Weboldal feltörés utáni teendők: Kríziskezelési útmutató cégvezetőknek 2026

A weboldala hirtelen elérhetetlenné vált, furcsa üzenet fogadja a látogatókat, a Google pedig letiltotta a bevételt termelő hirdetéseit? Minden perc, ami így telik el, tiszta veszteség, miközben a feje felett ott lebeg egy esetleges adatvédelmi (GDPR) bírság réme is. Ez minden cégvezető legrosszabb rémálma, ami azonnali és szakszerű beavatkozást igényel.

A pánik helyett azonban most a higgadt, lépésről lépésre felépített cselekvés ideje jött el. Ebben a 2026-os kríziskezelési útmutatóban pontosan megmutatjuk a legfontosabb weboldal feltörés utáni teendők sorozatát, hogy visszaszerezhesse az irányítást és minimalizálhassa a károkat.

Végigvezetjük a teljes folyamaton: a kárfelméréstől és a támadás elszigetelésétől kezdve a weboldal tiszta visszaállításán át egészen a letiltott Google hirdetési fiókok újraindításáig. Megtudhatja, hogyan védheti meg cége nehezen felépített hírnevét, és milyen lépéseket kell tennie a jövőbeli támadások megelőzése érdekében, hogy üzlete ismét biztonságban termelhessen profitot.

Legfontosabb Tudnivalók

  • Ismerje meg az első, kritikus lépéseket, amelyeket a feltörést követő 60 percben meg kell tennie a kár azonnali minimalizálása érdekében.
  • Részletes weboldal feltörés utáni teendők listánk segít nemcsak a technikai helyreállításban, hanem a Google Ads fiók felfüggesztésének és a SEO pozícióvesztésnek az elkerülésében is.
  • Tudja meg, mikor köteles 72 órán belül bejelenteni az adatvédelmi incidenst a NAIH felé, és hogyan kommunikáljon ügyfeleivel a bizalom megőrzése érdekében.
  • Sajátítsa el azokat a megelőző stratégiákat, amelyekkel a jövőben elkerülheti a támadásokat, és garantálhatja üzleti weboldalának biztonságát.

Azonnali teendők: Hogyan reagálj a feltörés utáni első 60 percben?

Amikor észleli, hogy feltörték a weboldalát, az első reakció a pánik. Ez teljesen érthető, de a legrosszabb, amit tehet. A kapkodás és az átgondolatlan lépések csak súlyosbítják a problémát. A hideg fej és a strukturált cselekvés a leghatékonyabb fegyver a kármentesítés során. Az alábbi lista a legfontosabb weboldal feltörés utáni teendők sorrendjét mutatja be, amelyekkel minimalizálhatja a kárt az első, kritikus órában.

Mielőtt bármit is módosítana, gyűjtsön bizonyítékokat! Készítsen képernyőmentéseket a feltörés jeleiről: furcsa fájlokról a szerveren, módosított oldalakról, gyanús kódrészletekről. Ezek a bizonyítékok elengedhetetlenek lehetnek egy későbbi hatósági bejelentéshez vagy egy esetleges adatvédelmi incidens kivizsgálásához. Dokumentáljon mindent, amit lát.

A fertőzés izolálása és a hozzáférések korlátozása

Az első és legfontosabb lépés, hogy azonnal karanténba helyezze az oldalt. Ezzel megakadályozza, hogy a kártevő tovább terjedjen, vagy hogy a látogatói fertőzött tartalommal találkozzanak. A legtöbb CMS (pl. WordPress) rendelkezik beépített „Karbantartás” móddal. Aktiválja ezt azonnal! Ezután ellenőrizze a felhasználói fiókokat, és töröljön minden ismeretlen, gyanús adminisztrátori felhasználót. A jövőre nézve pedig elengedhetetlen a hozzáférések részletes naplózása, amely később segít azonosítani a behatolás forrását.

A következő lépés a totális jelszócsere. A támadók valószínűleg megszerezték a belépési adatokat, ezért minden releváns hozzáférést azonnal le kell cserélni. Használjon erős, egyedi jelszavakat mindenhol!

  • FTP/SFTP hozzáférés: A tárhelyhez való kapcsolódás jelszava.
  • Adatbázis jelszó: A weboldal tartalmát tároló adatbázis hozzáférése.
  • CMS adminisztrátori jelszavak: Az összes admin és szerkesztői fiók jelszava.
  • Tárhelykezelő (pl. cPanel) jelszó: A teljes tárhelyet adminisztráló felület.

Kapcsolatfelvétel a technikai partnerekkel

Azonnal vegye fel a kapcsolatot a tárhelyszolgáltatójával. Kérje el tőlük a szerver hozzáférési (access) és hiba (error) logfájljait a feltörés feltételezett időpontjából. Ezek az adatok kulcsfontosságúak a behatolás módjának felderítésében. Fontos: ha nem rendelkezik mélyreható fejlesztői ismeretekkel, ne próbálja meg egyedül „kitakarítani” a kódot! A kártevők gyakran több helyen is elrejtőznek, és egy laikus beavatkozás több kárt okozhat, mint hasznot. Ha nincs naprakész, tiszta biztonsági mentése, a szakszerű segítség a weboldal feltörés utáni teendők listájának legfontosabb eleme. Egy profi ügynökség gyors beavatkozása minimalizálja az üzleti veszteséget.

A technikai kármentesítés lépései: Tisztítás és visszaállítás

Miután az elsődleges biztonsági lépéseket (jelszócsere, hozzáférések letiltása) megtette, következik a legkritikusabb fázis: a weboldal teljes körű megtisztítása és a biztonság helyreállítása. Ez egy aprólékos, szakértelmet igénylő folyamat, ahol egyetlen hiba is a támadás megismétlődéséhez vezethet. A hatékony weboldal feltörés utáni teendők listájának ez a legfontosabb, operatív része. A folyamat komolyságát jelzi, hogy nemzetközi hatóságok, mint például az amerikai Szövetségi Kereskedelmi Bizottság is részletes útmutatókat ad ki a cégeknek (lásd az FTC útmutatója), hangsúlyozva a szisztematikus kármentesítés fontosságát.

Sokan esnek abba a hibába, hogy egyből egy korábbi biztonsági mentést állítanak vissza, remélve, hogy ezzel megoldódik a probléma. Ez azonban rendkívül kockázatos. A támadás valószínűleg egy biztonsági résen keresztül történt, ami már a mentés időpontjában is létezhetett. Sőt, a támadók gyakran hetekig, hónapokig észrevétlenek maradnak, így a mentés már eleve tartalmazhatja a kártékony kódot vagy a hátsó ajtót (backdoor). Egy fertőzött mentés visszaállítása csupán időt ad a támadónak, hogy újra lecsapjon.

A biztonsági bővítmények és automata vírusirtók hasznosak a közismert fenyegetések felismerésében, de egy célzott támadásnál nem nyújtanak 100%-os védelmet. A profi hackerek olyan egyedi kódokat helyeznek el, amelyeket ezek a szkennerek nem ismernek fel. Az effektív tisztításhoz elengedhetetlen a manuális, szakértői kódátvizsgálás, amely során minden gyanús fájlt és módosítást felderítünk.

A tiszta forráskód helyreállítása

A weboldal „szívének” megtisztítása több lépésből áll, melyek során a fertőzött elemeket eltávolítjuk és tiszta verziókkal helyettesítjük.

  • Core fájlok cseréje: A CMS rendszer (pl. WordPress, Joomla) alapfájljait minden esetben a hivatalos forrásból letöltött, tiszta verzióra kell cserélni. Az eltérések azonnal megmutatják a manipulált fájlokat.
  • Gyanús fájlok felkutatása: A támadók előszeretettel rejtenek el PHP fájlokat a feltöltési mappákban (pl. /wp-content/uploads/), ártalmatlan képfájlnak álcázva őket. Ezeket fel kell kutatni és meg kell semmisíteni.
  • Adatbázis-tisztítás: Az adatbázist is át kell vizsgálni. Különösen a bejegyzések tartalmában elrejtett kártékony scripteket, spam linkeket és a jogosulatlanul létrehozott adminisztrátori fiókokat kell keresni és törölni.

Szerveroldali biztonság megerősítése

A kód megtisztítása után a szerverkörnyezetet is „lezárjuk”, hogy a jövőben ne ismétlődhessen meg a támadás. Ez a megelőzés alapja.

  • Fájlengedélyek (Permissions): A fájlok és mappák írási jogosultságait szigorúan be kell állítani. Az iparági sztenderd a mappákra 755, a fájlokra pedig 644, ami megakadályozza, hogy illetéktelenek módosíthassák azokat.
  • .htaccess fájl ellenőrzése: Ezt a konfigurációs fájlt gyakran módosítják a támadók, hogy kártékony átirányításokat vagy spam tartalmakat helyezzenek el. Tartalmát ellenőrizni és szükség esetén alaphelyzetbe állítani, majd biztonsági szabályokkal megerősíteni kötelező.

Végezetül, a PHP verzió frissítése kritikus fontosságú; az elavult, nem támogatott PHP futtatókörnyezet az egyik leggyakoribb belépési pont a támadók számára.

Weboldal feltörés utáni teendők: Kríziskezelési útmutató cégvezetőknek 2026

Marketing és SEO károk minimalizálása: A láthatatlan veszteség

A weboldal feltörése nem csupán technikai problémát jelent. A valódi, gyakran rejtett kár a marketing csatornákon keletkezik: a leállított hirdetések és a bezuhanó organikus forgalom azonnali bevételkiesést okoznak. Amikor a weboldal elérhetetlenné vagy megbízhatatlanná válik, a nehezen felépített online jelenlét és a vásárlói bizalom egy pillanat alatt semmivé válhat. A gyors és szakszerű beavatkozás itt nem opció, hanem létszükséglet.

Hirdetési fiókok mentése és újraindítása

A feltört weboldalt a Google Ads rendszere szinte azonnal észleli, és a hirdetéseket a „Rosszindulatú szoftver” (Malicious software) indoklással elutasítja, a fiókot pedig felfüggeszti. A hirdetések újraindításához a következő lépéseket kell megtennie:

  • Azonnali kampányszüneteltetés: Amint észleli a problémát, állítsa le az összes aktív kampányt, hogy elkerülje a további elutasításokat és a fiók súlyosabb büntetését.
  • Weboldal teljes tisztítása: Győződjön meg róla, hogy minden kártékony kódot eltávolítottak, és a biztonsági rést befoltozták.
  • Felülvizsgálat kérése: A Google Ads felületén keresztül kell jeleznie, hogy a probléma megoldódott. Részletesen írja le, mit tett a biztonság helyreállítása érdekében.

Ebben a kritikus helyzetben a gyorsaság és a precíz kommunikáció kulcsfontosságú. Egy tapasztalt, Google hirdetéskezelésben jártas ügynökséghez fordulni ilyenkor nem plusz költség, hanem a bevételkiesés minimalizálásának leghatékonyabb módja. Pontosan tudjuk, hogyan kell a Google felé igazolni a tisztítást a fiók mielőbbi reaktiválásához.

A keresőoptimalizálási (SEO) pozíciók védelme

A Google elsődleges célja a felhasználók védelme. Ha egy weboldalt feltörnek, és az spam vagy kártékony tartalmat kezd terjeszteni, a keresőmotor drasztikus lépéseket tesz: a találati listában figyelmeztetést („Ez a webhely kárt tehet a számítógépében”) jelenít meg, vagy akár teljesen el is távolítja az oldalt az indexből. A weboldal feltörés utáni teendők egyik legfontosabb eleme a SEO pozíciók megmentése.

A teendők listája a következő:

  • Spam URL-ek eltávolítása: A Google Search Console „Eltávolítások” eszközével kérheti a hackerek által létrehozott spam oldalak azonnali törlését az indexből.
  • Fájlok ellenőrzése: A tisztítás után ellenőrizze a robots.txt és sitemap.xml fájlokat, hogy a támadók nem módosították-e azokat a keresőrobotok megtévesztésére.
  • Felülvizsgálat kérése: A Search Console „Biztonsági problémák” jelentésében kérjen felülvizsgálatot a Google-től, miután minden hibát elhárított. A figyelmeztetés csak a sikeres ellenőrzés után tűnik el a találati listáról.

A bizalom visszaszerzése a keresők és a felhasználók szemében időbe telik, de egy alapos tisztítási és felülvizsgálati folyamattal megelőzhető a hosszú távú, súlyos rangsorolásvesztés.

Kommunikáció és jogi kötelezettségek: GDPR és az ügyfélbizalom

A weboldal technikai helyreállítása csupán az első, sürgős lépés. Az igazi kihívás a bizalom visszaszerzése és a szigorú jogi előírásoknak való megfelelés. A professzionális weboldal feltörés utáni teendők elengedhetetlen része a proaktív, transzparens kommunikáció, amely megvédi cége hírnevét és elkerüli a súlyos bírságokat.

GDPR megfelelőség a feltörés után

Ha a támadás során személyes adatok (nevek, e-mail címek, jelszavak) is illetéktelen kezekbe kerülhettek, adatvédelmi incidens történt. Ilyenkor azonnal cselekedni kell. Első lépésként készítsen egy belső incidensnaplót: pontosan rögzítse, mikor és mi történt, és milyen típusú adatokat érintett a támadás.

Amennyiben az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, azt 72 órán belül be kell jelenteni a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé. Ha a kockázat magas – például pénzügyi adatok vagy különleges adatok szivárogtak ki -, akkor az érintett felhasználókat is haladéktalanul, közvetlenül értesíteni kell. Az incidens minden lépésének precíz dokumentálása elengedhetetlen egy esetleges hatósági ellenőrzés során, bizonyítva, hogy Ön felelősen járt el.

Kríziskommunikáció a gyakorlatban

A hallgatás vagy a probléma eltitkolása a legrosszabb stratégia. A transzparencia nem gyengeség, hanem erő: azt üzeni, hogy felelősséget vállal, és mindent megtesz az ügyfelei védelmében. Egy őszinte, időben közzétett közlemény megmentheti a cég reputációját.

Hivatalos közlemény sablon a weboldalra és közösségi médiába:

  • Mi történt: Röviden és közérthetően írja le, hogy biztonsági incidenst észlelt.
  • Milyen adatok érintettek: Nevesítse az adatköröket (pl. „felhasználói nevek és e-mail címek”), de kerülje a pánikkeltést.
  • Mit tettünk: Sorolja fel a megtett azonnali lépéseket (pl. „a biztonsági rést bezártuk, a rendszert megtisztítottuk”).
  • Mi a teendő: Kérje meg a felhasználókat a jelszavuk megváltoztatására.
  • Elérhetőség: Adjon meg egy e-mail címet vagy telefonszámot a további kérdések számára.

A bizalom helyreállításához bizonyítsa, hogy mostantól biztonságosabb a rendszere. Kommunikálja, hogy külső biztonsági auditot végeztetett, új védelmi rétegeket (pl. Web Application Firewall) telepített, vagy szigorította a jelszókezelési szabályzatot. Ezzel a krízisből lehetőséget kovácsol, megmutatva, hogy cége a legnehezebb helyzetekben is az ügyfelek biztonságát helyezi előtérbe.

Hacker-biztos weboldal: Így előzd meg a következő támadást

Ha már átélte egy weboldal feltörés okozta stresszt és kárt, pontosan tudja, hogy a helyreállítás csak a csata fele. Az igazi győzelem a következő támadás megelőzése. A folyamatos karbantartás és a biztonsági frissítések telepítése nem egy választható opció, hanem az online üzleti jelenlét alapkövetelménye. A hatékony weboldal feltörés utáni teendők listájának első pontja mindig a jövőbeni incidensek proaktív megakadályozása kell, hogy legyen.

Egy professzionális védelmi stratégia több, egymásra épülő rétegből áll. A legfontosabb elemek, amelyek nélkül ma már felelőtlenség weboldalt üzemeltetni:

A védelem rétegei a szoftveres megoldásoktól egészen a stabil és biztonságos internetkapcsolatig terjednek. Egy megbízható internetszolgáltató a hálózati biztonság alapját képezheti, ezért érdemes tájékozódni a lehetőségekről. Ha szeretne megismerni egy ilyen szolgáltatót, visit Dnet.lt.

  • Naprakész rendszer: A WordPress motor, a sablonok és a bővítmények azonnali frissítése bezárja azokat a biztonsági réseket, amelyeket a hackerek a leggyakrabban kihasználnak.
  • Webalkalmazási Tűzfal (WAF): Ez egy intelligens digitális pajzs, amely kiszűri a rosszindulatú forgalmat és a támadási kísérleteket, még mielőtt azok elérnék a szerverét.
  • Kétlépcsős azonosítás (2FA): Az adminisztrátori fiókok védelmének elengedhetetlen eszköze. Extra biztonsági réteget ad a jelszó mellé, drasztikusan csökkentve az illetéktelen belépés esélyét.

Ezeket a feladatokat házon belül menedzselni időigényes és komoly szakértelmet igényel. Cégvezetőként az Ön ideje ennél sokkal értékesebb. Érdemesebb ezt a kritikus feladatot egy olyan profi csapatra bízni, amely napi szinten foglalkozik biztonságos WordPress weboldal készítéssel és annak teljes körű karbantartásával. Így Ön nyugodtan koncentrálhat a saját üzletére.

A Toptarget biztonsági protokollja

Mi a Toptargetnél nem csupán weboldalakat készítünk, hanem digitális erődöket építünk. A biztonságot már a fejlesztés első pillanatától beépítjük a rendszerbe. Automatikus, napi szintű mentéseinket manuális felügyelettel és rendszeres biztonsági auditokkal egészítjük ki. Így azonnal észleljük és elhárítjuk a potenciális sérülékenységeket, mielőtt azok valódi problémát okoznának.

Záró gondolatok és a biztonság ára

A megelőzés mindig olcsóbb. Egy feltört weboldal helyreállítása, a hírnév csorbulása és a kiesett bevétel sokkal többe kerül, mint a proaktív védelem. A professzionális karbantartás nem kiadás, hanem egy befektetés a cége digitális stabilitásába. Tekintsen ránk hosszú távú partnerként, aki leveszi a technikai terheket a válláról, hogy a weboldal feltörés utáni teendők helyett a növekedésre fókuszálhasson.

Ne várja meg a következő támadást! Biztosítsa be online jelenlétét még ma. Kérjen ajánlatot biztonságos weboldal készítésre vagy karbantartásra!

Ne maradjon egyedül a bajban: Profi megoldás a weboldal helyreállítására

Egy weboldal feltörése minden cégvezető rémálma, de ahogy útmutatónkból is kiderült, a pánik helyett a gyors és szakszerű cselekvés a megoldás kulcsa. Az azonnali beavatkozással, a technikai és SEO károk precíz felmérésével, valamint a megfelelő kommunikációval nemcsak a helyreállítás lehetséges, de a jövőbeli támadások ellen is megerősítheti digitális várát.

Azonban a weboldal feltörés utáni teendők komplexitása profi szakértelmet igényel, amit házon belül nehéz azonnal biztosítani. A Toptarget csapatával több mint 10 éves WordPress biztonsági tapasztalattal a hátunk mögött vesszük le a terhet a válláról. Szakértőink nem automatizált szoftverekkel, hanem manuálisan végzik a kármentesítést a maximális biztonság érdekében, és garantáltan segítünk a feltörés miatt letiltott Google Ads fiókok újraindításában is.

Ne várja meg, amíg a helyzet rosszabbra fordul! Vegye fel velünk a kapcsolatot, és segítünk a weboldala helyreállításában és védelmében! Biztosítsa be cége online jelenlétét még ma, és koncentráljon arra, ami igazán számít: a vállalkozása növekedésére.

Gyakran Ismételt Kérdések

Mennyi idő alatt állítható helyre egy feltört weboldal?

A helyreállítás ideje több tényezőtől függ. Egy egyszerűbb kártevő eltávolítása, tiszta biztonsági mentés megléte esetén akár néhány órán belül megoldható. Komolyabb, mélyen beágyazott fertőzések vagy adatbázis-sérülések esetén a folyamat több napot is igénybe vehet. A weboldal komplexitása és a fertőzés mértéke a döntő. Célunk mindig a lehető leggyorsabb, de egyben legbiztonságosabb helyreállítás, hogy a weboldal stabilan és fertőzésmentesen működhessen tovább.

A tárhelyszolgáltató felelős a weboldalam feltöréséért?

A felelősség általában megosztott. A tárhelyszolgáltató a szerver-infrastruktúra biztonságáért felel, míg Ön a weboldal szoftveres részéért (pl. WordPress, bővítmények, jelszavak). A feltörések többsége az elavult szoftverek vagy gyenge jelszavak miatt történik, ami az üzemeltető hatásköre. A megbízható szolgáltatók segítenek a probléma elhárításában, de a megelőzés elsősorban az Ön feladata. Professzionális karbantartással ez a kockázat minimalizálható.

Miért pont az én kisvállalati weboldalamat törték fel?

A támadások ritkán személyesek. A hackerek automatizált szoftverekkel pásztázzák az internetet, sebezhetőségeket keresve. Egy elavult bővítmény vagy egy gyenge jelszó elég, hogy a rendszerük célponttá tegye az Ön oldalát, mérettől függetlenül. A céljuk általában nem az Ön üzletének tönkretétele, hanem a szerver erőforrásainak kihasználása spam küldésre, adathalászatra vagy más illegális tevékenységre. A kisvállalati oldalak gyakori célpontok a karbantartás hiánya miatt.

Végleg elveszíthetem a Google helyezéseimet egy feltörés miatt?

Nem, ha gyorsan és szakszerűen cselekszik. A Google a felhasználók védelme érdekében ideiglenesen hátrébb sorolhatja vagy akár el is távolíthatja a fertőzött oldalakat a találati listáról. A legfontosabb a gyors reagálás: a weboldal teljes megtisztítása és a Google Search Console felé történő felülvizsgálati kérelem benyújtása. A szakszerűen végrehajtott weboldal feltörés utáni teendők biztosítják, hogy a helyezései a lehető leghamarabb visszaálljanak.

Hogyan vehetem észre, ha feltörték a weboldalam, de nem látszik semmi furcsa?

A rejtett fertőzések észrevételéhez figyelje a következőket: kap-e biztonsági figyelmeztetést a Google Search Console-tól? Észlel-e hirtelen, megmagyarázhatatlan forgalomcsökkenést? A Google találati listájában furcsa, idegen nyelvű (pl. japán) aloldalak jelennek meg a domainje alatt? A tárhelyszolgáltató jelez-e gyanús aktivitást? Ezen jelek mind rejtett feltörésre utalhatnak, még ha a weboldal látszólag rendben is van.

Mibe kerül egy professzionális weboldal tisztítás és helyreállítás?

Egy professzionális weboldal tisztítás és helyreállítás ára általában 50.000 Ft + ÁFA összegtől indul egy egyszerűbb, például WordPress alapú oldal esetében. Az ár függ a fertőzés mértékétől és a weboldal bonyolultságától. Egy komplex webáruház adatbázisának helyreállítása vagy egy mélyen beágyazott kártevő eltávolítása ennél magasabb költséggel járhat. Pontos árajánlatot mindig egy előzetes, gyors vizsgálat után tudunk adni.

Kell-e rendőrségi feljelentést tennem weboldal feltörés után?

A weboldal feltörés információs rendszer elleni bűncselekménynek minősül, így jogilag van lehetőség feljelentést tenni. Ez különösen indokolt, ha érzékeny személyes adatok (GDPR) szivárogtak ki, vagy jelentős anyagi kár érte a vállalkozást. A gyakorlatban azonban a legtöbb esetben az elkövetők felderítése szinte lehetetlen. A legfontosabb a gyors helyreállítás és a jövőbeni támadások megelőzése, a feljelentés másodlagos.

Mit tegyek, ha a Google Ads felfüggesztette a fiókomat fertőzés miatt?

Azonnal cselekednie kell. Az első és legfontosabb lépés a weboldal teljes, professzionális megtisztítása a kártékony kódoktól. Amíg ez nem történik meg, a fiók felfüggesztve marad. Miután szakértőnk igazolta, hogy az oldal 100%-ban tiszta, a Google Ads felületén felülvizsgálatot kell kérni. A sikeres weboldal feltörés utáni teendők elvégzése után a Google általában néhány napon belül feloldja a felfüggesztést, és a hirdetések újra futhatnak.