Är sajten hackad?
En kapad sajt ser för det mesta helt normal ut för ägaren. Angriparen tjänar inget på att ni märker något – tvärtom. Därför visar sig problemet nästan alltid indirekt: mejl studsar, Google visar konstigheter, eller en kund undrar varför de hamnade någon annanstans. Bakgrunden finns i säkerhetsriskerna.

Tecknen, i den ordning folk brukar upptäcka dem
- Era mejl slutar komma fram. Domänen har hamnat på svartlistor efter att skräppost skickats från servern.
- Google visar sidor ni inte skapat. Sök på
site:erdomän.seoch läs igenom listan. Sidor om mediciner, lån eller märkeskopior är ett klassiskt tecken. - Besökare hamnar någon annanstans. Ofta bara från mobil eller bara via sökresultat, aldrig när ni själva skriver in adressen.
- Webbläsaren varnar för sajten, eller Search Console rapporterar säkerhetsproblem.
- Sajten blev plötsligt långsam utan att ni ändrat något.
- Nya administratörskonton som ingen känns vid.
Kolla alltid från en annan uppkoppling och en annan webbläsare än vanligt. Många angrepp döljer sig medvetet för inloggade och för återkommande besökare.
Gör så här, i den här ordningen
- Ta en kopia av allt som det är nu – filer och databas. Även smutsig är den värdefull, både för felsökning och för att kunna plocka ut innehåll.
- Byt lösenord överallt: CMS, webbhotell, FTP/SSH, databas, domänregistrar. Börja med e-posten – den återställer allt annat.
- Ta bort okända konton och kontrollera vilka som har administratörsrätt.
- Kontakta webbhotellet. De har ofta loggar som visar när och hur det skedde, och har hanterat samma sak hundra gånger.
- Städa eller återställ. Finns en ren backup från före intrånget är återställning oftast rätt väg. Saknas den behövs städning – och då måste hålet hittas, annars är sajten kapad igen inom veckor.
- Begär förnyad granskning i Search Console när sajten är ren, så varningen försvinner ur sökresultaten.
Hålet, inte skadan, är problemet
Att städa bort skräpsidorna utan att hitta vägen in är den vanligaste dyra missen. Sajten ser ren ut i en vecka och är kapad igen i nästa. Vanligaste ingångarna: ett tillägg med känd sårbarhet, ett övergivet tema, en föråldrad PHP-version eller ett gammalt konto med svagt lösenord. Genomgången finns i guiden om teknisk skuld.
Efteråt
När sajten är ren återstår tre saker: se till att programvaran faktiskt uppdateras framöver, kontrollera att backuper tas och att någon testat att återställa från dem, och avgör om sajten över huvud taget går att hålla säker. Kan grunden inte uppdateras är svaret ofta nej – och då är när det inte lönar sig att rädda rätt läsning.
Vanliga frågor
Hur vet jag säkert om sajten är hackad?
Helt säkert vet man först efter en genomgång av filer och loggar. Men söker du site:erdomän.se och ser sidor ni inte skapat, eller om mejl börjat studsa, är det illa nog för att agera direkt.
Kan jag städa själv?
Ibland, om ni har en ren backup från före intrånget. Utan backup krävs det att man vet vad man letar efter – och framför allt att hålet hittas, annars är det tillbaka snart igen.
Hur lång tid tar det att komma tillbaka i Google?
Själva varningen försvinner ofta inom dagar efter godkänd granskning. Att återfå förlorade positioner tar längre tid, särskilt om sajten varit kapad länge.
Misstänker du att något är fel? Vi tittar på sajten
Beskriv sajten på 60 sekunder så tittar vi på den och säger vad som behöver göras – och vad som kan vänta. Kostnadsfritt, och vi säger till om ni klarar er som ni är.