GTmetrix meldet Redirects - Malware?

  • Hallo Community,

    habe angefangen meine Website bzgl. Page Speed zu optimieren. Dabei ist mir aufgefallen, dass jede Menge Redirects ausgelöst werden.

    Wenn man einen dieser Links öffnet, sieht man nur einen einzigen Pixel.


    Der Wordfence Scan meldet es sei alles ok.


    Ist die Website mit Malware infiziert? Wie muss ich vorgehen um diese Redirects zu entfernen?


    LG Kris

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • welche Website?

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]


  • Dabei ist mir aufgefallen, dass jede Menge Redirects ausgelöst werden.

    Wenn man einen dieser Links öffnet, sieht man nur einen einzigen Pixel.

    GTmetrix nennt dir zu dem "Redirect" auch die URL... dies kann ein Bild, ein JavaScript oder eine CSS Datei auf deinem Server oder Google (Fonts) oder facebook (Like Button) oder Besucherüberwachung (Tacking) sein.

    Ein Angreifer wird sicherlich dir keinen einen einzigen Pixel senden sondern dies werden schrottige (datenschutzrechlich bedenkliche) Pluigns machen...

    Mit offenen Augen träumen

  • Es handelt sich um die Website https://www.nativecare.at

    Mir ist nur aufgefallen dass die Redirects nicht immer bei GTmetrix angezeigt werden.

    Es sind so viele Redirects und total dubiose Links dass ich diese den installierten Plugins überhaupt nicht zuordnen kann. Weiters werden eigentlich nur "vertrauenswürdige" Plugins genutzt.

  • Würde sagen, das Nachladen von Scripts von div. Werbe-Servern liegt am Tracker/Werbemodul "Lotame", das z.B. von Ghostery auf der Seite erkannt wird, wie/worüber auch immer das eingebunden ist. In der Folge dann auch ersichtlich aus den Redirect-Parametern.

  • Wie beschrieben, die Seite lädt (auf welchem Weg auch immer, Plugin, Theme, Hack) u.a. den Tracker/Werbemodul "Lotame".

    Man könnte versuchen, das z.B. durch einzelnes Deaktivieren von Plugins einzugrenzen.

  • Ok ich hab den Übeltäter ;)

    MailChimp Forms by MailMunch

    Das Plugin hat 60.000+ aktive Installationen...


    Vielen Dank für eure Unterstützung, bin froh dass es kein Hack war...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!