Ein Shop, der plötzlich tausende E-Mails versendet, landet auf Blacklists – Umsatz bricht ein, Hosting-Provider sperrt den Account. Magento 2 ist beliebt bei Händlern, aber veraltete Installationen sind ein beliebtes Ziel für Angreifer, die Shops in Spamschleusen verwandeln.
Wie erkenne ich einen kompromittierten Shop?
- Massen-E-Mails über Ihre Domain, obwohl Sie nichts versendet haben
- Hosting-Provider meldet Missbrauch oder sperrt SMTP
- Ungewöhnliche Serverlast, neue unbekannte Admin-User
- Google Safe Browsing oder Browser warnen vor Ihrer Domain
- Neue PHP-Dateien in
pub/,var/oder unbekannten Ordnern
Reagieren Sie sofort: E-Mail-Versand stoppen, Shop in Wartungsmodus, Passwörter rotieren, Forensik starten.
Typische Angriffswege
Veraltete Magento-Version oder Extensions ohne Security-Patches. Schwache Admin-Passwörter und fehlende 2FA. SQL-Injection oder Remote Code Execution über verwundbare Module. Geklaute FTP/SSH-Zugänge ermöglichen Backdoors – oft monatelang unbemerkt.
Angreifer legen Skripte ab, die per Cron oder HTTP-Trigger Massenmail starten – oft über kompromittierte Newsletter-Module oder fake cron.php-Aufrufe.
Schutzmaßnahmen
- Updates: Magento Core und alle Extensions zeitnah patchen
- 2FA für Admin und Deployment-Zugänge
- Least Privilege: SSH/FTP nur wo nötig, getrennte DB-User
- WAF / Rate Limiting vor dem Shop
- Monitoring: File-Integrity, Log-Auswertung, Uptime-Alerts
- Backups offline und getestet – vor Restore Malware entfernen
Managed Hosting mit Sicherheits-Updates reduziert Risiko deutlich – siehe Webhosting und Hosting-Leistungen.
Incident Response
Bei Verdacht: Nicht nur „Malware-Scanner drüberlaufen“. Professionelle Bereinigung findet Backdoors, prüft Cronjobs, .htaccess, Admin-User und Datenbank. Erst danach Wieder-Freigabe und Blacklist-Entfernung beantragen.
Wir entwickeln und betreuen Online-Shops – auch Magento-Alternativen und individuelle Shop-Systeme. Sicherheits-Check anfragen.
Prävention statt Reparatur
Spamschleusen kosten Reputation, Rankings und Kundenvertrauen. Investieren Sie in Wartung, Monitoring und harte Absicherung – günstiger als Notfall-Forensik nach einem Blacklist-Eintrag.