Sunucu GüvenliğiDestek

Bu Site Saldırıya Uğramış Olabilir Uyarısı Nasıl Kaldırılır?

Google arama sonuçlarında sitenizin altında "Bu site saldırıya uğramış olabilir" (This site may be hacked) yazısını gördüyseniz, ilk bilmeniz gereken şu: Bu bir ceza değil, bir teşhistir. Google, sitenizde sizin koymadığınız içerik tespit etmiş ve kullanıcıları uyarıyor. İkinci bilmeniz gereken ise daha az iç açıcı: Uyarı kendiliğinden kalkmaz. Sitenin temizlenmesi ve Google'a bunun kanıtlanması gerekir.

Bu yazıda uyarının neden çıktığını, kırmızı ekran uyarısından farkını ve kaldırma sürecini adım adım anlatıyoruz.

Bu Uyarı Ne Anlama Geliyor?

Google bu etiketi, sitenizde tipik olarak şu durumlardan birini tespit ettiğinde gösterir:

  • Spam sayfa enjeksiyonu: Sitenize sizin bilginiz dışında binlerce sayfa eklenmiş; ilaç, bahis, replika ürün ya da Japonca/Çince spam içerik. En yaygın örneği Japon anahtar kelime hack'idir.
  • İçerik enjeksiyonu: Mevcut sayfalarınıza gizli link veya spam metin eklenmiş. Çoğu zaman sadece Google botuna gösterilir (cloaking); siz siteye baktığınızda her şey normal görünür.
  • Yönlendirme: Sayfalarınız, arama sonucundan tıklayan kullanıcıyı başka bir siteye gönderiyor.

Kritik nokta şu: Bu uyarı arama sonucunda görünür ama siteye girişi engellemez. Ziyaretçi tarayıcıda kırmızı bir ekranla karşılaşıyorsa o farklı ve daha ağır bir durumdur — Google sitenizde kötü amaçlı yazılım veya kimlik avı tespit etmiştir. O senaryoyu aldatıcı site uyarısı kaldırma yazısında ayrıca ele aldık.

Özellik "Saldırıya uğramış olabilir" Kırmızı ekran uyarısı
Nerede görünür Google arama sonucunda, sitenin altında Tarayıcıda, siteye girmeden önce
Neden Spam içerik / hacklenmiş içerik Kötü amaçlı yazılım, kimlik avı
Erişim Site açılır Ziyaretçilerin büyük bölümü geri döner
Kaldırma yolu Temizlik + Search Console inceleme talebi Temizlik + Güvenlik Sorunları inceleme talebi

Her iki durumda da çözümün kapısı aynı yerden geçer: Google Search Console.

Adım 1: Search Console'da Tabloyu Görün

Search Console hesabınız yoksa ilk iş sitenizi doğrulamak. Ardından:

  1. Güvenlik Sorunları (Security Issues) raporunu açın. Google burada tespit türünü ("Hacklenmiş içerik: URL enjeksiyonu" gibi) ve örnek URL'leri listeler. Bu örnekler, temizlikte nereden başlayacağınızı gösteren en değerli ipucudur.
  2. Örnek URL'leri Googlebot gözüyle kontrol edin. Sayfayı normal tarayıcıda açtığınızda temiz görünmesi bir şey kanıtlamaz; cloaking yapan zararlılar içeriği sadece Google'a gösterir. Search Console'daki URL Denetleme aracında "Taranan sayfayı görüntüle" ile Google'ın gördüğü HTML'e bakın.
  3. site:siteniz.com araması yapın. İndekste sizin oluşturmadığınız sayfalar (garip URL'ler, yabancı dilde başlıklar) varsa saldırının boyutu hakkında fikir verir. Binlerce sonuç görmek mümkündür; paniğe gerek yok, süreç bunun için de çözüm içeriyor.

Uyarı Search Console'da hiç görünmüyorsa mülkü yanlış türde doğrulamış olabilirsiniz (www'lu / www'suz, http / https ayrımı). Domain düzeyinde doğrulama en garantili yoldur.

Adım 2: Siteyi Gerçekten Temizleyin

İnceleme talebine geçmeden önce en kritik uyarımız şu: Temizlik bitmeden talep göndermeyin. Google incelemede hâlâ spam içerik bulursa talebi reddeder; her reddedilen talep hem güveninizi hem de süreci aşındırır.

Temizlikte yapılması gerekenler özetle:

  1. Giriş noktasını bulun. Spam sayfaları silmek yetmez; onları üreten zararlı kod ve saldırganın kullandığı açık (eski eklenti, çalınmış parola, savunmasız tema) bulunmalı. Bulunmazsa sayfalar birkaç gün içinde geri gelir.
  2. Zararlı dosyaları ve arka kapıları ayıklayın. Sahte sitemap dosyaları, .htaccess'e eklenmiş yönlendirmeler, uploads klasörüne gizlenmiş PHP dosyaları ve veritabanına gömülü kod tipik saklanma yerleridir. WordPress sitelerde sürecin tamamını WordPress virüs temizleme sayfamızda anlattık.
  3. Parolaları ve erişimleri yenileyin. Temizlik sonrası tüm yönetici, FTP ve veritabanı parolaları değişmeli; Search Console'daki kullanıcı listesinde tanımadığınız hesap varsa kaldırılmalı (saldırganlar kendilerini mülke eklemeyi sever).
  4. Spam URL'lerin indeksten düşmesini sağlayın. Silinen spam sayfaların 404 yerine 410 (Gone) döndürmesi indeksten düşüşü hızlandırır. On binlerce spam URL indekslendiyse bu adım, uyarı kalksa bile SEO'nuzun toparlanması için şarttır.

Müdahale ettiğimiz vakalarda uyarının kalkmamasının bir numaralı nedeni eksik temizliktir: Görünen spam silinmiş ama cloaking yapan kod veya arka kapı yerinde kalmıştır. Kendi temizliğinizden emin olamıyorsanız acil müdahale ekibimiz önce ücretsiz teşhisle durumu netleştirir.

Adım 3: İnceleme Talebi Gönderin

Temizlik bittiğinde Search Console → Güvenlik Sorunları raporuna dönün ve İnceleme İste (Request Review) butonunu kullanın. Talep formunda ne yaptığınızı kısaca ve somut biçimde yazın. "Siteyi temizledim" yeterli değildir; şu şablon işinizi görür:

  • Saldırının nasıl gerçekleştiğini tespit ettik (ör. güncel olmayan X eklentisi)
  • Enjekte edilen spam sayfaları ve zararlı kodu kaldırdık
  • Açığı kapattık: Tüm yazılımlar güncellendi, parolalar yenilendi
  • Tekrarı önlemek için güvenlik duvarı ve izleme kurduk

Bu açıklama, incelemeyi yapan tarafa temizliğin bilinçli yapıldığını gösterir ve ret riskini düşürür.

Süreçler Ne Kadar Sürer?

En çok sorulan soru bu, o yüzden net konuşalım:

Aşama Tipik süre
Hacklenmiş içerik incelemesi Birkaç gün - 2 hafta
Kötü amaçlı yazılım incelemesi (kırmızı ekran vakaları) Genelde 1-3 gün
Uyarının arama sonuçlarından tamamen silinmesi Onaydan sonra ek birkaç gün
Spam URL'lerin indeksten tamamen düşmesi Haftalar - aylar (site boyutuna göre)

İki pratik uyarı: Birincisi, inceleme onaylandıktan sonra uyarı her yerden aynı anda kalkmaz; önbellek nedeniyle birkaç gün daha görünebilir. İkincisi, reddedilen her talep sonrası yeniden temizlik ve yeniden inceleme gerektiğinden, ilk talebi doğru göndermek toplam süreyi en çok kısaltan şeydir. Süreci hızlandırmak ve tek seferde onay almak için Google uyarısı kaldırma hizmetimizde temizlik + talep + takip işini uçtan uca biz yürütüyoruz.

Uyarı Kalktıktan Sonra

Uyarının kalkması sürecin sonu değil. Üç iş kalır:

  • Trafiği izleyin. Spam sayfalar indeksten düşerken Search Console'da tarama hataları normaldir; ama organik trafiğiniz haftalar içinde toparlanmıyorsa kalıntı sorun vardır. Saldırı sırasında oluşan zararlı backlinkler için zararlı backlink temizleme rehberimize bakın.
  • Diğer kara listeleri kontrol edin. Google temizken Yandex, Bing veya antivirüs veritabanları sitenizi hâlâ işaretliyor olabilir; kara listeden çıkma sayfasında hepsinin prosedürünü topladık.
  • Tekrarı önleyin. Aynı açık kapanmadıysa uyarı geri gelir ve ikinci kez işaretlenen sitelerde süreç daha sancılı işler. Düzenli güncelleme, yedekleme ve 7/24 izleme için bakım ve izleme hizmetimiz bu işi sizin yerinize üstlenir.

Sık Sorulan Sorular

Uyarı var ama sitemde hiçbir anormallik göremiyorum, yanlış alarm olabilir mi?

Çok düşük ihtimal. Google bu etiketi somut bir tespite dayanarak koyar; sizin görememeniz genelde cloaking'den kaynaklanır: Zararlı içerik yalnızca Googlebot'a veya yalnızca belirli kaynaklardan gelen ziyaretçilere gösterilir. Search Console'daki örnek URL'leri URL Denetleme aracıyla kontrol ettiğinizde farkı çoğu zaman kendi gözünüzle görürsünüz.

Temizlik yapmadan sadece inceleme talebi göndersem ne olur?

Talep reddedilir. Google incelemede spam içeriği hâlâ görüyorsa uyarı kalmaya devam eder ve yeni bir temizlik + talep turu gerekir. Tekrarlayan başarısız talepler süreci uzatmaktan başka işe yaramaz; doğru sıra her zaman önce temizlik, sonra talep şeklindedir.

Uyarı SEO sıralamalarımı etkiler mi?

Evet, iki yönden. Uyarı görünürken tıklama oranınız ciddi düşer; kullanıcılar "saldırıya uğramış" etiketli sonuca tıklamak istemez. Ayrıca sitenize enjekte edilen binlerce spam sayfa, Google'ın sitenize dair kalite algısını bozar. Temizlik ve indeks temizliği tamamlandığında sıralamalar genelde kademeli olarak toparlanır.

Sitem hacklendi ama bu uyarı çıkmadı, yine de bir şey yapmalı mıyım?

Kesinlikle. Uyarının henüz çıkmamış olması şans; Google'ın tespitinden önce temizlenen sitelerde bu süreçle hiç uğraşmazsınız. Belirtileri erken yakalamak için WordPress sitem hacklendi: belirtiler yazımıza göz atın ve vakit kaybetmeden temizliğe başlayın.


Sitenizde bu uyarı görünüyorsa kaybedecek zaman yok: Ücretsiz teşhis için bize ulaşın, sitenizi tarayıp uyarının tam nedenini ve kaldırma planını net olarak önünüze koyalım. WhatsApp hattımız 7/24 kayıt alıyor; temizlikten inceleme onayına kadar tüm süreci sizin adınıza yürütüyoruz.

Bu konuda hizmetlerimiz

Kendiniz uğraşmak zorunda değilsiniz

Bu rehberdeki işi sizin için yapalım: teşhis ücretsiz, fiyat sabit, temizlenemezse iade.

7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade