Shop-Vorfall

WooCommerce-Shop gehackt

Bei einem Sicherheitsvorfall in WooCommerce müssen laufende Bestellungen, Kundenkonten und der Bezahlvorgang berücksichtigt werden. Ob einzelne Funktionen vorübergehend pausiert werden sollten, hängt von den ersten technischen Hinweisen ab.

Ich sichere den aktuellen Stand, bereinige die Installation ohne Rücksetzen laufender Bestelldaten und prüfe anschließend den gesamten Bestellvorgang.

Elias Arndt, WordPress-Experte aus Schleswig
Elias Arndt

WordPress-Sicherheit und technische Hilfe
★★★★★ 5,0 bei Google

Notfall melden

Ich melde mich innerhalb von 4 Stunden bei Ihnen.

Besondere Anforderungen bei WooCommerce

Die Bereinigung wird an den laufenden Datenbestand, die eingesetzten Zahlungsarten und die installierten Erweiterungen angepasst.

Laufende Bestellungen

Während der Bearbeitung können neue Daten entstehen. Sicherung und Wiederherstellung müssen deshalb den aktuellen Datenbankstand berücksichtigen.

Bestell- und Bezahlvorgang

Warenkorb, Kasse, Weiterleitung zum Zahlungsanbieter und Bestellbestätigung werden auf technische Manipulationen und Funktion geprüft.

Personenbezogene Daten

Kundenkonten, Adressen und Bestelldaten werden bei der technischen Bewertung des möglichen Zugriffs berücksichtigt.

WooCommerce-Erweiterungen

Zusatzmodule und individuelle Anpassungen werden auf verdächtige Änderungen, bekannte Sicherheitsprobleme und verfügbare Originaldateien geprüft.

So läuft die Shop-Bereinigung ab

1

Sofortmaßnahmen abstimmen

Anhand der ersten Hinweise klären wir, ob der Bestell- oder Bezahlvorgang vorübergehend eingeschränkt werden sollte.

2

Aktuellen Stand sichern

Dateien und Datenbank werden gesichert. Laufende Bestelldaten bleiben dabei erhalten.

3

Installation bereinigen

Gefundener Schadcode und unberechtigte Zugänge werden entfernt. Der ermittelte Zugangsweg wird geschlossen.

4

Bestellweg prüfen und dokumentieren

Ich führe einen kontrollierten Funktionstest vom Warenkorb bis zur Bestätigung durch und dokumentiere Fundstellen sowie Maßnahmen.

Leistungen und Preise

Malware-Scan

50 €

zzgl. MwSt. · einmalig

Beauftragen Sie danach die Bereinigung, werden die 50 € voll angerechnet.

Festpreis

Bereinigung

280 €

zzgl. MwSt. · Festpreis, Scan inklusive

Geld-zurück-Garantie: Gelingt die Bereinigung oder Wiederherstellung nicht, wird der gezahlte Bereinigungspreis erstattet.

Laufende Betreuung

ab 65 €

pro Monat, zzgl. MwSt.

Weitere Konditionen:

  • Alle Preise verstehen sich zuzüglich 19 % Umsatzsteuer.
  • Für Arbeiten am Samstag, Sonntag oder an Feiertagen fällt einmalig eine Wochenendpauschale von 100 € an.
  • Die zugesagten Reaktions- und Wiederherstellungszeiten gelten montags bis freitags von 8 bis 20 Uhr.
  • Die Wiederherstellungszeit beginnt, sobald alle erforderlichen Zugänge vorliegen.
  • Den Aufwand für mehrere Websites in einer Installation, Multisite-Systeme und WooCommerce-Shops mit laufenden Bestellungen kläre ich vor Beginn. Zusätzliche Kosten werden vor der Beauftragung vereinbart.

Häufige Fragen

Muss der Shop während der Bereinigung geschlossen werden?

Das hängt vom Befund ab. Bei Hinweisen auf eine Manipulation des Bezahlvorgangs sollte dieser Bereich vorübergehend pausiert werden. Andere Shop-Funktionen können nach technischer Bewertung verfügbar bleiben.

Bei externen Zahlungsanbietern werden Kartendaten üblicherweise außerhalb von WooCommerce verarbeitet. Manipulierter Code im Shop kann Eingaben vor der Weiterleitung erfassen. Der technische Befund prüft, ob es dafür Anzeichen gibt.

Für einen normalen Umfang gilt der Festpreis von 280 € netto. Bei sehr großen oder komplexen Shop-Installationen nenne ich den Preis nach einer kurzen Sichtung und vor Beginn der Arbeiten.

Die Dokumentation beschreibt festgestellte Fundstellen, den eingrenzbaren Zeitraum und technische Zugriffsmöglichkeiten. Sie kann für eine rechtliche Bewertung verwendet werden; eine Rechtsberatung ist darin nicht enthalten.

WooCommerce-Vorfall prüfen und Shop bereinigen

Im kostenfreien Erstgespräch klären wir die beobachteten Symptome, die verfügbaren Zugänge und den sinnvollen nächsten Schritt. Wenn die Ursache voraussichtlich außerhalb von WordPress liegt, erhalten Sie eine entsprechende Einschätzung.

Sie erreichen mich montags bis freitags von 8 bis 20 Uhr. Verwandte Themen: WordPress gehackt – was jetzt zu tun ist · WordPress-Malware entfernen · WordPress absichern · WordPress-Website wiederherstellen