Blog · · 6 min lezen

Wie leest de Search Console meldingen van je site?

Search Console meldingen gaan naar wie als eigenaar staat geregistreerd, dus controleer of iemand in je bedrijf ze leest en erop handelt.

Wie leest de Search Console meldingen van je site?

Search Console meldingen van Google gaan naar de mensen die als eigenaar of gebruiker aan je site gekoppeld zijn. Dat zijn niet per se mensen uit je eigen bedrijf. Staat daar nog de webbouwer van destijds of een oud-medewerker, dan kan een waarschuwing over gehackte pagina's of een indexeringsprobleem ongelezen blijven terwijl je vindbaarheid eronder lijdt. Wie de meldingen ontvangt, zie je in Search Console onder Instellingen, bij Gebruikers en rechten.

Die vraag krijgt deze week extra gewicht. In advies NCSC-2026-0389 meldt het NCSC een kwetsbaarheid in WordPress, CVE-2026-87902. Daarmee kan een aanvaller zonder in te loggen een lokaal PHP-bestand door WordPress laten inladen. Afhankelijk van het actieve thema en de serverconfiguratie kan dat leiden tot het uitvoeren van code op de server, en volgens openbare bronnen is er misbruik waargenomen. De ontwikkelaars hebben het lek verholpen. Draait je site op WordPress, dan is bijwerken dus de eerste stap. Daarna wil je weten wie het merkt als het toch misging.

Waarom Search Console meldingen bij de verkeerde persoon landen

Wie een site in Search Console verifieert, wordt eigenaar van die property. Dat gebeurt vaak bij de oplevering, door degene die de site bouwde, met een DNS-record, een HTML-bestand of een code in de pagina. Die toegang blijft staan tot iemand hem intrekt. Jaren later kan op de lijst een webbureau staan waar je geen contract meer mee hebt, naast een medewerker die al vertrokken is.

Een gangbare aanname is dat Google het wel laat weten als er iets mis is met je site. Dat klopt voor een deel: Google stuurt een bericht, alleen naar de mensen op die lijst. Voor een bedrijf met medewerkers is dat een vraag van verantwoordelijkheid. Je site is vaak de plek waar nieuwe klanten je vinden en een aanvraag doen. Ziet Google gehackte content, dan kan dat leiden tot een waarschuwing in de zoekresultaten of in de browser, en tot pagina's in de index die je nooit zelf hebt gemaakt. Aanvragen lopen dan terug zonder dat iemand intern weet waarom.

Toets het met één vraag. Wie in jouw bedrijf heeft de laatste melding uit Search Console gelezen, en wat is er daarna mee gedaan?

Wat Search Console wel en niet signaleert

Search Console laat zien wat Google tegenkomt als het je site bezoekt. Onder Beveiliging en handmatige acties staan de rapporten Beveiligingsproblemen en Handmatige acties. Het rapport Pagina's toont welke adressen wel en niet in de index staan, met de reden erbij. Een plotselinge groei van geïndexeerde pagina's die je niet herkent, kan wijzen op spampagina's van een aanvaller. Het kan ook een fout in je site zijn, bijvoorbeeld filterpagina's of interne zoekresultaten die per ongeluk in de index terechtkomen.

Search Console is geen beveiligingsscanner. Google ziet alleen wat het ophaalt, en pas nadat het je pagina's opnieuw heeft bekeken. Een aanvaller die code op de server uitvoert, kan gegevens meenemen of een beheerdersaccount toevoegen zonder dat daar in de zoekresultaten iets van te zien is. Sommige gekraakte sites tonen de spam alleen aan zoekmachines, zodat jij in je eigen browser niets vreemds ziet. Zoek in Google op site: gevolgd door je domeinnaam, of gebruik URL-inspectie in Search Console, om te zien wat Google te zien krijgt.

Een ontbrekende melding betekent dus niet dat je site schoon is. Updates van WordPress, thema's en plug-ins, een back-up die terug te zetten is en controle op malware doen het voorwerk. Search Console is daarnaast een tweede signaal, voor wie de meldingen ontvangt en weet wat er dan moet gebeuren.

Zo regel je wie leest en wie handelt

Open Search Console, kies je property en ga naar Instellingen, Gebruikers en rechten. Je ziet daar eigenaren en gebruikers met volledige of beperkte rechten. Verwijder wie niet meer bij je site betrokken is. Een geverifieerde eigenaar verdwijnt pas definitief als je ook zijn verificatie weghaalt, zoals het DNS-record of het HTML-bestand in de hoofdmap van je site. Anders kan hij zichzelf opnieuw toevoegen.

Zet minstens twee mensen uit je eigen bedrijf op de lijst, zodat een melding niet blijft liggen als iemand ziek is of op vakantie. Controleer bij de e-mailvoorkeuren in Search Console of zij de berichten ontvangen. Heb je alleen een property voor één adresvariant, overweeg dan een domeinproperty. Die verifieer je via DNS en die dekt ook de varianten met en zonder www en je subdomeinen. Spreek daarna af wie je websitepartner inschakelt na een melding en wie beslist of de site tijdelijk offline gaat.

Bij Site per maand van Veenstra IT zit het beheer in één vast maandbedrag, samen met eigen ontwerp en bouw, een domeinnaam, e-mail op je eigen domein en hosting met SSL. Dat begint bij 45 euro per maand exclusief btw, met opstartkosten vanaf 0 euro, een looptijd van minimaal een jaar en daarna een maand opzegtermijn. Ons team ontwerpt en bouwt de sites zelf en gebruikt AI alleen ondersteunend. De SEO-module en de andere VIT-plugins horen bij het pakket. Site en domein blijven van Veenstra IT, tenzij je iets anders afspreekt. Bespreek daarom bij de kennismaking wie van jouw kant toegang tot Search Console krijgt en de meldingen ontvangt, zodat je grip houdt op je eigen vindbaarheid.

Zelfcheck

  • Kun je alle eigenaren onder Gebruikers en rechten bij naam noemen, en werken zij nog voor of met je bedrijf?
  • Ontvangen minstens twee mensen binnen je bedrijf de meldingen?
  • Zie je pagina's die je niet herkent als je in Google zoekt op site: met je domeinnaam?
  • Weet je wanneer WordPress, het thema en de plug-ins van je site voor het laatst zijn bijgewerkt?

Vraag een gratis websitecheck aan

Kun je een van deze vragen niet beantwoorden, vraag dan de gratis websitecheck aan via het formulier op de homepage van sitepermaand.nl. Zet in je aanvraag dat je wilt weten wie je Search Console meldingen ontvangt en of je site op WordPress draait, dan weten we waar je vraag zit. Denk je al na over een nieuwe site met het beheer erbij, plan dan een kennismaking via de afspraakpagina van Site per maand, bel 033 781 1000 of mail naar info@veenstra-it.nl.

Veelgestelde vragen

Wie ontvangt de Search Console meldingen van mijn website?

De eigenaren en gebruikers die in Search Console aan je property gekoppeld zijn, voor zover hun e-mailvoorkeuren dat toelaten. Je vindt de lijst onder Instellingen, bij Gebruikers en rechten. Staat daar niemand uit je eigen bedrijf, dan hoort niemand intern het als Google een probleem ziet.

Waarschuwt Search Console als mijn site gehackt is?

Soms. Google kan gehackte content of malware opmerken en dat onder Beveiligingsproblemen melden, maar alleen voor wat het bij een bezoek aan je site ziet en pas nadat het je pagina's opnieuw heeft bekeken. Een inbraak die geen zichtbare pagina's verandert, kan zonder melding blijven, dus updates, back-up en malwarecontrole blijven nodig.

Hoe verwijder ik een oude webbouwer uit Search Console?

Verwijder de persoon onder Gebruikers en rechten en haal ook de verificatie weg die hij heeft gebruikt, zoals een DNS-record of een HTML-bestand. Blijft die verificatie staan, dan kan hij zichzelf opnieuw als eigenaar toevoegen. Zorg dat eerst iemand uit je eigen bedrijf als eigenaar op de lijst staat.

Hulp bij uw situatie

Bekijk onze bijpassende dienst en vraag persoonlijk advies aan.

Bron: oorspronkelijk bericht

Mike Veenstra

Mike Veenstra
Eigenaar van Veenstra IT in Hoevelaken. Bouwt en beheert met zijn team de websites van Site per maand.

Bel ons Plan een gesprek
Stel je vraag