Stellen Sie sich vor, Sie führen ein etabliertes Schweizer Unternehmen, ein renommiertes Kurhaus oder ein regionales Gesundheits-Netzwerk. Ihre Website ist Ihre digitale Visitenkarte – seriös, vertrauenswürdig und informativ. Doch plötzlich zeigt Google Ihre Seite nicht mehr für Ihre Dienstleistungen an, sondern als Marktplatz für illegale Medikamente, Billig-Elektronik oder exotische Kleidung.

Was wie ein schlechter Traum klingt, ist für Schweizer Domains wie schoeneggler.ch, gnao.ch und kurhausberguen.ch bittere Realität geworden. Eine Analyse der aktuellen Daten zeigt das erschreckende Ausmaß einer systematischen Hacker-Kampagne.

Die Diagnose: Was ist hier passiert?

Bei den betroffenen Seiten handelt es sich um einen sogenannten SEO-Spam-Hack (oft auch „Parasite SEO“ genannt). Cyberkriminelle nutzen dabei nicht die eigene Infrastruktur, sondern kapern fremde, vertrauenswürdige Websites, um deren gute Reputation bei Suchmaschinen wie Google zu missbrauchen.

Das Muster des Angriffs

Die vorliegenden Datenanalysen zeigen bei allen drei Beispielen identische, alarmierende Symptome:

  1. Unnatürliche Sichtbarkeitssprünge: Die Website schoeneggler.ch verzeichnete einen sprunghaften Anstieg der Google-Sichtbarkeit um über 200 %. Solche Kurven entstehen nicht organisch, sondern durch das massenhafte Einschleusen von Spam-Inhalten.
  2. Themenfremde Keywords: Ein Gesundheits-Netzwerk wie gnao.ch rankt plötzlich auf Platz 1 für „Cialis kaufen“ oder „Potenzmittel Schweiz rezeptfrei“. Das Kurhaus Bergün erscheint in der Suche plötzlich mit „Kamagra kaufen“ oder „Viagra Soft Tabs“.
  3. Versteckte Verzeichnisse: Die Hacker erstellen im Hintergrund neue Ordnerstrukturen. Bei gnao.ch ist es das Verzeichnis /med/ , beim Kurhaus Bergün der Pfad /wetter_ch/file/ und bei schoeneggler.ch Verzeichnisse wie /koerperpflege/ oder /moebel/.

Warum merkt man das nicht sofort?

Die Angreifer nutzen oft technisches Cloaking. Das bedeutet: Wenn Sie Ihre eigene Website normal besuchen, sieht alles korrekt aus. Nur Suchmaschinen-Bots (und Nutzer, die über spezifische Google-Links kommen) bekommen den Fake-Shop zu sehen.

Was kann man tun, um sich vor einem Hack zu schützen?

Prävention ist im Internet der einzige wirksame Schutzschirm. Da Hacker meist automatisierte Programme nutzen, um Sicherheitslücken zu finden, helfen bereits Standardmassnahmen:

  • Updates sind Pflicht: Veraltete Content-Management-Systeme (wie WordPress oder TYPO3) und deren Erweiterungen (Plugins) sind das Haupteintrittstor. Halten Sie alles auf dem neuesten Stand.
  • Zwei-Faktor-Authentifizierung (2FA): Schützen Sie Ihre Logins. Selbst wenn ein Passwort gestohlen wird, kommen Hacker ohne den zweiten Code (z.B. auf dem Smartphone) nicht ins System.
  • Sicherheits-Monitoring: Nutzen Sie Tools wie die Google Search Console. Sie ist kostenlos und warnt Sie oft per E-Mail, wenn Google ungewöhnliche Sicherheitsreaktionen oder Spam auf Ihrer Seite feststellt.
  • Starke Passwörter: Verwenden Sie für FTP, Datenbank und CMS niemals dasselbe Passwort und verzichten Sie auf einfache Kombinationen.

Erste Hilfe: Was tun, wenn man betroffen ist?

Wenn Ihre Seite bereits – wie die oben genannten Beispiele – betroffen ist, ist schnelles Handeln gefragt, um eine dauerhafte Sperrung durch Google zu verhindern:

  1. Quarantäne und Reinigung: Der Server muss von einem Profi gescannt werden. Alle illegalen Verzeichnisse (wie /med/ oder /wetter_ch/) müssen entfernt und manipulierte Systemdateien (z.B. .htaccess) bereinigt werden.
  2. Passwort-Sperre: Ändern Sie sofort alle Passwörter für alle administrativen Zugänge.
  3. Sicherheitslücke finden: Es nützt nichts, den Spam zu löschen, wenn das „Loch“, durch das die Hacker kamen, offen bleibt. Suchen Sie nach veralteten Plugins oder unsicheren Formularen.
  4. Google-Index bereinigen: Melden Sie die Reinigung über die Google Search Console und beantragen Sie die Entfernung der schädlichen URLs aus dem Suchindex. Nur so kann sich Ihre ursprüngliche Sichtbarkeit wieder erholen.

Fazit: Der Angriff auf Schweizer Domains wie schoeneggler.ch, gnao.ch und kurhausberguen.ch zeigt, dass keine Website zu klein oder zu spezifisch ist, um für Kriminelle wertvoll zu sein. Bleiben Sie wachsam und behandeln Sie die Sicherheit Ihrer Website mit derselben Sorgfalt wie Ihre physischen Geschäftsräume.