OneDaySite
Website­beveiliging

Waarom je website ineens spam, bots en inlogpogingen krijgt

WordPress-sites worden vaak als eerste gevonden door spambots en hackers. We leggen rustig uit hoe dat komt, en waarom een maatwerk website een stuk minder interessant is voor dit soort geautomatiseerde aanvallen.

6 min lezen Juni 2026 One Day Site

Je website staat net een paar dagen online. De eerste bezoekers komen binnen. Maar dan ontvang je ineens vreemde berichten: aanbiedingen uit het buitenland, SEO-bedrijven die je nooit hebt benaderd, neppe contactformulier-aanvragen en inlogpogingen vanuit onbekende landen.

Veel ondernemers denken dan: hoe weten deze mensen überhaupt dat mijn website bestaat? Het eerlijke antwoord stelt meestal gerust:

Het zijn meestal geen mensen. Het zijn bots.

Hoe weten bots dat jouw website bestaat?

Het internet wordt continu, dag en nacht, geautomatiseerd afgespeurd. Zodra een nieuwe website online komt, wordt die binnen enkele uren tot dagen ontdekt, of je hem nu hebt aangemeld bij Google of niet. Daar is geen mens voor nodig.

Die bots doen meer dan alleen ontdekken. Ze herkennen ook welke techniek een website gebruikt, en zoeken gericht naar websites die op een bekend systeem draaien. Want een bekend systeem betekent: bekende zwakke plekken.

Belangrijk om te beseffen: deze aanvallen zijn vrijwel nooit persoonlijk. Een hacker zoekt zelden specifiek naar jouw bedrijf. Hij zoekt naar websites die lijken op duizenden andere websites, en pakt die in bulk aan.

Waarom WordPress vaker wordt aangevallen

Laten we eerlijk zijn: dit komt niet doordat WordPress slecht is. WordPress is juist ontzettend populair, en dáár zit precies de uitdaging. Een groot deel van alle websites ter wereld draait erop, vaak met dezelfde plugins en dezelfde opbouw.

Daardoor weten geautomatiseerde aanvallers bij een WordPress-site bijna altijd:

Het lastige: zodra er één lek in een populaire plugin wordt gevonden, zijn in één klap honderdduizenden websites kwetsbaar die diezelfde plugin gebruiken. Bots scannen dan massaal het hele internet af op die ene zwakke plek. Wie niet op tijd heeft bijgewerkt, ligt open. We schreven eerder over hoe te veel plugins een website kwetsbaar maken.

Waarom maatwerk websites minder interessant zijn voor bots

Bij OneDaySite werken we met maatwerk software in plaats van een standaard WordPress-installatie. Voor een bot die op zoek is naar WordPress-doelen verandert dat het plaatje volledig. Er is namelijk:

Een bot die geautomatiseerd naar WordPress zoekt, herkent bij zo'n maatwerkplatform vaak simpelweg niets bruikbaars en gaat verder. Het resultaat is een aanzienlijk kleiner aanvalsoppervlak en een sterk verminderd risico op dit soort geautomatiseerde aanvallen.

Een inbreker die duizenden identieke huizen afloopt, loopt meestal voorbij aan een gebouw dat compleet anders in elkaar zit.

Veiligheid begint niet bij een beveiligingsplugin

Veel ondernemers proberen hun website achteraf veiliger te maken: een extra beveiligingsplugin, een captcha bij het formulier, blokkades en firewalls. Dat helpt zeker, maar het is symptoom­bestrijding. Je plakt beveiliging op een fundering die er niet voor gemaakt is.

Echte veiligheid begint eerder: bij de keuze van het platform. De vraag is niet alleen "hoe houden we de aanvallers buiten?", maar vooral "hoe zorgen we dat onze website überhaupt veel minder opvalt voor geautomatiseerde aanvallen?" Twijfel je tussen kant-en-klaar en maatwerk? Lees dan WordPress of maatwerk website.

Hoe dat in de praktijk werkt, lees je in het klantverhaal van Hondengedragsdeskundige Miss Molly: zij verruilde een WordPress-site vol spam voor een rustiger maatwerkplatform.

Onze aanpak

Wat wij bij OneDaySite anders doen

Geen standaard WordPress-omgeving, maar een platform dat vanaf de basis slim en overzichtelijk is opgebouwd.

Maatwerk systemen

Geen kopie van miljoenen identieke sites, dus veel minder herkenbaar voor bots.

Geen plugin-jungle

Functies zitten ingebouwd, niet als tientallen losse plugins met eigen lekken.

Kleiner aanvalsoppervlak

Minder bekende ingangen betekent minder kans op geautomatiseerde aanvallen.

Geen standaard login

Geen /wp-admin op een voorspelbare plek die bots als eerste proberen.

Moderne technologie

Een actuele basis in plaats van verouderde installaties die blijven liggen.

Minder onderhoud

Minder afhankelijkheid van externe software die je constant moet bijwerken.

Geen enkele website is 100% onhackbaar. Maar een maatwerkplatform is wél veel minder interessant voor geautomatiseerde aanvallen, met een sterk verminderd risico als gevolg.

Conclusie

De meeste ondernemers worden niet geraakt omdat iemand persoonlijk interesse heeft in hun bedrijf. Ze worden geraakt omdat hun website lijkt op miljoenen andere websites, en daardoor opvalt voor de bots die daar gericht naar zoeken.

Juist daarom geloven wij dat veiligheid niet begint bij nóg een plugin, maar bij een platform dat vanaf de basis slim, overzichtelijk en veilig is opgebouwd.

Een veilige website begint dus eigenlijk met een keuze die je maakt nog vóórdat er één regel tekst op staat: de keuze voor het platform eronder.

Een website die minder opvalt voor bots?

Wij bouwen maatwerk websites met een kleiner aanvalsoppervlak en zonder plugin-ballast. Vraag een gratis werkende demo aan en zie binnen 24 uur wat er mogelijk is.

WordPress, spam & hackers: waarom maatwerk minder risico geeft | OneDaySite | OneDaySite