Warum markieren Antivirus oder Google meine eigene Website als „gefährlich"?
Was die rote Warnung auf Ihrer Website bedeutet, warum sie auch bei einer „normalen" Seite auftaucht und wie Sie sie bereinigen, um eine Überprüfung zu beantragen.
Sie rufen Ihre eigene Website auf und bekommen statt Ihrer Seite einen roten Bildschirm: „Betrügerische Website voraus" oder „Gefährliche Website". Oder das Antivirusprogramm blockiert Ihnen schlicht den Zugriff. Das fühlt sich schrecklich an — als hätte jemand über Nacht Ihr Geschäft gekapert.
Die gute Nachricht: Fast immer lässt sich das lösen. Die Warnung ist keine dauerhafte Strafe, sondern eine vorübergehende Kennzeichnung durch ein automatisches Sicherheitssystem. Um sie aufzuheben, müssen Sie aber in der richtigen Reihenfolge vorgehen: zuerst verstehen, warum sie aufgetaucht ist, dann die eigentliche Ursache bereinigen, und erst am Ende die Überprüfung beantragen. Wenn Sie die Überprüfung beantragen, bevor Sie bereinigt haben, verschlimmern Sie es — und beim nächsten Mal dauert es länger. Gehen wir es Schritt für Schritt durch.
Was die Warnung wirklich bedeutet (und wer sie anzeigt)
Hinter den Meldungen „Betrügerische Website voraus" oder „Gefährliche Website" steckt Google Safe Browsing — eine gemeinsame Sicherheitsliste, die nicht nur Chrome nutzt, sondern auch Firefox, Safari und viele Antivirusprogramme. Es ist keine persönliche Strafe von Google. Es ist eine Datenbank, die mehrere Programme gleichzeitig abfragen.
Wenn Ihre Website auf dieser Liste landet, sehen alle Besucher, die diese Browser nutzen, den roten Bildschirm, bevor sie die Seite betreten. Die Haupttypen:
- „Malware" — schädlicher Code auf den Seiten;
- „Deceptive / Phishing" — Seiten, die Daten stehlen wollen;
- „Unwanted Software" — verdächtige Downloads.
Das Antivirusprogramm kann auch lokal und unabhängig von Google blockieren, wenn es ein Skript erkennt. In beiden Fällen wird die Kennzeichnung aufgehoben, nachdem Sie bereinigt und eine Neuüberprüfung beantragt haben.
Warum ausgerechnet Ihre eigene Website markiert wurde
In den meisten Fällen wurde die Website tatsächlich kompromittiert — auch wenn sie Ihnen völlig normal erscheint. Der schädliche Code ist oft versteckt oder aktiviert sich nur für Besucher auf dem Handy oder für Personen, die von Google kommen. Häufige Ursachen:
- Gehackte Website: Jemand hat Weiterleitungen, Pharma-Spam oder versteckte Phishing-Seiten eingeschleust. Das ist die häufigste Ursache.
- Veraltetes CMS, Theme oder Plugins (ein altes WordPress ist das klassische Ziel).
- Admin-Konto mit schwachem oder gestohlenem Passwort.
- Ein infiziertes Drittanbieter-Skript: eine Anzeige, ein Widget, ein Plugin von einem Entwickler, der es aufgegeben hat.
- Eine Download-Datei, die als Malware markiert wurde.
- Falsch-Positiv: Manchmal irrt sich das Antivirusprogramm — besonders bei neuen Websites, mit Login-Formular, oder bei geteiltem Hosting, wo ein infizierter „Nachbar" die gemeinsame IP ansteckt.
Wie Sie das Problem diagnostizieren
Raten Sie nicht — schauen Sie genau nach, was das System gefunden hat:
- Google Search Console → Sicherheit und manuelle Maßnahmen → Sicherheitsprobleme. Hier zeigt Google Ihnen, was erkannt wurde, samt Beispielseiten. Falls Sie noch kein Konto haben, richten Sie es jetzt ein (Verifizierung per DNS oder Datei — kostenlos).
- Der Safe-Browsing-Site-Status-Bericht von Google, wo Sie den aktuellen Status Ihrer Domain prüfen.
- VirusTotal — Sie geben die URL ein und sehen, welche Engines sie markieren und warum.
Schauen Sie sich dann den Code und die Dateien an: seltsame Weiterleitungen, versteckte iFrames, unbekannte Admin-Benutzer, kürzlich geänderte Dateien. Testen Sie die Website auf dem Handy und in einem Inkognito-Fenster — schädlicher Code zeigt sich oft nur unter bestimmten Bedingungen, nicht wenn Sie selbst am Desktop eingeloggt sind.
Wie Sie die Website Schritt für Schritt bereinigen
Gehen Sie in dieser Reihenfolge vor:
- Erstellen Sie ein Backup des aktuellen (auch infizierten) Zustands — als Beweis, falls Sie etwas beschädigen.
- Ändern Sie ALLE Passwörter: CMS-Admin, Hosting/cPanel, FTP, Datenbank, E-Mail.
- Aktualisieren Sie CMS, Themes und Plugins; löschen Sie alles, was Sie nicht nutzen.
- Finden und entfernen Sie den eingeschleusten Code: scannen Sie mit einem Tool (bei WordPress — Wordfence, Sucuri, MalCare) oder vergleichen Sie die Dateien mit einer sauberen Version.
- Löschen Sie unbekannte Admin-Benutzer und verdächtige Cron-Jobs.
- Wenn Sie ein sauberes Backup von vor der Infektion haben, stellen Sie es wieder her — oft der schnellste Weg.
Verdecken Sie nicht nur das Symptom (die Weiterleitung). Wenn Sie das Einfallstor nicht finden, kehrt die Infektion binnen weniger Tage zurück. Wenn Sie unsicher sind, holen Sie sich Hilfe von einem Fachmann, bevor Sie die Überprüfung beantragen — ein abgelehnter Antrag verzögert alles.
Wie Sie die Überprüfung beantragen (und wie lange es dauert)
Erst wenn Sie sicher sind, dass die Website sauber ist:
- In der Search Console → Sicherheitsprobleme → „Überprüfung beantragen". Beschreiben Sie kurz, was Sie gefunden und bereinigt haben.
- Bei einem Falsch-Positiv beim Antivirus: Jeder Anbieter hat ein Meldeformular (Google Safe Browsing, Norton, McAfee, Avast usw.). Senden Sie die URL und erklären Sie kurz die Situation.
Zur Dauer: Die Neuüberprüfung durch Google bei Malware oder betrügerischem Inhalt dauert in der Regel einige Tage. Senden Sie keine wiederholten Anträge — das setzt die Warteschlange zurück und verzögert die Antwort.
Die wichtigste Warnung: Wenn die Website bei der Beantragung noch infiziert ist, wird der Antrag abgelehnt, und beim nächsten Mal dauert der Prozess länger. Erst vollständig bereinigen, erneut prüfen, dann einreichen.
Wie Sie eine Wiederholung verhindern
Sobald sie sauber ist, halten Sie sie so:
- CMS, Themes und Plugins immer aktuell — oder wählen Sie eine Plattform, die nicht von Dutzenden Plugins abhängt.
- Automatische Backups, außerhalb des Servers aufbewahrt.
- Starke Passwörter plus Zwei-Faktor-Authentifizierung.
- Gültiges SSL-Zertifikat und HTTPS überall, ohne gemischte Inhalte.
- Weniger Plugins bedeuten weniger Einfallstore.
Viele kleine Firmenwebsites erwischt das gerade deshalb, weil sie auf einem WordPress mit Dutzenden Plugins laufen, die jahrelang nicht angerührt wurden. Bei MPO Web Studio bauen wir schnelle Websites mit kleiner Angriffsfläche und inklusive Wartung, remote im ganzen Land geliefert — und wir erstellen zuerst eine kostenlose Demo, damit Sie das Ergebnis sehen, bevor Sie etwas bezahlen. Wenn Sie gerade mit dem roten Bildschirm auf Ihrer eigenen Website feststecken, schreiben Sie uns auf WhatsApp, wir helfen Ihnen bei der Bereinigung und der Überprüfungsanfrage.
Häufig gestellte Fragen
Google hat meine Website markiert, aber sie sieht für mich völlig normal aus. Warum?+
Weil viele Infektionen versteckt oder bedingt sind: Der schädliche Code wird nur Besuchern auf dem Handy, Personen, die von Google kommen, oder aus bestimmten Ländern angezeigt — nicht Ihnen, wenn Sie am Desktop eingeloggt sind. Deshalb müssen Sie in der Search Console und im Inkognito-Modus prüfen, nicht nur mit bloßem Auge.
Wie lange dauert es, bis die Warnung verschwindet?+
Nachdem die Website bereinigt ist und Sie die Überprüfung beantragt haben, antwortet Google in der Regel innerhalb weniger Tage. Der rote Bildschirm verschwindet, sobald die Neuüberprüfung erfolgreich ist. Wenn Sie beantragen, bevor Sie vollständig bereinigt haben, wird der Antrag abgelehnt und alles zieht sich in die Länge.
Schadet das meiner Position bei Google (SEO)?+
Solange Sie auf der Liste stehen, sinkt der Traffic, weil Nutzer die Warnung sehen und die Seite verlassen. Nach der Bereinigung und Überprüfung normalisiert sich die Lage, aber das Vertrauen der Besucher zurückzugewinnen kann länger dauern als die technische Kennzeichnung aufzuheben.
Ich bin mir sicher, dass es ein Falsch-Positiv ist. Was tue ich?+
Prüfen Sie zuerst objektiv in der Search Console und bei VirusTotal — manchmal ist das, was wie ein Falsch-Positiv aussieht, tatsächlich eine echte Hintertür. Wenn es sich wirklich um einen Fehler handelt, senden Sie die URL über das Meldeformular des Antivirus oder von Safe Browsing und erklären Sie kurz die Situation.
Ich habe bereinigt, aber die Infektion kommt zurück. Warum?+
Fast sicher haben Sie das Einfallstor nicht geschlossen: ein gestohlenes Passwort, ein verwundbares Plugin oder eine verbliebene Hintertür in einer Datei. Sie haben das Symptom entfernt, nicht die Ursache. Ändern Sie alle Passwörter, aktualisieren Sie alles und scannen Sie gründlich — oder holen Sie sich Hilfe von jemandem, der die Quelle findet.
7 mistakes that drive clients away from your website
Leave your email and get the guide right here, instantly. No spam.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.