Kurumsal sitenizin Google başlığı bir anda “casino”, “bet”, “slot”, “bonus” veya başka ilgisiz kelimelerle görünmeye başladıysa sorun yalnız SEO değildir. Dosya enjeksiyonu, veritabanı spamı, rewrite tabanlı sahte sayfalar, Googlebot’a özel cloaking veya ele geçirilmiş sitemap gibi farklı katmanlar aynı belirtiyi üretebilir. Temizlikte önce sunucudaki kaynağı kapatmak, sonra arama motoru indeksini doğru yöntemle yeniletmek gerekir.
Önce birkaç örnek sorguyla beklenmeyen URL ve başlıkları kaydedin.
site:example.com casinosite:example.com betsite:example.com slotsite:example.com bonussite:example.com viagrasite:example.com inurl:?Saldırganlar ele geçirilmiş domain otoritesini kullanmak için mevcut sayfalara içerik/link ekleyebilir, binlerce dinamik spam URL üretebilir veya yalnız arama motoruna farklı HTML sunabilir. Google bunu hacked content altında code injection, page/content injection ve malicious redirects gibi örneklerle açıklar.
Sayfada fiziksel “casino.php” bulunmaması temiz olduğu anlamına gelmez. URL rewrite kuralları, CMS router, veritabanı içeriği veya koşullu PHP kodu herhangi bir query string için 200 döndürerek sınırsız spam sayfa üretebilir.
Ön kontrol için site: operatörüyle domain içindeki ilgisiz kelimeleri arayın. Sonuçları ekran görüntüsü veya CSV listesi olarak kaydedin; özellikle beklenmeyen başlık, açıklama ve URL kalıplarını gruplandırın.
Bu sorgular kesin malware tespiti değildir. İndeks eski olabilir veya spam kaynak temizlendikten sonra sonuçlar bir süre daha görünebilir. Her URL’nin gerçek HTTP cevabı, canonical ve içerik çıktısı ayrıca kontrol edilmelidir.
Uygulama bilinmeyen query parametrelerine rağmen her isteğe 200 OK ve benzer içerik döndürüyorsa arama motoru çok sayıda varyasyonu ayrı URL olarak keşfedebilir. Saldırı sırasında bu parametreler spam anahtar kelime, yönlendirme veya cloaking tetikleyicisi olarak da kullanılabilir.
Temizlikte “parametreli her URL’yi 301 ile ana sayfaya yönlendir” yaklaşımı her zaman doğru değildir. Gerçekte var olmayan spam URL’ler çoğu durumda 404 veya 410 gibi uygun durum koduyla kaldırılmalı; yalnız gerçek karşılığı olan taşınmış içerik 301’e yönlendirilmelidir.
Google’ın spam politikaları, hacked redirect davranışının referrer, user-agent veya cihaz türüne göre değişebileceğini söylüyor. Bu, doğrudan URL açıldığında temiz görünen sayfanın Google Search referer’ı veya mobil kullanıcı geldiğinde başka siteye yönlendirilmesini açıklayabilir.
Kontrol için aynı URL’yi farklı user-agent ve referer koşullarında yalnızca yanıt karşılaştırması amacıyla inceleyin. CDN ve cache katmanının da farklı içerik saklayabileceğini unutmayın. Kaynağı bulunmadan yalnız tarayıcı cache temizlemek sorunu çözmez.
Security Issues raporu Google’ın tespit ettiği hacked content, malware veya deceptive page uyarılarını gösterebilir. Manual Actions ayrı bir alandır; her spam vakası Security Issues altında örnek URL vermeyebilir. URL Inspection ile seçili URL’nin Google tarafından nasıl görüldüğü ve indeks durumu incelenebilir.
Temizlikten sonra güvenlik sorunu raporlanmışsa yalnız tüm örnekler ve benzer varyasyonlar temizlendikten sonra review istenmelidir. İnceleme isteğinde yapılan düzeltmeleri ve tekrar bulaşmayı önleyen önlemleri net anlatmak daha sağlıklıdır.
Saldırgan spam sitemap ekleyebilir, mevcut sitemap’e sahte URL’ler yazabilir veya canonical etiketlerini spam domaine çevirebilir. robots.txt üzerinden spam sayfaları indexletmek veya gerçek sayfaların taranmasını engellemek de mümkündür.
Tüm sitemap dosyalarını dosya sistemi ve Search Console kayıtlarıyla karşılaştırın. Canonical, hreflang ve robots meta değerlerini hem HTML kaynakta hem render edilmiş çıktıda kontrol edin. Temizlikten sonra yalnız gerçek URL’leri içeren sitemap yeniden gönderilmelidir.
Önce örnek spam URL’ye curl -I ve normal GET isteğiyle bakın. 200 dönüyorsa uygulamanın hangi route veya front controller üzerinden cevap verdiğini bulun. Apache .htaccess, Nginx location/rewrite, WordPress rewrite rules, özel PHP router ve veritabanı içerikleri sırayla kontrol edilir.
Aynı metni dosyalarda ve SQL dump içinde aramak kaynağı daraltır. Ancak spam kelimeleri bazen encode edilmiş, parçalanmış veya dış kaynaktan çekiliyor olabilir; bu yüzden yalnız literal arama yeterli değildir.
Hayır. Removals aracı URL’leri arama sonuçlarından geçici olarak hızlıca gizlemek için kullanılabilir; sunucudaki hacked content kaynağını düzeltmez. Kaynak devam ediyorsa URL yeniden keşfedilebilir.
Önce zararlı içeriği kaldırın ve URL’nin doğru 404/410/200 cevabını verdiğini doğrulayın. Ardından gerekli acil URL’lerde Removals kullanın, sitemap’i temizleyin ve önemli temiz sayfalar için yeniden tarama isteyin.
Dosya temizliği anlık yapılabilir fakat Google’ın yeniden taraması ve snippet güncellemesi ayrı süreçtir. Recrawl isteği, sitemap ve doğru HTTP durum kodları süreci destekler; kesin süre garanti edilemez.
Eski spam URL’ler Search Console veya site: sorgularında bir süre görünürse sunucunun hâlâ spam içerik döndürüp döndürmediği tekrar kontrol edilmelidir. Sırf indeks gecikmesini yeni bir saldırı sanmak da, devam eden saldırıyı “Google cache’i” diye geçiştirmek de hatalıdır.
İlk aşamada örnek spam URL’ler, Search Console uyarıları ve site yedeği üzerinden kaynak haritası çıkarılır. Dosya/veritabanı/rewrite/cloaking katmanları, sitemap/canonical/robots durumu ve mümkünse erişim logları birlikte değerlendirilir.
Temizleme sonrası tekrar indekslenmesi gereken gerçek URL’ler ile 404/410 dönmesi gereken spam URL’ler ayrılır. Teslim raporunda zararlı kaynak, temizlenen alanlar, kalan indeks aksiyonları ve tekrar bulaşmayı azaltacak güvenlik önerileri yer alır.
Alan adını yazın; yeni sekmelerde Google arama bağlantıları oluşturulur. Şifre veya panel bilgisi gerekmez.
Standart vakalar ön inceleme sonrasında genellikle 24–72 saatlik analiz planına alınır. Süre; dosya sayısı, log erişimi, zararlı kodun yayılımı ve uygulamanın yapısına göre değişebilir.
Önemli not: Yalnız size ait veya açıkça yetkilendirildiğiniz sistemlerde test yapın.
Hayır. Shell olasılıklardan biridir; veritabanı enjeksiyonu, cloaking, rewrite veya çalınmış hesap da olabilir.
Gerçekte karşılığı olmayan hacked URL’ler için çoğu durumda 404/410 daha anlamlıdır. 301 yalnız gerçek taşınan eşdeğer içerik için kullanılmalıdır.
Hayır, hızlı/geçici görünürlük kaldırma aracıdır. Kaynak içeriğin sunucuda düzeltilmesi gerekir.
Tek başına hayır. Her hacked spam vakası örnek URL ile raporlanmayabilir; dosya, log ve indeks kontrolleri sürdürülmelidir.
Hayır. Spam URL’leri üreten kaynak, server response ve indeks sinyalleri ayrıca temizlenmelidir.
Yeniden tarama sıklığına ve kapsamına bağlıdır; kesin süre verilemez.