Bir web sitesinin güvenlik açığından faydalanılarak saldırıya uğraması; veri güvenliği risklerinin yanı sıra Google arama sonuçlarında “Bu site saldırıya uğramış olabilir” veya “Güvenli Değil” uyarılarının çıkmasına ve sahte spam sayfaların dizine girmesine yol açabilir.
Yaygın siber SEO saldırılarını (Japonca Anahtar Kelime Spamı / Japanese Keyword Hack, Pharma Hack, Koşullu Yönlendirmeler) tespit etmek, zararlı kodları temizlemek ve arama dizinini yeniden sağlığına kavuşturmak için 5 aşamalı kriz protokolü uygulanmalıdır.
1. Yaygın 3 Siber SEO Saldırısı Türü
[Siber SEO Saldırıları]
├── 1. Japonca Anahtar Kelime Hack (Sitede Sahte Japonca/Çince URL Üretimi)
├── 2. Pharma / Kumar Hack (Arama Sonuçlarında Başlık ve Açıklamaların Manipüle Edilmesi)
└── 3. Koşullu Mobil Yönlendirme (Masaüstünde Normal, Mobilde Sahte Yönlendirmeler)
2. 5 Aşamalı SEO ve Güvenlik Kurtarma Protokolü
[Aşama 1: Sitenin Güvenlik Karantinasına Alınması & Temiz Yedekten Kurulum]
│
[Aşama 2: Veritabanı ve Dosya Dizinlerindeki Arka Kapıların (Backdoor) Temizliği]
│
[Aşama 3: Sahte Spam URL'lere HTTP 404 / 410 Statü Kodunun Döndürülmesi]
│
[Aşama 4: Google Search Console > Güvenlik Sorunları İnceleme Talebi]
│
[Aşama 5: Şifre, API Anahtarı ve Yetkilerin Sıfırlanarak WAF Katmanının Kurulması]
| Kurtarma Aşaması | Yapılması Gereken Somut Eylem | Teknik Yöntem |
|---|---|---|
| 1. Kök Dizin Temizliği | Çekirdek dosyaları orijinal temiz sürümleriyle değiştirin, yetkisiz dosyaları silin. | Dosya bütünlüğü ve sürüm kontrolü. |
| 2. Veritabanı Taraması | Veritabanı tablolarındaki şüpheli script ve enjeksiyonları temizleyin. | SQL sorguları ve güvenlik tarayıcıları. |
| 3. Sahte URL’lere 404/410 | Oluşturulan sahte yolları sunucu seviyesinde 404 Not Found veya 410 Gone ile yanıtlayın. | Web sunucusu kural tanımları. |
| 4. Güvenlik İnceleme Talebi | GSC > Güvenlik Sorunları sekmesinden düzeltme detaylarıyla inceleme talep edin. | GSC Güvenlik Paneli. |
| 5. Güvenlik ve WAF Kurulumu | Cloudflare/WAF kuralları ekleyin, tüm yönetici şifrelerini ve API anahtarlarını sıfırlayın. | WAF ve parola rotasyonu. |
3. Sahte Spam Dizinlerine Nginx ile 410 Kuralı Yazma
Saldırganların oluşturduğu sahte dizinleri arama botlarına hızlıca bildirmek için:
# Saldırganın oluşturduğu sahte dil veya spam dizinlerini 410 Gone yap:
location ~* ^/(jp|goods|item|product_info\.php) {
return 410;
}
Sıkça Sorulan Sorular
”Bu site saldırıya uğramış olabilir” uyarısı ne zaman kalkar?
Güvenlik inceleme talebi onaylandıktan sonra Google botları siteyi yeniden tarar ve güvenlik doğrulaması tamamlandığında uyarı arama sonuçlarından kaldırılır.
Sitedeki sahte sayfalar dizinden nasıl temizlenir?
Bu sayfalara 404 veya 410 Gone statüsü verildiğinde, arama motorları sayfaları zaman içinde dizinden düşürür.
Stratejik Sonuç
Hacklenen bir sitenin SEO görünürlüğünü kurtarmak, panik yapmadan sistematik güvenlik ve teknik temizlik adımlarını uygulamayı gerektirir. Siber güvenlik ve teknik kriz yönetimi için SEO danışmanlığı çözümlerimizi inceleyin.
İlgili Yazılar
- Yurt Dışı Pazarlarında SEO Fiyatlandırma ve Teklif Stratejisi
- Yüksek Bounce Rate (Hemen Çıkma Oranı) Neden Olur ve Nasıl Düşürülür?
- Yerel SEO Nedir? Google İşletme Profili ve Bölgesel Görünürlük
- Yerel SEO Fiyatını Belirleyen Faktörler 2026
- Sıfırdan İleri Düzeye Kapsamlı SEO Rehberi (2026 Başlangıç)
Daha kapsamlı destek için: SEO Danışmanlığı hizmetimize göz atın.