Er is weinig zo schadelijk voor het vertrouwen in uw bedrijf als een rood scherm voor uw website met de tekst dat de site schadelijk kan zijn. Uw naam staat erboven, en iedereen die op uw bedrijfsnaam zoekt krijgt het te zien. De hack zelf is dan meestal al opgelost; wat overblijft, is de waarschuwing.
Die waarschuwing verdwijnt niet vanzelf, of in elk geval niet snel. U moet Google laten weten dat het opgeruimd is, en dat doet u met een herbeoordelingsverzoek. Hieronder leest u wanneer u dat aanvraagt, hoe u het doet, wat u opschrijft en hoe lang het duurt. En, minstens zo belangrijk: waarom te vroeg aanvragen u dagen kost.
Eerst begrijpen wat er precies staat
Google kan uw site op verschillende manieren markeren, en de route verschilt per soort.
- Beveiligingsproblemen. Uw site verspreidt malware, bevat een phishingpagina of is gehackt met spam. Dit ziet u in Google Search Console onder Beveiligingsproblemen, en dit is wat het rode waarschuwingsscherm in Chrome veroorzaakt.
- Handmatige maatregelen. Een medewerker van Google heeft geoordeeld dat uw site richtlijnen overtreedt, bijvoorbeeld door verborgen tekst of doorgeplaatste spamlinks. Dit staat onder Handmatige maatregelen.
Na een hack heeft u meestal met het eerste te maken, en soms met beide tegelijk. Ze hebben ieder een eigen knop en een eigen verzoek; controleer dus beide schermen. Heeft u nog geen toegang tot Search Console, dan is dat uw eerste taak: verifieer uw domein, bij voorkeur via een DNS-record, want dan blijft het werken ook als de site verandert.
In het scherm met beveiligingsproblemen staat vaak welke pagina’s zijn aangetroffen en om welk type besmetting het gaat. Bewaar die lijst, want u heeft hem straks nodig als bewijs dat u alles heeft aangepakt.
Ruim eerst volledig op, dan pas aanvragen
Dit is de belangrijkste regel van dit artikel. Vraagt u een herbeoordeling aan terwijl er nog resten aanwezig zijn, dan wordt het verzoek afgewezen. Elke afwijzing kost u dagen, en herhaald afwijzen maakt het proces niet sneller.
Voordat u aanvraagt, moet dit klaar zijn:
- De besmette bestanden zijn weg en de site is teruggezet of schoongemaakt. Hoe u zeker weet dat het echt schoon is, staat in het artikel over malware verwijderen.
- De achterdeur is dicht. Dit wordt het vaakst vergeten. Een aanvaller laat vrijwel altijd een verborgen bestand of een extra beheerdersaccount achter. Ruimt u alleen de zichtbare rommel op, dan staat het over een week terug.
- Alle wachtwoorden zijn vervangen: WordPress-beheerders, FTP, database, hostingpaneel. En de beveiligingssleutels in wp-config.php zijn ververst, zodat lopende sessies vervallen.
- De oorzaak is gedicht. Verouderde plugin bijgewerkt of verwijderd, verouderde PHP-versie opgehoogd, zwak wachtwoord vervangen.
- U heeft zelf gecontroleerd door in Google te zoeken op site:uwdomein.nl en te kijken of er nog vreemde pagina’s tussen staan. Doe dat ook in een privévenster; sommige hacks tonen alleen iets aan bezoekers die via een zoekmachine binnenkomen.
Pas als deze vijf punten kloppen, gaat u naar Search Console.
De aanvraag zelf
De handeling is eenvoudig; de tekst die u erbij schrijft bepaalt de uitkomst.
- Ga in Search Console naar Beveiliging en handmatige maatregelen en open Beveiligingsproblemen.
- Klik op Ik heb dit probleem opgelost en daarna op Beoordeling aanvragen.
- Vul het tekstvak in. Dit is geen formaliteit: er kijkt een mens naar bij een handmatige maatregel, en bij beveiligingsproblemen helpt een duidelijke omschrijving ook.
Schrijf drie dingen op, kort en zakelijk. Wat er is gebeurd en hoe de aanvaller binnenkwam. Wat u precies heeft gedaan om het op te ruimen, met concrete handelingen. En wat u heeft gedaan om herhaling te voorkomen.
Een bruikbare opzet: “Onze site is op of rond 12 maart besmet geraakt via een verouderde versie van plugin X. Er waren 40 verborgen pagina’s aangemaakt en er stond een onbekend beheerdersaccount in de site. Wij hebben de site teruggezet naar een schone back-up van 8 maart, alle plugins en WordPress bijgewerkt, de betreffende plugin verwijderd, alle wachtwoorden en beveiligingssleutels vervangen en het onbekende account verwijderd. De site is daarna gescand met twee onafhankelijke scanners en schoon bevonden. Er staat nu een firewall voor de inlogpagina en tweestapsverificatie is verplicht.”
Wat u niet doet: vaag blijven (“we hebben alles opgeruimd”), schuld bij anderen leggen, of om spoed vragen. Een concreet verhaal met data en handelingen werkt aantoonbaar beter dan twee regels.
Hoe lang het duurt en wat u intussen doet
Bij beveiligingsproblemen gaat het in de praktijk vaak om enkele dagen, soms sneller. Bij een handmatige maatregel kan het een tot twee weken duren, omdat er echt iemand naar kijkt. Er bestaat geen manier om dat te versnellen, en er is geen telefoonnummer.
Doe in die periode drie dingen. Zet een korte melding op uw eigen site of stuur een bericht aan vaste klanten dat er een beveiligingsincident was, dat het is opgelost en dat er geen gegevens zijn misbruikt, mits dat klopt. Wees hier eerlijk over; klanten waarderen dat meer dan stilte. Ten tweede: controleer dagelijks in Search Console of de status verandert. Ten derde: houd de site scherp in de gaten, want een terugkerende besmetting tijdens de beoordeling zet u helemaal terug bij af.
Was er sprake van persoonsgegevens die mogelijk zijn ingezien, dan speelt er nog iets anders. Kijk in dat geval naar het artikel over het melden van een datalek; dat is een aparte verplichting met een eigen termijn.
Als het verzoek wordt afgewezen
Bij een afwijzing krijgt u meestal een voorbeeld van een pagina die nog problematisch is. Dat is waardevolle informatie. In vrijwel alle gevallen zijn er twee oorzaken: er is een achterdeur blijven zitten waardoor de besmetting terugkwam, of er staan nog resten in een hoek van de site waar niemand keek, zoals een oude submap met een tweede WordPress-installatie.
Een voorbeeld: een advocatenkantoor in Haarlem kreeg drie afwijzingen op rij. De site zelf was schoon, maar in een submap stond nog een testversie uit 2019 die niemand zich herinnerde. Die submap was de bron. Na het verwijderen daarvan was het verzoek binnen twee dagen goedgekeurd.
Loopt het na twee pogingen vast, dan is de site waarschijnlijk niet volledig schoon en is meekijken door iemand met ervaring in hackherstel verstandig. Dat is specialistisch werk; bij WebMaintor valt het onder hackherstel en beveiliging, inclusief het opstellen en indienen van het herbeoordelingsverzoek.
Concrete volgende stap: open Search Console en kijk of er onder beveiligingsproblemen daadwerkelijk iets staat, en zo ja, welke voorbeeldpagina’s Google noemt. Die lijst is uw werkpakket, en pas als hij helemaal is afgewerkt, drukt u op de knop.



