Teknik Seo

Site Saldırıya Uğrarsa SEO Açısından Ne Yapılmalı?

Bir web sitesi saldırıya uğradığında sorun yalnızca teknik güvenlikle sınırlı kalmaz. Google sonuçlarında alakasız spam sayfalar görünebilir, kullanıcılar “Bu site saldırıya uğramış olabilir” uyarısıyla karşılaşabilir, arama sonuçlarında zararlı yönlendirmeler oluşabilir veya Search Console’da güvenlik sorunları raporlanabilir.

Google, hacked content ifadesini; sitenin güvenlik açıkları nedeniyle izinsiz şekilde yerleştirilen içerikler olarak tanımlar. Bu tür içerikler kullanıcılar için kötü arama deneyimi oluşturabilir ve zararlı içerik yayma riski taşıyabilir.

Bu nedenle saldırı sonrası SEO müdahalesi hızlı, kontrollü ve sıralı yapılmalıdır. Amaç yalnızca zararlı kodu silmek değil; Google’ın siteyi tekrar temiz, güvenilir ve doğru yapıda görmesini sağlamaktır.

Site Saldırıya Uğradığında SEO’da Ne Olur?

Bir saldırı sonrasında SEO tarafında farklı sorunlar ortaya çıkabilir. Bazıları hemen görünür, bazıları ise haftalar sonra Search Console veya Google sonuçlarında fark edilir.

En yaygın SEO etkileri şunlardır:

SorunSEO Etkisi
Spam sayfa üretimiGoogle dizinine alakasız URL’ler girebilir
Zararlı yönlendirmeKullanıcı ve bot farklı sayfalara yönlenebilir
Gizli link eklemeSite kalitesi ve güven algısı zarar görebilir
Malware / phishing uyarısıKullanıcılar siteye girmekten vazgeçebilir
Search Console güvenlik sorunuGoogle siteyi riskli olarak işaretleyebilir
Sitemap bozulmasıSpam URL’ler Google’a gönderilebilir
İç link yapısının kirlenmesiGooglebot gereksiz sayfaları tarayabilir
Trafik ve sıralama kaybıGüven, tarama ve kalite sinyalleri zayıflayabilir

Google Güvenli Tarama sistemi, tehlikeli siteler tespit edildiğinde Google Arama’da ve tarayıcılarda kullanıcılara uyarılar gösterebilir. Bu yüzden saldırı sonrası SEO müdahalesi aynı zamanda kullanıcı güvenini geri kazanma sürecidir.

İlk 24 Saatte SEO Açısından Ne Yapılmalı?

Saldırı fark edildiğinde panikle bütün sayfaları silmek, domaini kapatmak veya tüm spam URL’leri ana sayfaya yönlendirmek doğru değildir. Önce durum tespit edilmeli, sonra kontrollü temizlik yapılmalıdır.

1. Search Console Güvenlik Sorunları Raporunu Kontrol Edin

İlk kontrol noktası Google Search Console > Güvenlik ve Manuel İşlemler > Güvenlik Sorunları alanıdır.

Google’ın Güvenlik Sorunları raporu; hacked content, zararlı indirme, phishing, malware veya kullanıcıyı yanıltan sayfalar gibi sorunları örnek URL’lerle birlikte gösterebilir. Google, bu raporda örnek sayfaların incelenmesini, sorunun doğrulanmasını, sitenin temizlenmesini ve ardından inceleme talebi gönderilmesini önerir.

Kontrol edilmesi gerekenler:

Güvenlik sorunu türü nedir?
Google hangi örnek URL’leri vermiş?
Sorun yalnızca birkaç sayfada mı, site genelinde mi?
Spam URL’ler dizine girmiş mi?
Manuel işlem de var mı?

Güvenlik Sorunları ve Manuel İşlemler farklı raporlardır. Saldırı sonrası ikisi de kontrol edilmelidir.

2. Siteyi Tamamen Kapatmadan Önce Doğru Durum Kodu Planlayın

Sitede aktif malware, phishing veya zararlı yönlendirme varsa kullanıcıları korumak için geçici müdahale gerekebilir. Google’ın eski ama hâlâ mantık olarak geçerli hacked site önerilerinde, sorun çözülene kadar siteyi geçici olarak çevrim dışı almak veya mümkün değilse tarama etkisini yönetmek için 503 durum kodu döndürmekten bahsedilir.

Buradaki amaç şudur:

Kullanıcıyı zararlı içerikten korumak
Google’a bunun geçici bir bakım / düzeltme durumu olduğunu anlatmak
Yanlışlıkla tüm sayfaları 404 yapıp SEO sinyallerini zayıflatmamak

Ancak 503 uzun süre kullanılmamalıdır. Temizlik tamamlandıktan sonra gerçek sayfalar tekrar 200, kaldırılan spam URL’ler ise uygun şekilde 404 veya 410 dönmelidir.

3. Mevcut Durumu Yedekleyin ve Kanıtları Toplayın

Temizlikten önce sitenin mevcut hali kayıt altına alınmalıdır. Bu, hem saldırı kaynağını anlamak hem de tekrarını önlemek için önemlidir.

Toplanabilecek veriler:

Search Console örnek URL’leri
site:domain.com aramasıyla görünen spam sonuçlar
Sunucu logları
Son değiştirilen dosyalar
Yeni oluşturulan kullanıcılar
Bilinmeyen eklenti, tema veya dosyalar
Şüpheli sitemap ve robots.txt değişiklikleri
Veritabanındaki alakasız içerikler

Bu aşama sadece güvenlik ekibi için değil, SEO temizliği için de kritiktir. Çünkü spam URL listesini ne kadar iyi çıkarırsanız, Google dizinindeki kirlenmeyi o kadar kontrollü temizlersiniz.

4. Zararlı Kod, Spam İçerik ve Arka Kapıları Temizleyin

SEO düzeltmesi, güvenlik temizliği tamamlanmadan kalıcı olmaz. Sadece Google’dan URL kaldırmak veya sitemap güncellemek yeterli değildir. Eğer saldırı açığı duruyorsa spam sayfalar yeniden oluşur.

Temizlikte kontrol edilmesi gereken alanlar:

CMS çekirdek dosyaları
Tema dosyaları
Eklentiler
Upload dizinleri
.htaccess veya nginx kuralları
robots.txt
sitemap.xml
Veritabanı içerikleri
Admin kullanıcıları
FTP / SSH hesapları
API anahtarları
Cron görevleri
Sunucu yönlendirmeleri

Google, temizlik için etkilenen dosyaların son temiz yedekle değiştirilmesini veya spam içerik ve hacker tarafından kullanılan dosya / fonksiyonların kaldırılmasını önerir.

Spam URL’ler Google’da Görünüyorsa Ne Yapılmalı?

Saldırı sonrası en sık karşılaşılan SEO problemi, Google’da alakasız spam URL’lerin görünmesidir. Örneğin Japonca başlıklar, kumar sayfaları, ilaç spam’i, sahte kupon sayfaları veya zararlı yönlendirmeler dizine girebilir.

Bu durumda doğru URL stratejisi gerekir.

Gerçek Sayfalar Temizlendiyse 200 Dönmeli

Eğer saldırı meşru bir sayfaya kod enjekte ettiyse ve sayfa temizlendiyse, sayfa normal şekilde açılmalı ve 200 OK dönmelidir.

Örnek:

/blog/seo-rehberi

Bu sayfa gerçek bir içerikse, temizlendikten sonra yeniden yayında kalabilir. Sayfayı silmek veya noindex yapmak gereksiz SEO kaybına yol açabilir.

Saldırganın Oluşturduğu URL’ler 404 veya 410 Dönmeli

Eğer URL tamamen saldırgan tarafından oluşturulduysa ve sitede gerçek bir karşılığı yoksa, bu URL’ler 200 dönmemelidir.

Doğru yaklaşım:

/spam-page-123 → 404 veya 410
/japanese-keyword-hack-url → 404 veya 410
/fake-coupon-page → 404 veya 410

Bu tür URL’leri ana sayfaya 301 yönlendirmek doğru değildir. Çünkü Google’a “bu spam URL’nin yeni karşılığı ana sayfa” sinyali verilmiş olur. Bu hem kalite sinyallerini bozabilir hem de kullanıcıyı yanıltır.

URL Kaldırma Aracı Geçici Bir Çözümdür

Search Console’daki Kaldırmalar / Removals aracı, acil durumlarda belirli URL’leri Google sonuçlarından hızlıca gizlemek için kullanılabilir. Ancak bu kalıcı temizlik yöntemi değildir. Google, bu aracın sayfa veya görseli Google Arama sonuçlarından sınırlı süreyle kaldırmak için kullanıldığını belirtir; kalıcı çözüm için sayfanın gerçekten kaldırılması, güncellenmesi veya erişim / indeksleme durumunun doğru yapılandırılması gerekir.

Bu nedenle doğru sıra şöyle olmalıdır:

1. Zararlı içerik temizlenir.
2. Spam URL’ler 404 / 410 dönecek şekilde ayarlanır.
3. Sitemap temizlenir.
4. Kritik spam URL’ler için gerekirse Removals aracı kullanılır.
5. Google’ın yeniden taraması beklenir.

Sitemap ve Robots.txt Temizliği

Saldırı sonrası sitemap ve robots.txt mutlaka kontrol edilmelidir. Bazı saldırılar sitemap içine spam URL ekleyebilir veya robots.txt dosyasını değiştirerek Googlebot’un önemli sayfaları taramasını engelleyebilir.

Sitemap’te Yalnızca Temiz URL’ler Olmalı

Sitemap, Google’a sitenin temiz ve önemli URL yapısını göstermelidir.

Sitemap içinde olmaması gerekenler:

Spam URL’ler
404 veya 410 dönen URL’ler
Noindex sayfalar
Yönlendirme yapan eski URL’ler
Parametreli gereksiz sayfalar
Saldırıyla oluşmuş sahte sayfalar

Temizlik sonrası sitemap yeniden oluşturulmalı ve Search Console üzerinden tekrar gönderilmelidir.

Robots.txt ile Spam URL Saklamaya Çalışmayın

Robots.txt, taramayı engeller; dizinden kaldırma aracı değildir. Saldırıyla oluşmuş URL’leri robots.txt ile engellemek, Google’ın bu URL’lerin temizlendiğini veya 404/410 döndüğünü görmesini zorlaştırabilir.

Özellikle dizinden kaldırılmasını istediğiniz sayfalarda Googlebot’un doğru durum kodunu görmesi önemlidir.

Search Console İnceleme Talebi Nasıl Gönderilir?

Temizlik tamamlandıktan sonra Search Console’daki Güvenlik Sorunları raporundan inceleme talebi gönderilmelidir.

Google, site temizlendiğinde ve güvenlik açığı kapatıldığında Security Issues raporu üzerinden güvenlik incelemesi talep edilebileceğini belirtir. İnceleme birkaç günden birkaç haftaya kadar sürebilir.

İnceleme talebinde genel cümleler yerine yapılan işlemler net anlatılmalıdır.

Zayıf açıklama:

Sitemizi temizledik, tekrar kontrol eder misiniz?

Daha iyi açıklama:

Tespit edilen spam URL’ler kaldırıldı. Etkilenen tema ve eklenti dosyaları temiz yedekten değiştirildi. Yetkisiz kullanıcılar silindi, tüm yönetici şifreleri yenilendi, eklentiler güncellendi, sitemap spam URL’lerden temizlendi ve saldırganın oluşturduğu URL’ler 404/410 dönecek şekilde ayarlandı.

Google’ın web.dev rehberinde de inceleme talebi gönderirken problemi kaldırmak için ne yapıldığının açıklanması gerektiği örneklerle anlatılır.

SEO Açısından Hızlı Düzeltme Kontrol Listesi

Saldırı sonrası SEO toparlanma sürecinde aşağıdaki kontrol listesi kullanılabilir.

KontrolYapılacak İşlem
Search ConsoleGüvenlik Sorunları ve Manuel İşlemler raporlarını kontrol et
Safe BrowsingSite durumunu kontrol et
Spam URL listesiSearch Console, site: araması ve loglardan çıkar
Zararlı kodTema, eklenti, veritabanı ve sunucu dosyalarını temizle
Yetkisiz erişimAdmin, FTP, SSH, API ve panel kullanıcılarını denetle
Gerçek sayfalarTemizlendikten sonra 200 döndür
Spam sayfalar404 veya 410 döndür
URL kaldırmaSadece acil görünürlük temizliği için kullan
SitemapSadece temiz ve indekslenebilir URL’leri bırak
Robots.txtGooglebot’un temizliği görmesini engelleme
Dahili linklerSpam URL’lere giden linkleri temizle
YönlendirmelerSpam URL’leri ana sayfaya 301 yapma
İnceleme talebiGüvenlik Sorunları raporundan gönder
İzlemeSearch Console, loglar ve indeks durumunu takip et

Saldırı Sonrası En Yaygın SEO Hataları

Spam URL’leri Ana Sayfaya Yönlendirmek

Saldırganın oluşturduğu binlerce spam URL’yi ana sayfaya 301 yönlendirmek, sorunu çözmez. Tam tersine Google’ın spam URL’leri anlamasını zorlaştırabilir.

Doğru yaklaşım:

Gerçek sayfa temizlendiyse → 200
Spam URL gerçek değilse → 404 / 410
Eşdeğer temiz sayfa varsa → ilgili sayfaya 301

Robots.txt ile Her Şeyi Kapatmak

Panikle tüm şüpheli dizinleri robots.txt ile engellemek, Googlebot’un temizlenen URL’leri yeniden değerlendirmesini zorlaştırabilir. Dizin temizliği için durum kodları ve noindex stratejisi daha doğru planlanmalıdır.

URL Kaldırma Aracını Kalıcı Çözüm Sanmak

Removals aracı hızlı görünürlük temizliği sağlar; ancak kalıcı indeks temizliği için sunucu tarafında doğru durum kodları ve temiz site yapısı gerekir. Google, Removals aracının sınırlı süreli kaldırma için kullanıldığını açıklar.

Sitemap’i Güncellememek

Sitemap içinde hâlâ spam URL’ler veya eski zararlı sayfalar varsa Google’a karışık sinyal gönderilir. Temizlik sonrası sitemap yeniden oluşturulmalıdır.

Sadece Görünen Spam’i Temizlemek

Saldırının yalnızca görünen kısmını silmek yeterli değildir. Arka kapılar, yetkisiz kullanıcılar, değiştirilmiş tema dosyaları veya veritabanı içindeki gizli scriptler temizlenmezse saldırı tekrar edebilir.

Toparlanma Ne Kadar Sürer?

Saldırı sonrası SEO toparlanma süresi sitenin büyüklüğüne, saldırının etkisine, kaç spam URL’nin dizine girdiğine, Google’ın siteyi ne sıklıkla taradığına ve güvenlik incelemesinin sonucuna göre değişir.

Genel olarak:

Güvenlik uyarısının kalkması: inceleme sonucuna bağlı
Spam URL’lerin dizinden düşmesi: yeniden tarama sürecine bağlı
Trafik toparlanması: güven, indeks ve sıralama sinyallerine bağlı
Tam temizlik: saldırı kapsamına göre günler veya haftalar sürebilir

Google’ın Güvenlik Sorunları raporunda incelemenin birkaç günden birkaç haftaya kadar sürebileceği belirtilir.

Saldırıdan Sonra Tekrarını Önlemek İçin Neler Yapılmalı?

SEO toparlanması, güvenlik tarafı güçlendirilmeden kalıcı olmaz. Bu nedenle saldırı sonrası aşağıdaki önlemler alınmalıdır:

CMS, tema ve eklentiler güncel tutulmalı
Kullanılmayan eklenti ve temalar silinmeli
Güçlü şifre ve iki aşamalı doğrulama kullanılmalı
Yetkisiz kullanıcılar kaldırılmalı
Düzenli yedekleme yapılmalı
Dosya değişiklikleri izlenmeli
Sunucu logları düzenli kontrol edilmeli
WAF veya güvenlik katmanı kullanılmalı
Search Console bildirimleri aktif takip edilmeli
Sitemap ve indeks raporları düzenli izlenmeli

Amaç yalnızca saldırıyı temizlemek değil, saldırının tekrar oluşmasını engellemektir.

Özetle

Site saldırıya uğradığında SEO açısından ilk yapılması gereken şey, sorunun kapsamını Search Console, Safe Browsing, sunucu logları ve Google sonuçları üzerinden hızlıca tespit etmektir. Gerçek sayfalar temizlenip yayında tutulmalı, saldırganın oluşturduğu spam URL’ler 404 veya 410 döndürmeli, sitemap temizlenmeli ve gerekirse URL Kaldırma Aracı yalnızca geçici görünürlük temizliği için kullanılmalıdır. Güvenlik açığı kapatılmadan Search Console inceleme talebi gönderilmemelidir. Kalıcı SEO toparlanması için zararlı kod, spam içerik, yetkisiz kullanıcılar, bozuk yönlendirmeler ve kirlenmiş dizin yapısı birlikte temizlenmelidir.

Site saldırıya uğradığında SEO açısından en büyük hata, sorunu yalnızca “zararlı kod temizliği” olarak görmektir. Saldırı arama sonuçlarına yansıdıysa, Google’ın gördüğü URL yapısı, sitemap, durum kodları, güvenlik raporları ve dizin durumu da düzeltilmelidir.

Doğru süreç şu sırayla ilerlemelidir:

Tespit et
Güvenliği sağla
Zararlı içeriği temizle
Spam URL’leri doğru yönet
Sitemap ve iç linkleri düzelt
Search Console inceleme talebi gönder
Dizin ve trafik toparlanmasını izle
Tekrar saldırıyı önle

SEO toparlanması için hız önemlidir; ancak panikle yanlış yönlendirme, robots engeli veya toplu silme yapmak daha büyük kayıplara yol açabilir. En sağlıklı yaklaşım, güvenlik temizliği ile SEO temizliğini birlikte yürütmek ve Google’a temiz, tutarlı ve taranabilir bir site yapısı sunmaktır.

Sık Sorulan Sorular

Site saldırıya uğrarsa SEO etkilenir mi?

Evet. Saldırı sonrası spam URL’ler dizine girebilir, zararlı yönlendirmeler oluşabilir, Google güvenlik uyarısı gösterebilir ve kullanıcı güveni zayıflayabilir. Bu durum organik trafik, sıralama, tıklama oranı ve marka algısı üzerinde olumsuz etki oluşturabilir.

Search Console’da güvenlik sorunu çıkarsa ne yapılmalı?

Önce Search Console’daki Güvenlik Sorunları raporunda verilen örnek URL’ler incelenmelidir. Zararlı kodlar, spam içerikler, yetkisiz kullanıcılar ve bozuk yönlendirmeler temizlenmeli; güvenlik açığı kapatıldıktan sonra Search Console üzerinden inceleme talebi gönderilmelidir.

Hacklenen spam URL’ler Google’dan nasıl temizlenir?

Saldırgan tarafından oluşturulan gerçek dışı spam URL’ler 404 veya 410 durum kodu döndürmelidir. Bu URL’ler sitemap’ten çıkarılmalı, dahili linklerden temizlenmeli ve acil durumlarda Search Console URL Kaldırma Aracı ile geçici olarak arama sonuçlarından gizlenebilir.

Spam URL’leri ana sayfaya 301 yönlendirmek doğru mu?

Genellikle doğru değildir. Spam URL’leri toplu şekilde ana sayfaya 301 yönlendirmek, Google’a yanlış sinyal verebilir ve kullanıcı deneyimini bozabilir. Eğer URL’nin gerçek ve alakalı yeni bir karşılığı yoksa 404 veya 410 döndürmek daha sağlıklı bir yaklaşımdır.

URL Kaldırma Aracı kalıcı çözüm mü?

Hayır. Search Console URL Kaldırma Aracı, URL’leri Google sonuçlarından geçici olarak gizlemek için kullanılır. Kalıcı çözüm için zararlı içerik temizlenmeli, spam sayfalar 404 veya 410 döndürmeli, sitemap güncellenmeli ve Google’ın temiz site yapısını yeniden taraması sağlanmalıdır.

Sitemap ve robots.txt saldırı sonrası nasıl düzenlenmeli?

Sitemap yalnızca temiz, indekslenebilir ve gerçek URL’leri içermelidir. Spam URL’ler, noindex sayfalar, 404/410 dönen adresler ve yönlendirme yapan eski URL’ler sitemap’ten çıkarılmalıdır. Robots.txt ise Googlebot’un temizlenen sayfaları ve doğru durum kodlarını görmesini engelleyecek şekilde kullanılmamalıdır.

Güvenlik inceleme talebi ne zaman gönderilmeli?

İnceleme talebi, zararlı kodlar temizlendikten, saldırı açığı kapatıldıktan, yetkisiz kullanıcılar kaldırıldıktan, spam URL’ler doğru durum kodlarıyla yönetildikten ve sitemap güncellendikten sonra gönderilmelidir. Talep açıklamasında yapılan düzeltmeler net şekilde belirtilmelidir.

1989 yılında Samsun'da doğdum. İzmir Çınarlı Anadolu lisesinde Bilgisayar Donanım bölümü okumaya başlamamla Bilişim sektörüne girdim. Daha sonra Selçuk Üniversitesinde Bilgisayar Programcılığı bölümü ve Anadolu Üniversitesinde Yönetim Bilişim Sistemleri mezunu oldum. Şu anda özel bir şirkette SEO uzmanı görevi yapıyorum. Arama Motoru Optimizasyonu için fikir alışverişi içerisinde olmamız gerektiğini düşünüyorum. onediro.com ve seogri.com sitelerini yönetiyorum.
İlgili Makaleler
Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu