggede enheder.
Hvis bio eller stories linker til jeres .dk, så tjek hjemmesiden med det samme. Et hacket Instagram er ofte bare indgangen; payloaden ligger på et site. Igen: platformen afgør, om kontoen kommer tilbage. Vi hjælper jer med at få overblik og med WordPress, hvis sitet er med i skaden.
X-kontoen (Twitter) er hacket
Uventede tweets, DMs, at 2FA er slået fra, eller at mailen på kontoen er skiftet. Brug X’ konto-gendannelse, skift adgangskode og app-adgangskoder, og gennemgå forbundne apps. Slå 2FA til med en authenticator – SMS alene er tyndt.
Har kontoen henvist til jeres site, eller er der sendt malware-links i jeres navn, så sig det til kunderne ét sted, I stadig styrer – typisk hjemmesiden eller en mail, I ved er jeres. Ikke tre panik-posts på tre platforme, der også kan være ramt.
Hvad Orimo gør – og hvad vi ikke lover
Vi rydder WordPress, finder bagdøre, hærdner og sætter backup og øjne på siden bagefter. Pakker og vejledende beløb ligger under cybersecurity (gennemgang, hærdning, overvågning). Vi opfinder ikke «98 % gendannet på 24 timer». Hver sag er forskellig, og tiden afhænger af, hvor længe skaden har ligget, og om I har en ren backup.
Sociale konti: vi hjælper jer med tjeklisten og med at anmelde. Genopretning er Meta og X’ bord. Hvis nogen sælger jer «vi hacker kontoen tilbage», så gå den anden vej.
Så I undgår næste runde
Efter oprydning er det kedelige arbejde det, der tæller: opdateringer, færre nøgler, 2FA, en backup I har gendannet én gang for sjov. Brug tjeklisten, og overvej en serviceaftale, hvis I ikke selv vil sidde med det. Forebyggelse i dybden ligger i Sådan beskytter du din hjemmeside mod cyberangreb – den handler om at undgå skaden, ikke om oprydning.
Skriv til mail@orimo.dk eller kontakt med URL og det, I ser. CVR 42514691. Ingen telefon eller gadeadresse på siden.