forumفتح موضوع جديد
فتح موضوع جديد

تعرضنا لهجوم تسميم الـ SEO — ما الهدف الأكثر شيوعًا منه وكيف نكتشفه؟

JJülide A***مشارك
المسمى الوظيفي
مدير التسويق
قطاع
عقارات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
مايو 2024
رسالة
134
#1

نحن شركة متوسطة الحجم ننتج قطع غيار الآلات الصناعية في Bursa. موقعنا المؤسسي المبني على منصة WordPress نشط منذ نحو 6 سنوات وكنا نتصدر الصفحة الأولى في محركات البحث في الكلمات الرئيسية لقطاعنا. نخصص بانتظام ميزانية شهرية قدرها 12.000 TL لأعمال الصيانة والأمور التقنية للموقع. الأسبوع الماضي صدمتنا لقطة شاشة أرسلها أحد وكلائنا.

عند الدخول للموقع من متصفح الكمبيوتر يبدو كل شيء طبيعيًا تمامًا. لكن عند الدخول من الهاتف عبر النقر على نتائج محركات البحث، يتم تحويل المستخدمين إلى مواقع غريبة تروج لمراهنات وهمية وبيع أدوية غير قانونية. والأسوأ من ذلك، بدأت تظهر آلاف الصفحات غير المفهومة المكتوبة بأبجديات شرق آسيوية تحت عنوان موقعنا في نتائج بحث Google.

لماذا يلجأون لمثل هذه الطريقة الخبيثة بدلاً من اختراق الموقع ووضع توقيعهم على الصفحة الرئيسية مثلاً؟ ما هو الهدف الأكثر شيوعًا من هذه الهجمات، وكيف يمكننا اكتشاف هذا الخبث من جذوره في الخادم وتنظيفه؟

VVolkan A***محارب قديم
المسمى الوظيفي
مهندس البرمجيات
تاريخ الانضمام
أبريل 2023
رسالة
312
الأكثر إفادة#2

باختصار: الهدف الأكثر شيوعًا من تسميم محركات البحث هو استغلال سلطة موقعكم وعمر النطاق والسمعة النظيفة التي اكتسبها لدى محركات البحث على مدار سنوات، لتحويل حركة المرور الطبيعية خلسةً إلى مواقع تبيع منتجات مزيفة أو قمار أو برمجيات خبيثة. لا يسعى المهاجمون لإسقاط موقعكم كليًا، بل يستخدمونه كالطفيلي لتحقيق أرباح في الخلفية دون لفت الانتباه.

يُستخدم في هذه الهجمات أسلوب التمويه أو ما يعرف بـ "cloaking". بمجرد استقرار الكود الخبيث في الخادم، يفحص هوية الزائر؛ فإذا كان صاحب الموقع أو مستخدمًا دخل بكتابة الرابط مباشرة، يعرض الصفحة السليمة. أما إذا كان الطلب قادمًا من روبوت Google أو تحويلًا من محرك بحث عبر الجوال، فيقوم بتفعيل المحتوى المزيف أو برمجيات إعادة التوجيه. لهذا السبب قد يمر الموضوع لشهور دون أن تلاحظوه من أجهزة الكمبيوتر.

للاكتشاف والتدخل الأولي اتبعوا الخطوات التالية: 1) ادخلوا إلى لوحة تحكم محرك البحث (Search Console) وافحصوا بنية روابط الصفحات الغريبة المفهرسة وقدموا طلبات لإزالتها من الفهرس، 2) قارنوا ملفات التكوين الرئيسية في الخادم (مثل .htaccess أو إعدادات خادم الويب) والملفات الأساسية للنظام بنسخ أصلية ونظيفة بايتًا ببايت، 3) افحصوا جداول المقالات في قاعدة البيانات بحثًا عن أي سكربتات PHP غريبة مشفرة باستخدام base64 أو eval.

بعد الانتهاء من التنظيف، يتعين عليكم تغيير جميع كلمات مرور قواعد البيانات وFTP ولوحات التحكم، وتشديد صلاحيات كتابة الملفات على الخادم، وإرسال خريطة موقع نظيفة إلى محرك البحث لطلب إعادة الزحف.

ملاحظة: كتبت هذا بناءً على تجربتي الشخصية، قد لا ينطبق على الجميع.

BBurak Ö***خبير
المسمى الوظيفي
موظف إدخال بيانات
قطاع
الرياضة واللياقة
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2022
رسالة
104
#3

اتصلوا بالخادم عبر SSH واستخدموا أداة curl مع إرسال الطلب بهوية Googlebot للاختبار. عند إرسال طلب من الطرفية بهوية روبوت البحث ستشاهدون أكواد إعادة التوجيه وروابط السبام المطبوعة بالعين المجردة في كود HTML العائد. عادةً ما يضعون سطر include معقدًا في أعلى ملفات wp-blog-header أو index.

تعديل: كتبت من الهاتف، أرجو المعذرة عن الأخطاء الإملائية.

BBerkمشارك
المسمى الوظيفي
مستشار عقاري
تاريخ الانضمام
أبريل 2024
رسالة
102

Doki · دعم الاستجابة للحوادث · 2026

#4

أول خطوة ادخلوا فورًا على كونسول البحث وشغلوا أداة إزالة الروابط. حددوا أنماط تلك الروابط المكتوبة بالأبجديات الغريبة واحذفوها عاجلًا من الذاكرة المؤقتة والفهرس، وإلا فقد يتم إدراج نطاقكم في القوائم السوداء خلال أسابيع قليلة.

İİbrahim G***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
3
#5

لا تظنوا أن فحص الملفات وحده يعني تنظيف الفيروس تمامًا. هؤلاء يتركون عادةً مهام مجدولة (cron jobs) على الخادم تقوم بإعادة تحميل الملفات الخبيثة من جديد. تمسحون الملف فيعمل الـ cron في منتصف الليل ويسحب نفس ملف PHP مجددًا من خادم خارجي. لن تتخلصوا من المشكلة دون تنظيف المهام المجدولة.

FFiliz Ö***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
منتجات مائية
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
سبتمبر 2024
رسالة
383
#6

حصل معنا نفس الشيء السنة الماضية وجلسنا نبحث لمدة أسبوعين، اتضح أنهم تسللوا من ثغرة في إضافة نماذج قديمة وأضافوا أسطرًا في قاعدة البيانات لكن ما انحلت المشكلة إلا بعد ما حذفنا الإضافة تمامًا ورجعنا لنسخة احتياطية نظيفة من قاعدة البيانات.

BBarışخبير
المسمى الوظيفي
سلسلة أسواق
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أغسطس 2023
رسالة
148
#7

في موقعنا الخاص بتجارة المواد الغذائية بالجملة تمت أرشفة 24.000 رابط سبام في ليلة واحدة. قمنا بالتنظيف، لكن استغرق الأمر منا 5 أشهر كاملة حتى تنظف نتائج البحث لدى Google تماماً ونستعيد كلماتنا المفتاحية العضوية القديمة.

RRıdvan A***محارب قديم
المسمى الوظيفي
مطور برمجيات
قطاع
جلد
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يناير 2024
رسالة
12
#8

هل السيرفر الذي تستخدمه استضافة مشتركة أم سيرفر سحابي خاص بك؟ إذا كنت على استضافة مشتركة، فهل من الممكن أن يكونوا قد وصلوا إلى ملفاتك بسبب ثغرة أمنية لدى عميل آخر لا علاقة لك به على نفس السيرفر؟

NNazlı T***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2025
رسالة
217
#9

تعمل هذه الهجمة في الأساس عبر ثلاث خطوات: أولاً، يتم التسلل من خلال ثغرة في قالب أو إضافة غير محدثة. ثانياً، يتم تزويد محرك البحث بآلاف الصفحات الوهمية المنشأة بكلمات مفتاحية سبام. ثالثاً، يتم توجيه الزوار الحقيقيين القادمين من هذه الكلمات إلى المواقع المزيفة المستهدفة.

NNeslihan T***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2022
رسالة
226
#10

هناك أربع خطوات إلزامية لا يجب تفويتها أثناء التنظيف: 1) تجديد جميع كلمات مرور مستخدمي قاعدة البيانات، 2) إعادة تعيين مفاتيح الأمان (salt keys)، 3) حذف أي ملفات PHP قابلة للتنفيذ داخل مجلد رفع الملفات (upload)، 4) فحص سجلات الوصول (access logs) على السيرفر وسد مصدر الاختراق الأول.

SSerkan Ş***مشارك
المسمى الوظيفي
موظف إدخال بيانات
قطاع
الخدمات الصحية
نوع المنظمة
شركة عائلية
تاريخ الانضمام
ديسمبر 2025
رسالة
3
#11

أنت محق تمامًا. عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً.

كل من يستعجل في تسميم seo يتعثر في نفس النقطة. على كل حال هذا كل شيء، أرجو المعذرة إذا أطالت.

HHakan G***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
منتجات مائية
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أكتوبر 2024
رسالة
185
#12

لا تتجاهل شيئاً: محاولة فعل هذا بمفردك هي أغلى الطرق.

معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة وإذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

NNecati B***مشارك
المسمى الوظيفي
محرر المحتوى
قطاع
سياحة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
مايو 2023
رسالة
249

Doki · استشارات تحسين محركات البحث · 2026

#13

لم أكن أعلم بهذا.

EElif B***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2025
رسالة
1
#14

دعني أترك تنبيهًا.. وأكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

HHilal Y***خبير
المسمى الوظيفي
مدير المحاسبة
قطاع
خدمات تموين
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
أغسطس 2025
رسالة
66
#15

ملخص سريع للجدد: الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

لو كنت مكانك، لسلك هذا المسار.

KKayahanمشارك
المسمى الوظيفي
مطور متكامل
تاريخ الانضمام
يونيو 2024
رسالة
118
#16

حدث معنا هذا. يعني إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار. لو كنت مكانك، لسلك هذا المسار.

NNeslihan S***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
تجارة تجزئة
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
مارس 2022
رسالة
95
#17

أتفق، بل أود التأكيد على هذه النقطة ولا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً.

القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر. مثبت بالتجربة.

MMusaعضو جديد
المسمى الوظيفي
نقل بين المدن
تاريخ الانضمام
أكتوبر 2024
رسالة
34
#18

هناك نقطة أثارت فضولي. لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً.

الخطأ المرتكب من جانب تسميم seo قابل للإصلاح عادةً، لكنه مكلف. أتمنى أن يفيدك هذا.

EEmre A***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
1
#19

زالت حيرتي، شكراً لكم. أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

DDeniz K***خبيرعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
154
#20

سأجرب ذلك.

اكتب رداً