Die WordPress Installation ist gehackt. Ruft man irgendwelche "nicht .php" Links als GoogleBot ab, wird asiatischer Spam ausgeliefert.
Code
https://sitecheck.sucuri.net/results/ra-pee.de
und
https://www.google.com/search?q=site%3Ahttp%3A%2F%2Fra-pee.de%2F
Der 403 für unbekannte .php kommt weiter von Deinem Server, evtl. über eine .htaccess in einem übergeordneten Ordner.
Alles auf dem Server inkl. Datenbank ist als kompromitiert zu betrachten.
Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.