DienstenServices
HostingHosting
OnderhoudMaintenance OptimalisatieOptimization MaatwerkCustom work
BedrijfCompany
Ons verhaalOur story VacaturesCareers BlogBlog ContactContact
← Terug naar blog
Beveiliging 7 November 2025 · 6 min leestijd

Wat is een malware-scan en hoe vaak heb je die nodig?

WordPress draait een groot deel van het internet, en dat maakt het een aantrekkelijk doelwit voor geautomatiseerde aanvallen. Een malware-scan is de manier om te controleren of een van die aanvallen is geslaagd — vaak zonder dat je site daar op het eerste gezicht iets van laat merken.

Wat een malware-scan precies doet

Een malware-scan doorzoekt alle bestanden van je WordPress-installatie — core, thema's, plugins en uploads — op patronen die horen bij kwaadaardige code: verborgen backdoors, code die spam-links injecteert, bestanden die zichzelf onherkenbaar maken (obfuscatie), of ongeautoriseerde admin-accounts. Een goede scan vergelijkt ook kernbestanden met de originele, officiële versies om te zien of er iets is aangepast dat daar niet hoort.

Hoe malware meestal binnenkomt

  • Verouderde plugins of thema's: de meest voorkomende route — een bekende kwetsbaarheid in een niet-bijgewerkte plugin die geautomatiseerd wordt misbruikt.
  • Zwakke inloggegevens: een geraden of hergebruikt wachtwoord op het WordPress-admin-account.
  • Nulled/illegale plugins en thema's: gratis "gekraakte" versies van betaalde plugins bevatten regelmatig verborgen backdoors.
  • Kwetsbare hosting-omgeving: een gedeelde server waar een andere, slecht beveiligde site als opstap wordt gebruikt.

Waarom je niet wacht tot je iets vreemds ziet

Veel malware is juist ontworpen om onopgemerkt te blijven — spam-links die alleen zichtbaar zijn voor zoekmachines, code die alleen actief wordt bij bezoekers vanuit specifieke landen, of een backdoor die pas maanden later wordt gebruikt. Wachten tot je site zichtbaar "kapot" is, betekent vaak dat het probleem al veel langer speelt dan je denkt, met alle SEO- en reputatieschade van dien.

De meest schadelijke malware is de malware die je niet ziet — die blijft het langst actief en doet ondertussen het meeste schade aan je zoekmachine-reputatie.

Hoe vaak moet je scannen?

Voor de meeste WordPress-sites is een dagelijkse geautomatiseerde scan de praktische norm — vaak genoeg om een infectie snel te signaleren, zonder dat het de serverprestaties merkbaar belast. Bij een webshop of een site met veel gebruikersaccounts (meer aanvalsoppervlak) is dat des te belangrijker, omdat de schade bij een infectie ook groter is: een gehackte checkout raakt direct de omzet.

Wat als een scan iets vindt

Een scan signaleert, maar het daadwerkelijk verwijderen van malware zonder de site kapot te maken vraagt kennis van wat wel en niet bij de kern van WordPress hoort. Simpelweg bestanden verwijderen kan een site breken; te voorzichtig zijn laat de backdoor mogelijk staan. Daarnaast is het net zo belangrijk om de oorspronkelijke kwetsbaarheid te dichten — anders ben je een paar weken later weer terug bij af.

Kort samengevat

Een malware-scan is de rookmelder van je WordPress-site: onopvallend als alles goed gaat, onmisbaar op het moment dat het niet zo is. Bij RN Hosting draait een dagelijkse malware-scan standaard mee binnen onze onderhoudspakketten, en verwijderen we een infectie inclusief het dichten van de kwetsbaarheid — ook voor sites zonder actief onderhoudscontract.

Vermoed je dat je site geïnfecteerd is, of wil je dagelijkse scans standaard geregeld hebben?

Bekijk WordPress onderhoud