forumKonu aç

SEO zehirlenmesi saldırısıyla karşılaştık — en yaygın amaç ne, nasıl fark ederiz?

JJülide A***Katılımcı
Görev
Pazarlama müdürü
Sektör
Gayrimenkul
Yapı
tek kişilik işletme
Katılım
May 2024
Mesaj
134
#1

Bursa'da endüstriyel makine parçaları üreten orta ölçekli bi işletmeyiz. WordPress altyapılı kurumsal sitemiz yaklaşık 6 yıldır aktif ve arama motorlarında sektörümüzle ilgili temel kelimelerde ilk sayfadaydık. Sitenin bakım ve teknik işleri icin düzenli olarak aylık 12.000 TL bütçe ayırıyoruz. Geçtiğimiz hafta bi bayimizden gelen ekran görüntüsüyle şoke olduk.

Masaüstü tarayıcıdan siteye girdiğimizde herşey normal görünüyor. Fakat cep telefonundan arama motoru sonuçlarına tıklayarak girdiğinizde kullanıcılar sahte bahis ve yasa dışı ilaç satışı yapılan tuhaf sitelere yönlendiriliyor. Daha da kötüsü, Google arama sonuçlarında sitemizin başlığı altında Uzak Doğu alfabeleriyle yazılmış binlerce anlamsız sayfa listelenmeye başlamış.

Sitemizi hackleyip index sayfasına imza basmak yerine neden böyle sinsi bir yola başvururlar? Bu tür saldırıların en yaygın amacı nedir ve sunucudaki bu pisliği kökünden nasıl tespit edip temizleyebiliriz?

VVolkan A***Veteran
Görev
Yazılım mimarı
Katılım
Nis 2023
Mesaj
312
En çok yardımcı olan#2

Kısa cevap: Arama motoru optimizasyonu zehirlenmesinin en yaygın amacı, sitenizin yıllar içinde arama motorları nezdinde kazandığı otoriteyi, alan adı yaşını ve temiz itibarını sömürerek sahte ürün, kumar veya zararlı yazılım sitelerine gizlice organik trafik aktarmaktır. Saldırganlar sitenizi tamamen çökertmek yerine sisteminizi bir parazit gibi kullanarak fark edilmeden arka planda gelir elde etmeyi hedefler.

Bu saldırılarda 'cloaking' yani örtme tekniği kullanılır. Zararlı kod sunucuya yerleştiğinde gelen ziyaretçinin kimliğine bakar. Ziyaretçi site sahibi veya doğrudan adres yazıp gelen bir kullanıcıysa temiz sayfayı gösterir. Ancak gelen istek Google botu veya mobil bir arama motoru yönlendirmesi ise sahte içerikleri veya yönlendirme betiklerini devreye sokar. Bu yüzden masaüstünden girdiğinizde durumu aylarca fark edemeyebilirsiniz.

Tespit ve ilk müdahale için şu adımları izlemelisiniz: 1) Arama motoru yönetim panelinize (Search Console) girerek dizine eklenmiş yabancı sayfaların bağlantı yapılarını inceleyin ve dizinden kaldırılma talebinde bulunun, 2) Sunucudaki ana konfigürasyon dosyalarını (.htaccess veya web sunucusu ayarları) ve çekirdek dosyaları orijinal temiz kopyalarıyla bayt bayt karşılaştırın, 3) Veritabanındaki yazı tablolarında base64 veya eval ile gizlenmiş yabancı PHP betiklerini taratın.

Temizlik bittikten sonra tüm veritabanı, FTP ve panel şifrelerini değiştirmeniz, sunucudaki dosya yazma izinlerini sıkılaştırmanız ve arama motoruna temizlenmiş bir site haritası göndererek yeniden tarama talep etmeniz gerekir.

not: bunu kendi deneyimim olarak yazdım, herkeste böyle olmayabilir.

BBurak Ö***Uzman
Görev
Veri giriş elemanı
Sektör
Spor ve fitness
Yapı
kooperatif
Katılım
Mar 2022
Mesaj
104
#3

Sunucuya SSH ile bağlanıp curl yardımıyla kendinizi Google bot gibi tanıtarak test yapın. Terminalden arama botu kimliğiyle istek attığınızda dönen HTML içeriğinde yönlendirme kodlarını ve basılan spam linkleri doğrudan çıplak gözle görürsünüz. Genelde wp-blog-header veya index dosyalarının en tepesine tek satırlık karmaşık bir include yerleştirirler.

edit: telefondan yazdım, yazım hatalarım için kusura bakmayın.

BBerkKatılımcı
Görev
Emlak danışmanı
Katılım
Nis 2024
Mesaj
102

Doki · Olay müdahale desteği · 2026

#4

İlk iş hemen arama konsoluna girip URL kaldırma aracını çalıştırın. O garip alfabeli link kalıplarını tek tek tespit edip önbellekten ve dizinden acilen sildirin, yoksa alan adınızın birkaç hafta içinde kara listeye alınması işten bile değil.

İİbrahim G***KatılımcıTopluluk üyesi
Katılım
Mar 2024
Mesaj
3
#5

Sadece dosyaları taratıp virüs temizlendi sanmayın. Bu tipler genelde sunucuda zamanlanmış görevlere (cron job) kendini yeniden indiren komutlar bırakır. Dosyayı silersiniz, gece yarısı cron çalışır ve aynı PHP dosyasını uzak sunucudan tekrar çeker. Zamanlanmış görevleri temizlemeden kurtulamazsınız.

FFiliz Ö***Katılımcı
Görev
Operasyon müdürü
Sektör
Su ürünleri
Yapı
8 kişilik ekip
Katılım
Eyl 2024
Mesaj
383
#6

bizim basiimza gecen sene geldi iki hafta aradik meger eski bi form eklentisiin acigindan sizip veritabanina satir eklemisler. eklentiyi tamamen kaldirip temiz veritabbani yedegine donunce duzeldi anca.

BBarışUzman
Görev
Zincir market
Yapı
bölge bayisi
Katılım
Ağu 2023
Mesaj
148
#7

Bizim toptan gıda sitemizde tek gecede 24.000 adet spam URL dizine sokulmuştu. Temizliği yaptık ama Google tarafında arama sonuçlarının tamamen arınması ve eski organik kelimelerimizi geri kazanmamız tam 5 ay sürdü.

RRıdvan A***Veteran
Görev
Yazılım geliştirici
Sektör
Deri
Yapı
iki şubeli işletme
Katılım
Oca 2024
Mesaj
12
#8

Kullandığınız sunucu paylaşımlı bi barındırma hesabı mı yoksa size özel bi bulut sunucu mu? valla eğer paylaşımlı alandaysanız aynı sunucudaki tamamen alakasız başka bi müşterinin güvenlik açığı yüzünden sizin dizinlerinize atlamış olabilirler mi?

NNazlı T***KatılımcıTopluluk üyesi
Katılım
Nis 2025
Mesaj
217
#9

Saldırının işleyişi temelde üç adımdan oluşur: İlk olarak güncellenmemiş bir tema veya eklenti açığından içeri sızılır. İkinci adımda arama motoruna binlerce spam anahtar kelimeyle üretilmiş sanal sayfalar sunulur. Üçüncü adımda ise bu kelimelerden gelen gerçek kullanıcılar hedef sahte sitelere yönlendirilir.

NNeslihan T***KatılımcıTopluluk üyesi
Katılım
Kas 2022
Mesaj
226
#10

Temizlik esnasında atlanmaması gereken dört zorunlu adım vardır: 1) Tüm veritabanı kullanıcı şifrelerini yenilemek, 2) Güvenlik anahtarlarını (salt keys) sıfırlamak, 3) Dosya yükleme klasöründeki çalıştırılabilir PHP dosyalarını silmek, 4) Sunucu tarafında erişim kayıtlarını (access logs) inceleyip ilk sızma kaynağını kapatmak.

SSerkan Ş***Katılımcı
Görev
Veri giriş elemanı
Sektör
Sağlık hizmetleri
Yapı
aile şirketi
Katılım
Ara 2025
Mesaj
3
#11

doğru söylüyorsunuz sora neyse ölçmeden kaarar verince hep aynı yere geliyoruz.

seo zehirlenmesi konusunda acele eden herkez aynı yerde takılıyor ve bu kadar uzattıysam kusura bakmayın

HHakan G***Katılımcı
Görev
Satın alma sorumlusu
Sektör
Su ürünleri
Yapı
300 kişilik kurum
Katılım
Eki 2024
Mesaj
185
#12

bi şeyi atlamayın: Bunu tek başına yapmaya çalışmak en pahalı yol

olaylarin cogu zaafiyetten dgl sizmis bi proladan basliyor. sonucu buraya yazaarsaniz baskalarina da faydasi olur

NNecati B***Katılımcı
Görev
İçerik editörü
Sektör
Turizm
Yapı
holding bünyesinde bir şirket
Katılım
May 2023
Mesaj
249

Doki · SEO danışmanlığı · 2026

#13

bunu bilmiyordum

EElif B***KatılımcıTopluluk üyesi
Katılım
Ağu 2025
Mesaj
1
#14

bi uyarı bırakayım... açıkçası bizde en çok zaman kaybettiren şey kimin karar vereceğinin belli olmamasıydı

kedni drumunuz farkliysa tabii degisir.

HHilal Y***Uzman
Görev
Muhasebe müdürü
Sektör
Catering
Yapı
zincir mağaza
Katılım
Ağu 2025
Mesaj
66
#15

Yeni girenler icin kısa özet: Envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

Ben olsam bu yoldan giderdim.

KKayahanKatılımcı
Görev
Full-stack
Katılım
Haz 2024
Mesaj
118
#16

bizde şöyle oldu ama ilk kez yapıyorsanız küçük başlayın, ölçek snra gelir.

bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı sonra ben olsm bu yoldan giderdim.

NNeslihan S***Katılımcı
Görev
Üretim planlama
Sektör
Perakende
Yapı
iki şubeli işletme
Katılım
Mar 2022
Mesaj
95
#17

katiiyyorum hatta altini cizmek isterim bir de sormaktan cekinmeyin sormayan hep daha pahaliya oduyor

acele kaar altı ay snra düzeltilen karar oluyor. tecrübeyle sabit

MMusaYeni üye
Görev
Şehirler arası nakliye
Katılım
Eki 2024
Mesaj
34
#18

Merak ettiğim bir nokta var. Sormaktan çekinmeyin sormayan hep daha pahalıya ödüyor.

seo zehirlenmesi tarafında yapılan hata genelde geri dönülebilir ama pahalı. Umarım işinize yarar.

EEmre A***KatılımcıTopluluk üyesi
Katılım
Kas 2024
Mesaj
1
#19

Kafamdaki soru işareti kalktı, teşekkurler. Bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı.

İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

DDeniz K***UzmanTopluluk üyesi
Katılım
Kas 2024
Mesaj
154
#20

Deneyeceğim.

Yanıt yaz