Die Gefahr, die auf mit Wordpress vorbereitete Anwaltswebsites lauert
30.08.2023 / Web SitesiViele Anwaltskanzleien erstellen ihre Unternehmenswebsites mit dem Content-Management-System Wordpress, da die Installationskosten sehr niedrig sind. Laut einer von Wordfence Security durchgeführten Untersuchung haben Hacker jedoch "illegale Administratorkonten" erstellt, indem sie eine Schwachstelle in WordPress-Websites ausnutzten, und es gelang ihnen, diese Websites zu übernehmen.
Darüber hinaus wurde laut der jüngsten von Bitdefender Antivirus veröffentlichten Untersuchung eine schwerwiegende Sicherheitslücke in einem Plugin entdeckt, das dafür sorgt, dass WordPress-Webseiten auf mobilen Geräten schneller geladen werden, und das von Tausenden von Menschen genutzt wird.
Die jüngsten Berichte von zwei großen Sicherheitsunternehmen der Branche haben gezeigt, dass entgegen der landläufigen Meinung mit WordPress erstellte Anwaltsseiten erhebliche Sicherheitslücken aufweisen. Die Forschung zeigt einmal mehr, dass Schwachstellen in WordPress-Plugins eine große Bedrohung darstellen. Diese Schwachstellen in mit WordPress erstellten Anwaltswebsites ermöglichen die Schaffung von Hintertüren, die Einbettung von benutzerdefiniertem Code, die Gewährung von Administratorrechten für die Anwaltswebsite, die Einbettung von bösartigem JavaScript in die Websites der Opfer und die Umleitung von Besuchern auf potenziell schädliche, Malware installierende oder gefälschte Websites.
Was sind die Schäden dieser Situation für die Website des Anwalts?
Zunächst einmal wird eine Anwaltswebsite, die aufgrund ihrer Sicherheitslücken kompromittiert wurde, auf die Spam-Sanktionsliste gesetzt, weil sie keine Maßnahmen im Einklang mit den Sicherheitsrichtlinien der Suchmaschinen ergreift. In diesem Fall verlieren sie alle SEO-Maßnahmen und Ranking-Gewinne, die sie zuvor erzielt haben, während sie auf der Sanktionsliste stehen. Da diese Situation die Autorität der Anwaltswebsite in den Augen der Suchmaschinen erschüttert, kann die Website möglicherweise nicht mehr zu ihrem alten Ranking zurückkehren, selbst wenn sie später von der Sanktionsliste entfernt wird.
Eine Anwalts-Website, die aufgrund ihrer Sicherheitslücken kompromittiert wurde, wird jedoch nicht nur von den Suchmaschinen sanktioniert. Die "ip"-Adresse, von der die fragliche Website ausgeht, wird in die Liste der Websites aufgenommen, die Spam-Mails versenden, die von wichtigen Mail-Servern "schwarze Liste" genannt wird. In einem solchen Fall landen die Mails, die Sie von Firmenadressen aus versenden, nicht im Posteingang der Person, die Sie über wichtige Mailserver wie hotmail, gmail, yandex versenden, sondern direkt in der Spam-Box.
Stellen Sie sich vor, Sie senden eine E-Mail an einen wichtigen Firmenkunden und Ihre E-Mail erreicht Ihren Kunden nicht, weil Ihre Website auf der schwarzen Liste steht. Diese Situation kann für Sie zu irreversiblen Schäden führen.
Wie kann ich meine Anwalts-Website sichern?
Wenn die Software-Infrastruktur Ihrer Anwalts-Webseite ein Open-Source-Content-Management-System wie Wordpress ist, sollten Sie dringend auf Ihre eigene Boutique-Software-Infrastruktur umsteigen.
Boutique-Content-Management-Systeme, die keine offensichtlichen Schwachstellen wie Wordpress enthalten, sind mit der Entwicklung der Technologie preislich auf ein vernünftiges Niveau gekommen.
Vergessen Sie nicht, dass Ihre Website, die Sie erstellt haben, um Ihre Corporate Identity und Professionalität zu präsentieren, Ihr sichtbares Gesicht auf der Online-Plattform ist. Ohne eine sichere Kanzlei-Website können Sie Ihren Mandanten nicht den Eindruck eines zuverlässigen Anwalts vermitteln.
Zu diesem Zeitpunkt bietet Brunsia seit Jahren ausschließlich Anwälten und Anwaltskanzleien seine Dienste mit einem vollständig selbst entwickelten Boutique-Content-Management-System an.
