Aldatıcı Site Uyarısı Kaldırma: Kırmızı Ekran Rehberi
Ziyaretçileriniz sitenize girmeye çalıştığında kırmızı bir ekranla karşılaşıyorsa — "Aldatıcı site" (Deceptive site ahead), "İleride kötü amaçlı yazılım var" ya da benzeri bir uyarı — trafiğinizin büyük bölümünü o an kaybediyorsunuz demektir. Kırmızı ekranı gören kullanıcıların çok azı "ayrıntılar"a tıklayıp siteye devam eder; büyük çoğunluk geri döner ve bir daha gelmez. Reklam yayınlıyorsanız kampanyalarınız da durur, çünkü Google Ads uyarılı sitelere trafik göndermez.
İyi haber: Bu uyarı kalıcı değildir. Sorunun kaynağı temizlenip Google'a inceleme talebi gönderildiğinde kalkar. Kötü haber: Kestirme yolu yoktur; temizlik yapılmadan gönderilen talepler reddedilir. Bu yazıda uyarı türlerini, aralarındaki farkları ve kaldırma sürecini anlatıyoruz.
Kırmızı Ekranın Kaynağı: Google Safe Browsing
Bu uyarıları sitenize tarayıcı koymaz; kaynağı Google'ın Safe Browsing sistemidir. Google, taradığı sayfalarda kimlik avı, kötü amaçlı yazılım veya aldatıcı davranış tespit ettiğinde URL'yi Safe Browsing listesine ekler. Chrome, Firefox, Safari ve Edge dahil neredeyse tüm büyük tarayıcılar bu listeyi kullanır — bu yüzden uyarı tek tarayıcıda değil, her yerde birden ortaya çıkar. Aynı liste yüzünden bazı antivirüs yazılımları ve güvenlik duvarları da sitenizi engellemeye başlayabilir.
Önemli bir ayrım: Arama sonuçlarında görünen "bu site saldırıya uğramış olabilir" notu farklı ve daha hafif bir durumdur; siteye girişi engellemez. Kırmızı ekran ise doğrudan erişimin önüne geçer ve etkisi çok daha ağırdır.
Uyarı Türleri ve Farkları
Kırmızı ekranın metni, Google'ın sitenizde ne bulduğunu söyler. Doğru teşhis, doğru temizliğin ön şartıdır:
| Uyarı metni | Safe Browsing kategorisi | Tipik neden |
|---|---|---|
| "Aldatıcı site" / "Deceptive site ahead" | Sosyal mühendislik / kimlik avı | Sitenize yüklenmiş sahte giriş sayfaları (banka, kargo, e-posta), sahte ödül/anket sayfaları, kullanıcıyı kandıran sahte indirme butonları |
| "İleride kötü amaçlı yazılım var" / "The site ahead contains malware" | Kötü amaçlı yazılım | Ziyaretçiye virüs bulaştıran enjekte edilmiş kod, zararlı yönlendirmeler, ele geçirilmiş reklam/üçüncü taraf script'i |
| "İleride zararlı program var" / "harmful programs" | İstenmeyen yazılım (unwanted software) | Gizli araç çubuğu kuran, ayar değiştiren, kolayca kaldırılamayan indirmeler; aldatıcı paketlenmiş yazılımlar |
Üç senaryonun ortak noktası şu: Sitenizin sahibi olarak bunları siz koymadıysanız, siteniz büyük ihtimalle hacklenmiş ve saldırgan altyapınızı ziyaretçilere saldırmak için kullanıyor demektir. Kimlik avı vakalarında saldırganlar genelde sitenizin derinliklerinde bir klasöre sahte banka sayfası yerleştirir; siz ana sayfaya baktığınızda her şey normal görünür. Kötü amaçlı yazılım vakalarında ise sayfalarınıza eklenen birkaç satır JavaScript bütün siteyi işaretletmeye yeter.
Bazen sorun sizin sunucunuzda bile değildir: Sitenize dışarıdan yüklediğiniz bir script, reklam ağı veya ele geçirilmiş bir eklenti CDN'i de sitenizi listeye sokabilir. Bu yüzden teşhis aşaması atlanmamalı.
Uyarıyı Kaldırma Süreci
1. Search Console'da tespiti okuyun
Google Search Console'da sitenizi doğrulayın ve Güvenlik Sorunları raporunu açın. Google burada kategoriyi (sosyal mühendislik, kötü amaçlı yazılım, istenmeyen yazılım) ve örnek URL'leri gösterir. Bu rapor sizin yol haritanızdır: Hangi sayfaların işaretlendiğini bilmeden yapılan temizlik el yordamıyla ilerler. Raporu açtığınızda tanımadığınız URL'ler görmeniz (ör. /wp-content/uploads/.tmp/secure-login/ gibi) tipiktir — saldırganın yerleştirdiği sayfalar tam da böyle görünür.
2. Kaynağı temizleyin, sadece belirtiyi değil
Temizlikte sıralama önemli:
- İşaretlenen içeriği kaldırın: Sahte kimlik avı sayfaları, enjekte edilmiş script'ler, zararlı yönlendirmeler.
- Giriş noktasını kapatın: İçeriği yerleştiren açık bulunmalı — güncel olmayan eklenti/tema, çalınmış FTP parolası, savunmasız form. Açık kapanmazsa sahte sayfalar günler içinde geri yüklenir ve siteniz yeniden işaretlenir.
- Arka kapıları ayıklayın: Saldırganlar kaldırılan sayfaları geri koymak için neredeyse her zaman bir arka kapı bırakır. WordPress sitelerde bu adımların tamamını WordPress virüs temizleme sayfamızda ayrıntılandırdık.
- Erişimleri yenileyin: Tüm parolalar (hosting, FTP, yönetici, veritabanı) değişmeli, Search Console kullanıcı listesindeki yabancı hesaplar kaldırılmalı.
Müdahale ettiğimiz vakalarda ret yiyen inceleme taleplerinin ortak özelliği hep aynı: Görünen sahte sayfa silinmiş ama onu üreten kod yerinde kalmış. Google'ın botu yeniden tarama yaptığında zararlıyı tekrar bulur ve talep reddedilir. Nasıl çalıştığımızı merak ediyorsanız vaka çalışmaları sayfasında benzer operasyonların seyrini görebilirsiniz.
3. İnceleme talebi gönderin
Temizlikten eminseniz Güvenlik Sorunları raporundan İnceleme İste butonuyla talep oluşturun. Açıklama kısmına ne bulduğunuzu, nasıl temizlediğinizi ve açığı nasıl kapattığınızı birkaç maddeyle yazın. Somut açıklama, incelemenin ilk turda onaylanma şansını artırır.
4. Süreleri bilin, panik yapmayın
| Aşama | Tipik süre |
|---|---|
| Kimlik avı / aldatıcı site incelemesi | Genelde 1-3 gün |
| Kötü amaçlı yazılım incelemesi | Genelde 1-3 gün, yoğunlukta biraz daha uzun |
| Onay sonrası uyarının tarayıcılardan silinmesi | Birkaç saat - 1-2 gün (önbellek) |
Onaydan sonra uyarı her cihazdan aynı anda kalkmaz; Safe Browsing listesinin kopyaları tarayıcılara aralıklarla dağıtılır. Onay geldiyse ve 48 saat geçtiyse hâlâ uyarı gören kullanıcıların tarayıcı önbelleği güncellenmemiş demektir, süreç işliyordur.
Reddedilen talepte Google kısa bir gerekçe ve çoğu zaman yeni örnek URL'ler paylaşır; bu durumda temizliğe geri dönülür. Arka arkaya alelacele talep göndermek süreci hızlandırmaz, tersine uzatır. Bu döngüye girmek istemiyorsanız Google uyarısı kaldırma hizmetimizle teşhis, temizlik ve inceleme takibini uçtan uca devralıyoruz.
Uyarı Kalktıktan Sonra Kontrol Listesi
- Diğer listeleri kontrol edin. Safe Browsing temizlense de sitenizi bu süreçte işaretlemiş antivirüs veritabanları, spam listeleri ve diğer arama motorları olabilir. Her birinin ayrı çıkış prosedürünü kara listeden çıkma sayfasında topladık.
- Reklam hesaplarınızı kontrol edin. Google Ads kampanyalarınız uyarı nedeniyle reddedildiyse, uyarı kalktıktan sonra reklamların yeniden incelenmesini isteyin; hesap askıya alındıysa itiraz sürecinde Safe Browsing'in temizlendiğini belirtin.
- Hack'in izlerini tarayın. Kırmızı ekran çoğu zaman buzdağının görünen kısmıdır; aynı saldırı arka planda spam sayfalar da üretmiş olabilir. Belirtileri gözden geçirmek için WordPress sitem hacklendi: belirtiler yazımızı kontrol listesi olarak kullanabilirsiniz.
- İzlemeye alın. Aynı açık ikinci kez kullanılırsa siteniz yeniden listeye girer ve tekrarlayan vakalarda incelemeler daha temkinli ilerler. Dosya bütünlüğü izleme, düzenli güncelleme ve kara liste takibini içeren bakım ve izleme hizmetimiz tam bu riski ortadan kaldırmak için var.
Sık Sorulan Sorular
Uyarı sadece bazı kullanıcılarda görünüyor, neden?
Safe Browsing listesi tarayıcılara aralıklarla dağıtılır ve her tarayıcı listeyi biraz farklı zamanlamayla günceller. Sitenin listeye yeni girdiği veya listeden yeni çıktığı dönemlerde bir kullanıcı uyarı görürken diğerinin görmemesi normaldir. Ayrıca bazı vakalarda sitenin tamamı değil yalnızca belirli URL'ler işaretlenir; uyarı da yalnızca o sayfalarda çıkar.
Sitem hacklenmedi, uyarı yine de çıkabilir mi?
Evet, iki senaryoda: Birincisi, sitenize eklediğiniz üçüncü taraf bir bileşen (reklam kodu, ücretsiz tema/eklenti, harici script) zararlı davranış sergiliyorsa. İkincisi, sayfa tasarımınız kullanıcıyı yanıltıcı bulunmuşsa — örneğin gerçek indirme butonuyla karışan sahte butonlar veya sistem uyarısı taklidi yapan pencereler. Her iki durumda da çözüm aynı süreçten geçer: Sorunlu bileşeni kaldırın, inceleme talebi gönderin.
"Ayrıntılar → Yine de devam et" diyerek siteme girebiliyorum, ziyaretçiler de giremez mi?
Teknik olarak girebilirler ama pratikte girmezler. Kırmızı ekran, ortalama kullanıcı için "bu siteden uzak dur" mesajıdır ve tıklama davranışı buna göre şekillenir. Uyarı görünürken trafiğin ve dönüşümün büyük bölümü kaybedilir; bu yüzden "nasılsa girilebiliyor" diyerek süreci ertelemek en pahalı seçenektir.
Temizliği yaptım, talebi gönderdim ama reddedildi. Şimdi ne olacak?
Ret, Google'ın taramada hâlâ zararlı içerik bulduğu anlamına gelir; gerekçede çoğu zaman yeni örnek URL'ler paylaşılır. En sık neden, gözden kaçan bir arka kapının silinen içeriği geri yüklemesidir. Bu noktada aynı yöntemle üçüncü kez denemek yerine derinlemesine bir taramayla arka kapıların bulunması gerekir; acil müdahale ekibimiz tam olarak bu tıkanma noktasında devreye giriyor.
Siteniz şu anda kırmızı ekranla işaretliyse her saat ziyaretçi ve gelir kaybediyorsunuz demektir. Ücretsiz teşhis için bize ulaşın; sitenizi tarayıp uyarının tam nedenini ve net bir kaldırma planını aynı gün önünüze koyalım. WhatsApp hattımız 7/24 kayıt alıyor, acil vakalarda müdahaleye hemen başlıyoruz.