Guides

Hacket! Hvad gør du, når skaden er sket? (Og hvordan du undgår det næste gang)

Photo skaden

Siden er langsom. Google advarer. Nogen har skrevet fra jeres Facebook, I ikke kender. «Hacket» dækker både hjemmeside og sociale konti – og panik gør det værre. Her er, hvad I gør nu, hvad I kan nå selv, og hvornår I skal have nogen med. Orimo rydder og hærdner WordPress og hjemmesider. Vi guider jer gennem anmeldelse på Facebook, Instagram og X; vi lover ikke at få en konto tilbage, som platformen har lukket.

Behold roen – og isolér

Første opgave er at stoppe blødningen, ikke at finde den smukkeste forklaring. Log ud alle steder, I kan. Skift ikke adgangskoder fra den computer, I mistænker. Tag telefonen eller en ren maskine.

  • Er det hjemmesiden: tag den offline eller i vedligehold, hvis I kan. Afbryd FTP/SFTP, du ikke bruger. Fortæl hosten, at der er noget galt.
  • Er det sociale konti: brug platformens «hacked account»-flow fra en anden enhed. Slå to-faktor til, så snart I er inde igen.
  • Skriv ned, hvad I ser: tidspunkt, URL, mærkelige mails, nye admin-brugere, posts I ikke har lavet.

Betal ikke løsepenge, fordi en popup siger det. Det er sjældent en genvej – og det fortæller angriberen, at I betaler.

Hjemmesiden er hacket

Typiske tegn: redirects til mærkelige shops, spam der går ud fra jeres formular, nye admin-brugere, «hacked by» på forsiden, Google Safe Browsing, eller at siden pludselig er fuld af pharmacy-links. På WordPress er det ofte et gammelt plugin, et svagt admin-login eller en backup, der aldrig er testet.

Gør det her, i den rækkefølge:

  1. Isolér. Tag siden ned eller sæt vedligehold, så kunder ikke lander i malware.
  2. Gem det, I har: skærmbilleder, server-logs, en kopi af filerne, hvis I tør røre dem. Overskriv ikke beviser, I senere skal bruge.
  3. Skift adgangskoder – hosting, WordPress, FTP, databasen – fra en ren maskine. Smid ukendte brugere ud.
  4. Gendan kun fra en backup, I ved er fra før bruddet. En inficeret backup sætter jer tilbage til start.
  5. Få øjne på koden. En scanner hjælper. Den fanger ikke alt. Det er derfor, vi stadig læser med i cybersecurity.

Bagefter: opdateringer, færre plugins, 2FA, backup et andet sted end hosten. Tjeklisten ligger på WordPress-sikkerhedstjeklisten. Skal siden bare holdes i luften fremover, er det WordPress serviceaftale.

Vil I selv læse prevention-siden, ligger den her: Sådan beskytter du din hjemmeside mod cyberangreb. Den er den lange tvilling om at undgå skaden – ikke en erstatning for oprydning.

Facebook-kontoen er hacket

Tegn: posts, I ikke har lavet, ads, I ikke har godkendt, at I er smidt ud, eller at venner skriver, de har fået mærkelige beskeder fra jer. Gå til Facebooks hjælp til hacket konto fra en enhed, I stoler på. Skift adgangskode og slå to-faktor til. Gennemgå apps og personer med adgang til siden – gamle bureauer og «community managers» hører ofte til i den bunke.

Har I en Facebook-side til firmaet, tjek også Business Manager: hvem er admin, hvor ligger betalingskortet, kører der kampagner, I ikke kender? Orimo sætter ikke Facebook-konti op som produkt, og vi kan ikke love at få en konto tilbage, Meta har låst. Vi kan hjælpe jer med at anmelde, skære adgange og tjekke, om den hjemmeside, de har linket til, også er ramt.

Instagram-kontoen er hacket

Samme mønster: I kan ikke logge ind, bio peger et nyt sted hen, DMs går ud med links, eller der kører giveaways, I ikke har sat op. Brug Instagrams «Get help logging in» / hacket-flow. Skift mail og telefon på kontoen, når I er inde. Slå 2FA til. Fjern ukendte loggede enheder.

Hvis bio eller stories linker til jeres .dk, så tjek hjemmesiden med det samme. Et hacket Instagram er ofte bare indgangen; payloaden ligger på et site. Igen: platformen afgør, om kontoen kommer tilbage. Vi hjælper jer med at få overblik og med WordPress, hvis sitet er med i skaden.

X-kontoen (Twitter) er hacket

Uventede tweets, DMs, at 2FA er slået fra, eller at mailen på kontoen er skiftet. Brug X’ konto-gendannelse, skift adgangskode og app-adgangskoder, og gennemgå forbundne apps. Slå 2FA til med en authenticator – SMS alene er tyndt.

Har kontoen henvist til jeres site, eller er der sendt malware-links i jeres navn, så sig det til kunderne ét sted, I stadig styrer – typisk hjemmesiden eller en mail, I ved er jeres. Ikke tre panik-posts på tre platforme, der også kan være ramt.

Hvad Orimo gør – og hvad vi ikke lover

Vi rydder WordPress, finder bagdøre, hærdner og sætter backup og øjne på siden bagefter. Pakker og vejledende beløb ligger under cybersecurity (gennemgang, hærdning, overvågning). Vi opfinder ikke «98 % gendannet på 24 timer». Hver sag er forskellig, og tiden afhænger af, hvor længe skaden har ligget, og om I har en ren backup.

Sociale konti: vi hjælper jer med tjeklisten og med at anmelde. Genopretning er Meta og X’ bord. Hvis nogen sælger jer «vi hacker kontoen tilbage», så gå den anden vej.

Så I undgår næste runde

Efter oprydning er det kedelige arbejde det, der tæller: opdateringer, færre nøgler, 2FA, en backup I har gendannet én gang for sjov. Brug tjeklisten, og overvej en serviceaftale, hvis I ikke selv vil sidde med det. Forebyggelse i dybden ligger i Sådan beskytter du din hjemmeside mod cyberangreb – den handler om at undgå skaden, ikke om oprydning.

Skriv til mail@orimo.dk eller kontakt med URL og det, I ser. CVR 42514691. Ingen telefon eller gadeadresse på siden.

FAQ

Ofte stillede spørgsmål

Hvad gør jeg først, hvis hjemmesiden er hacket?

Isolér siden, skift adgange fra en ren maskine, og gendan kun fra en backup fra før bruddet. Skriv til mail@orimo.dk med URL’en, hvis I vil have os til at rydde WordPress.

Kan Orimo få min Facebook- eller Instagram-konto tilbage?

Nej – ikke som et produkt, vi kan love. Vi hjælper jer med at anmelde og med at tjekke, om hjemmesiden også er ramt. Selve kontoen afgør Meta eller X.

Er det det samme som forebyggelse?

Nej. Den her artikel er, når skaden er sket. Til hverdagen: WordPress-sikkerhedstjekliste, serviceaftale og sådan beskytter du hjemmesiden.

Hvad koster oprydning?

Det afhænger af skaden. Vejledende bånd for gennemgang og hærdning står på cybersecurity (DKK ekskl. moms). Vi giver et ærligt bud, når vi har set siden – ikke et standard-miracle-tal.

Kontakt

Er siden hacket? Skriv.

Malware, spam fra jeres domæne eller en advarsel i Google? Vi rydder op i WordPress, hærdner og holder øje bagefter. Fortæl, hvad I ser – så prioriterer vi. Sociale konti hjælper vi jer med at anmelde; selve genopretningen ligger hos platformen.

Få hjælp til sikkerhed

Kontakt

Skal vi kigge på skaden?

Jo før vi ser hjemmesiden, jo kortere er nedetiden. En mail med URL og det, I har bemærket, er nok. mail@orimo.dk · CVR 42514691.

Skriv til os