Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
GOOGLE HACKED CONTENT · İNDEKS TEMİZLİĞİ

Google’da Sitem Bahis Sitesi Olarak Görünüyor: Hacklink, Spam URL ve Shell Temizleme

Kurumsal sitenizin Google başlığı bir anda “casino”, “bet”, “slot”, “bonus” veya başka ilgisiz kelimelerle görünmeye başladıysa sorun yalnız SEO değildir. Dosya enjeksiyonu, veritabanı spamı, rewrite tabanlı sahte sayfalar, Googlebot’a özel cloaking veya ele geçirilmiş sitemap gibi farklı katmanlar aynı belirtiyi üretebilir. Temizlikte önce sunucudaki kaynağı kapatmak, sonra arama motoru indeksini doğru yöntemle yeniletmek gerekir.

Eka Sunucu Google spam indeks hacklink ve bahis casino içerik incelemesi
Teknik inceleme görseli

İçindekiler

  1. Normal firma sitesi Google’da neden bahis/casino sitesi gibi görünür?
  2. Google’da hızlı görünürlük kontrolü nasıl yapılır?
  3. Sonu ? ile veya anlamsız parametrelerle biten binlerce URL neden oluşur?
  4. Ben açınca normal, Google’dan tıklayınca bahis sitesine gidiyor: neden?
  5. Search Console’da hangi ekranlar kontrol edilmeli?
  6. Sitemap, robots.txt ve canonical nasıl bozulabilir?
  7. Spam URL fiziksel dosyadan mı, veritabanından mı, rewrite’dan mı geliyor?
  8. Google Removals aracı tek başına temizlik yapar mı?
  9. Temizlikten sonra Google sonuçları ne zaman düzelir?
  10. EKA Google spam, hacklink ve zararlı kod inceleme kapsamı
1

Normal firma sitesi Google’da neden bahis/casino sitesi gibi görünür?

Saldırganlar ele geçirilmiş domain otoritesini kullanmak için mevcut sayfalara içerik/link ekleyebilir, binlerce dinamik spam URL üretebilir veya yalnız arama motoruna farklı HTML sunabilir. Google bunu hacked content altında code injection, page/content injection ve malicious redirects gibi örneklerle açıklar.

Sayfada fiziksel “casino.php” bulunmaması temiz olduğu anlamına gelmez. URL rewrite kuralları, CMS router, veritabanı içeriği veya koşullu PHP kodu herhangi bir query string için 200 döndürerek sınırsız spam sayfa üretebilir.

2

Google’da hızlı görünürlük kontrolü nasıl yapılır?

Ön kontrol için site: operatörüyle domain içindeki ilgisiz kelimeleri arayın. Sonuçları ekran görüntüsü veya CSV listesi olarak kaydedin; özellikle beklenmeyen başlık, açıklama ve URL kalıplarını gruplandırın.

Bu sorgular kesin malware tespiti değildir. İndeks eski olabilir veya spam kaynak temizlendikten sonra sonuçlar bir süre daha görünebilir. Her URL’nin gerçek HTTP cevabı, canonical ve içerik çıktısı ayrıca kontrol edilmelidir.

site:alanadi.com casino
site:alanadi.com bet
site:alanadi.com slot
site:alanadi.com bonus
3

Sonu ? ile veya anlamsız parametrelerle biten binlerce URL neden oluşur?

Uygulama bilinmeyen query parametrelerine rağmen her isteğe 200 OK ve benzer içerik döndürüyorsa arama motoru çok sayıda varyasyonu ayrı URL olarak keşfedebilir. Saldırı sırasında bu parametreler spam anahtar kelime, yönlendirme veya cloaking tetikleyicisi olarak da kullanılabilir.

Temizlikte “parametreli her URL’yi 301 ile ana sayfaya yönlendir” yaklaşımı her zaman doğru değildir. Gerçekte var olmayan spam URL’ler çoğu durumda 404 veya 410 gibi uygun durum koduyla kaldırılmalı; yalnız gerçek karşılığı olan taşınmış içerik 301’e yönlendirilmelidir.

4

Ben açınca normal, Google’dan tıklayınca bahis sitesine gidiyor: neden?

Google’ın spam politikaları, hacked redirect davranışının referrer, user-agent veya cihaz türüne göre değişebileceğini söylüyor. Bu, doğrudan URL açıldığında temiz görünen sayfanın Google Search referer’ı veya mobil kullanıcı geldiğinde başka siteye yönlendirilmesini açıklayabilir.

Kontrol için aynı URL’yi farklı user-agent ve referer koşullarında yalnızca yanıt karşılaştırması amacıyla inceleyin. CDN ve cache katmanının da farklı içerik saklayabileceğini unutmayın. Kaynağı bulunmadan yalnız tarayıcı cache temizlemek sorunu çözmez.

5

Search Console’da hangi ekranlar kontrol edilmeli?

Security Issues raporu Google’ın tespit ettiği hacked content, malware veya deceptive page uyarılarını gösterebilir. Manual Actions ayrı bir alandır; her spam vakası Security Issues altında örnek URL vermeyebilir. URL Inspection ile seçili URL’nin Google tarafından nasıl görüldüğü ve indeks durumu incelenebilir.

Temizlikten sonra güvenlik sorunu raporlanmışsa yalnız tüm örnekler ve benzer varyasyonlar temizlendikten sonra review istenmelidir. İnceleme isteğinde yapılan düzeltmeleri ve tekrar bulaşmayı önleyen önlemleri net anlatmak daha sağlıklıdır.

6

Sitemap, robots.txt ve canonical nasıl bozulabilir?

Saldırgan spam sitemap ekleyebilir, mevcut sitemap’e sahte URL’ler yazabilir veya canonical etiketlerini spam domaine çevirebilir. robots.txt üzerinden spam sayfaları indexletmek veya gerçek sayfaların taranmasını engellemek de mümkündür.

Tüm sitemap dosyalarını dosya sistemi ve Search Console kayıtlarıyla karşılaştırın. Canonical, hreflang ve robots meta değerlerini hem HTML kaynakta hem render edilmiş çıktıda kontrol edin. Temizlikten sonra yalnız gerçek URL’leri içeren sitemap yeniden gönderilmelidir.

7

Spam URL fiziksel dosyadan mı, veritabanından mı, rewrite’dan mı geliyor?

Önce örnek spam URL’ye curl -I ve normal GET isteğiyle bakın. 200 dönüyorsa uygulamanın hangi route veya front controller üzerinden cevap verdiğini bulun. Apache .htaccess, Nginx location/rewrite, WordPress rewrite rules, özel PHP router ve veritabanı içerikleri sırayla kontrol edilir.

Aynı metni dosyalarda ve SQL dump içinde aramak kaynağı daraltır. Ancak spam kelimeleri bazen encode edilmiş, parçalanmış veya dış kaynaktan çekiliyor olabilir; bu yüzden yalnız literal arama yeterli değildir.

curl -I https://alanadi.com/supheli-url
grep -RInE "casino|bet|slot|bonus" public_html --exclude-dir=cache
grep -RInE "RewriteRule|RewriteCond" public_html/.htaccess
8

Google Removals aracı tek başına temizlik yapar mı?

Hayır. Removals aracı URL’leri arama sonuçlarından geçici olarak hızlıca gizlemek için kullanılabilir; sunucudaki hacked content kaynağını düzeltmez. Kaynak devam ediyorsa URL yeniden keşfedilebilir.

Önce zararlı içeriği kaldırın ve URL’nin doğru 404/410/200 cevabını verdiğini doğrulayın. Ardından gerekli acil URL’lerde Removals kullanın, sitemap’i temizleyin ve önemli temiz sayfalar için yeniden tarama isteyin.

9

Temizlikten sonra Google sonuçları ne zaman düzelir?

Dosya temizliği anlık yapılabilir fakat Google’ın yeniden taraması ve snippet güncellemesi ayrı süreçtir. Recrawl isteği, sitemap ve doğru HTTP durum kodları süreci destekler; kesin süre garanti edilemez.

Eski spam URL’ler Search Console veya site: sorgularında bir süre görünürse sunucunun hâlâ spam içerik döndürüp döndürmediği tekrar kontrol edilmelidir. Sırf indeks gecikmesini yeni bir saldırı sanmak da, devam eden saldırıyı “Google cache’i” diye geçiştirmek de hatalıdır.

10

EKA Google spam, hacklink ve zararlı kod inceleme kapsamı

İlk aşamada örnek spam URL’ler, Search Console uyarıları ve site yedeği üzerinden kaynak haritası çıkarılır. Dosya/veritabanı/rewrite/cloaking katmanları, sitemap/canonical/robots durumu ve mümkünse erişim logları birlikte değerlendirilir.

Temizleme sonrası tekrar indekslenmesi gereken gerçek URL’ler ile 404/410 dönmesi gereken spam URL’ler ayrılır. Teslim raporunda zararlı kaynak, temizlenen alanlar, kalan indeks aksiyonları ve tekrar bulaşmayı azaltacak güvenlik önerileri yer alır.

EKA Web Güvenlik İnceleme

Teknik ekibe inceletin

Standart vakalar ön inceleme sonrasında genellikle 24–72 saatlik analiz planına alınır. Süre; dosya sayısı, log erişimi, zararlı kodun yayılımı ve uygulamanın yapısına göre değişebilir.

Önemli not: Yalnız size ait veya açıkça yetkilendirildiğiniz sistemlerde test yapın.

Google Spam Policiesdevelopers.google.comSearch Console Security Issuessupport.google.comRemove a page from Googledevelopers.google.comAsk Google to recrawldevelopers.google.comGoogle Prevent Malwaredevelopers.google.com

Sık sorulan sorular

Google’da “casino” görünmesi kesin shell olduğu anlamına mı gelir?

Hayır. Shell olasılıklardan biridir; veritabanı enjeksiyonu, cloaking, rewrite veya çalınmış hesap da olabilir.

Spam URL’leri 301 ile ana sayfaya yönlendireyim mi?

Gerçekte karşılığı olmayan hacked URL’ler için çoğu durumda 404/410 daha anlamlıdır. 301 yalnız gerçek taşınan eşdeğer içerik için kullanılmalıdır.

Removals aracı kalıcı siler mi?

Hayır, hızlı/geçici görünürlük kaldırma aracıdır. Kaynak içeriğin sunucuda düzeltilmesi gerekir.

Search Console Security Issues boşsa site temiz midir?

Tek başına hayır. Her hacked spam vakası örnek URL ile raporlanmayabilir; dosya, log ve indeks kontrolleri sürdürülmelidir.

Sitemap’i silmek yeterli olur mu?

Hayır. Spam URL’leri üreten kaynak, server response ve indeks sinyalleri ayrıca temizlenmelidir.

Google sonucu ne kadar sürede normale döner?

Yeniden tarama sıklığına ve kapsamına bağlıdır; kesin süre verilemez.

Top