Securantis

Reaktion bei gehackter Website

Zugänge nach Zahlung übermitteln — sichere Vorgehensweise

Wie Securantis Zugänge nur nach Zahlung über das geschützte Kundenbereich erhält und verwendet: Schritte, Vorsichtsmaßnahmen, häufige Fehler und Fehlerbehebung.

← Zurück zum Hilfezentrum

Securantis Praxisleitfaden

But

Dieses Handbuch erklärt, warum und wie Securantis Zugänge zu einer gehackten Website nur nach Zahlungseingang anfordert, wie Sie diese Zugänge sicher über den Kundenbereich übermitteln und welche Schutzmaßnahmen und Prüfungen anschließend durchgeführt werden. Es gilt für alle unterstützten Plattformen (WordPress, WooCommerce, PrestaShop).

Warum diese Regel

  • Gewährleistung der Vertraulichkeit und Nachvollziehbarkeit der Eingriffe.
  • Vermeidung des vorzeitigen Öffnens von Zugängen für unautorisierte Dritte.
  • Ermöglichung der Einrichtung eines dedizierten verschlüsselten Kanals (Kundenbereich) zur Übermittlung temporärer Zugangsdaten.

Wichtige Sicherheitsprinzipien

  • Securantis fordert niemals Ihre Passwörter per E‑Mail, Nachricht oder Chat an.
  • Die für den Einsatz erforderlichen Zugänge werden nur nach Zahlung im geschützten Kundenbereich übermittelt. Die Informationen werden verschlüsselt und mit Zugriffsnachvollziehbarkeit gespeichert.
  • Jede Aktion an schädlichen Dateien (Quarantäne, Löschung, Wiederherstellung) erfordert eine menschliche Entscheidung des Kunden oder autorisierten Personals.
  • Wenn ein kostenpflichtiger Eingriff Zugriff auf Ihr Hosting erfordert, wird Securantis gesonderte Zugänge anfordern (FTP/SFTP, Hosting‑Panel, Datenbank) oder einen temporären Zugang vorschlagen, den Sie erstellen.

Voraussetzungen (vor dem Kauf der Intervention)

  1. Ein Kundenkonto auf der Securantis‑Website angelegt und die E‑Mail‑Adresse verifiziert haben.
  2. Die für die Rechnungsstellung erforderlichen Angaben zur Finalisierung der Bestellung bereithalten.
  3. Wenn möglich, Administrator‑Konten für das CMS und Zugang zum Hosting haben, um temporäre Zugänge zu erstellen (empfohlen, aber vor Zahlung nicht zwingend erforderlich).
  4. Wenn möglich, eine vollständige Sicherung (Datenbank + Dateien) vorgenommen haben — Securantis kann dabei helfen, doch die initiale Sicherung schützt Ihre Daten.

Ablauf: Bestellung und Übermittlung der Zugänge

  1. Die Intervention bestellen
  • Wählen Sie die Dienstleistung, die zu Ihrem Vorfall passt (Plattform WordPress / WooCommerce / PrestaShop).
  • Füllen Sie das Bestellformular aus: URL der Website, Hosting‑Provider, beobachtete Symptome, Verfügbarkeiten und Präferenzen.
  • Bestätigen und bezahlen Sie über den angebotenen sicheren Zahlungsweg (Karten, Überweisung je nach Optionen). Die Zahlung löst die Eröffnung der Interventionsakte aus.
  1. Bestätigung und Anweisungen erhalten
  • Nach Zahlung erhalten Sie eine Bestätigung und einen Link zum Zugang zu Ihrem geschützten Kundenbereich.
  • Der Kundenbereich enthält die Interventionsakte und ein spezielles Formular zur Übermittlung der benötigten Zugänge (CMS‑Zugang, FTP/SFTP‑Zugang, Hosting‑Panel‑Zugang, Datenbankzugang).
  1. Sichere Erstellung und Übermittlung von Zugängen (empfohlen)
  • Erstellen Sie nach Möglichkeit ein temporäres Benutzerkonto mit eingeschränkten Rechten (z. B. temporäre Administratorrolle im CMS, dediziertes FTP/SFTP‑Konto für die Intervention).
  • Notieren Sie die Gültigkeitsdauer und beschränken Sie die IP‑Adresse, wenn Ihr Hosting‑Provider dies zulässt.
  • Geben Sie im Kundenbereich nur die vorgesehenen Felder ein (URL, Benutzername, Passwort); der Kundenbereich verschlüsselt diese Werte und übermittelt sie nach Bestätigung an das Team.
  • Senden Sie niemals Passwörter per E‑Mail oder über unsichere Messaging‑Dienste.
  1. Validierung und Übernahme
  • Das Securantis‑Team prüft den Eingang der Zugänge, bestätigt die Verfügbarkeit und plant die Intervention.
  • Ein Aktenverwalter kontaktiert Sie, um den Umfang der vorgeschlagenen Maßnahmen zu bestätigen (Quarantäne, Bereinigungen, Wiederherstellung, Sicherheitskorrekturen). Jede endgültige Löschung von Dateien oder Daten erfordert Ihre ausdrückliche Zustimmung.

Erwartetes Ergebnis

  • Zugänge werden über den Kundenbereich übermittelt und vom Team nur nach Zahlung übernommen.
  • Vollständige Nachvollziehbarkeit der Zugänge und der im Rahmen der Intervention durchgeführten Maßnahmen.
  • Ein Interventionsplan wird vorgeschlagen und vor jeder Löschung oder Wiederherstellung validiert.

Vorsichtige Einstellungen und Empfehlungen

  • Erstellen Sie nach Möglichkeit einen temporären Benutzer im CMS statt des Hauptkontos anzugeben.
  • Beschränken Sie, wenn möglich, den Zugriff auf eine IP‑Adresse für den Zeitraum der Intervention.
  • Notieren Sie die Gültigkeitsdauer der temporären Zugangsdaten und widerrufen Sie diese nach Abschluss der Intervention.
  • Bewahren Sie vor jeder durch einen Intervenierenden vorgenommenen Manipulation eine vollständige Sicherung auf.
  • Aktivieren Sie 2FA auf administrativen Konten nach Wiederherstellung des Zugangs und Schließung der Akte.

Häufige Fehler bei der Übermittlung von Zugängen

  • Zugangsdaten per E‑Mail oder Chat übermitteln (tun Sie das nicht) — dies verhindert die Übernahme: Securantis wird diese Informationen nicht als gültig betrachten.
  • Ein zu privilegiertes Konto ohne Begründung bereitstellen (verwenden Sie bei Bedarf ein temporäres Administratorkonto).
  • Den Hosting‑Provider oder die Art des Zugangs nicht angeben (FTP vs SFTP, cPanel vs Plesk) — vervollständigen Sie das Formular im Kundenbereich.
  • Einen Benutzer mit nicht bestätigter E‑Mail‑Adresse erstellen — dies kann bestimmte Benachrichtigungen verhindern.

Fehlerbehebung, wenn etwas schiefgeht

  • Ich sehe das Zugangsformular im Kundenbereich nicht: Aktualisieren Sie die Seite, melden Sie sich ab und wieder an, prüfen Sie, ob Sie in der richtigen Interventionsakte sind. Wenn das Problem weiterhin besteht, senden Sie eine Nachricht über das Ticketsystem im Kundenbereich (ohne Zugangsdaten).
  • Die Website ist trotz Übermittlung der Zugänge nicht erreichbar: Das Team teilt Ihnen Verbindungsfehler mit (falscher FTP‑Host, Port, Protokoll SFTP vs FTP, Hosting‑Firewall). Übermitteln Sie die genau angeforderten Parameter im Kundenbereich.
  • Ich habe Bedenken, den Zugang zu übermitteln: Bitten Sie darum, selbst ein temporäres Konto zu erstellen und die Dauer/IP einzuschränken. Sie können auch einen reinen "Lese"‑Zugang vorschlagen, wenn verfügbar — das Team sagt Ihnen, ob das ausreicht.

Rechtliche und betriebliche Vorsichtsmaßnahmen

  • Senden Sie niemals Zugangsdaten per öffentlicher oder unverschlüsselter E‑Mail.
  • Bewahren Sie einen Zahlungsnachweis und die Übermittlungsnachweise im Kundenbereich auf: Diese Elemente bilden die vertragliche Nachvollziehbarkeit.
  • Jede invasive Handlung (Dateilöschung, Datenbankänderung) bedarf Ihrer ausdrücklichen Zustimmung vor der Ausführung.

Wann den Support kontaktieren

Kontaktieren Sie den Support über den Kundenbereich wenn:

  • Sie nach der Zahlung keinen Link zum Kundenbereich erhalten haben (prüfen Sie auch den Spam‑Ordner).
  • Das Zugangsformular nicht angezeigt wird oder Ihre Daten ablehnt.
  • Das Team Verbindungsfehler meldet, die Sie nicht verstehen.
  • Sie die bereitgestellten Zugänge ändern oder eine Erlaubnis vor Abschluss der Intervention zurückziehen möchten.

Zusätzliche Informationen pro Plattform

  • WordPress / WooCommerce: Stellen Sie idealerweise ein temporäres WordPress‑Administratorkonto zur Verfügung. Wenn der Shop kritisch ist, geben Sie Zeitfenster an, die für Eingriffe zu vermeiden sind. Nennen Sie Zahlungsplugins und individuelle Plugins, da einige Korrekturen Tests in einer Preproduction‑Umgebung erfordern können.
  • PrestaShop (1.7 bis 9): Stellen Sie ein Back‑Office‑Konto mit temporären Administratorrechten oder FTP/SFTP‑Zugänge zur Verfügung, um die vollständige Analyse zu ermöglichen. Geben Sie die genaue PrestaShop‑Version und sensible Drittanbieter‑Module an.

Fazit

Die Übermittlung von Zugängen nach Zahlung über den geschützten Kundenbereich gewährleistet Vertraulichkeit und Nachvollziehbarkeit der Eingriffe. Befolgen Sie die oben genannten Schritte, erstellen Sie wenn möglich temporäre Konten und beschränken Sie deren Umfang. Securantis wird Malware nicht automatisch löschen: Jede Quarantäne, Löschung oder Wiederherstellung wird Ihnen zur Validierung vorgelegt. Bei Unsicherheit kontaktieren Sie den Support über den Kundenbereich, um Anweisungen zu erhalten, bevor Sie Zugänge bereitstellen.

Cookies

Wir verwenden für den Betrieb der Website notwendige Cookies. Mit Ihrer Zustimmung können wir auch Analyse- und Personalisierungs-Cookies verwenden. Mehr erfahren.

Erforderlich

Für die Website und den Kundenbereich unverzichtbar.

Aktiv