Japon Anahtar Kelime Hacki Nedir? İşleyişi, Temizliği ve Toparlanma
Japon anahtar kelime hacki, ele geçirilen bir sitede otomatik olarak on binlerce Japonca spam sayfa üreten ve bu sayfaları Google dizinine sokan bir saldırı türüdür. Site sahibi genellikle sorunu, site: sorgusunda kendi alan adının altında Japonca başlıklar gördüğünde ya da Search Console'a "güvenlik sorunu" uyarısı düştüğünde fark eder. Sayfalar çoğunlukla sahte marka ürünleri satan mağazalara yönlendirir; saldırganın kazancı bu trafiktir, sizin kaybınız ise dizin itibarınızdır.
Bu yazı konunun teknik anatomisine odaklanıyor: saldırı nasıl çalışır, neden dosyaları silmek yetmez, dizin nasıl temizlenir ve toparlanma gerçekte nasıl ilerler. Sitesi şu anda bu durumda olan ve işi uzmana devretmek isteyenler için ayrıca bir Japon anahtar kelime hacki temizleme hizmetimiz var; bu yazı ise ne yapıldığını ve neden yapıldığını derinlemesine anlamak isteyenler için.
Saldırı Nasıl Çalışır?
Saldırının giriş noktası neredeyse her zaman bilinen bir güvenlik açığıdır: güncellenmemiş bir CMS çekirdeği, savunmasız bir eklenti veya tema, zayıf/yeniden kullanılmış bir yönetici parolası ya da açıkta bırakılmış bir yönetim arayüzü. İçeri giren saldırgan üç katmanlı bir düzenek kurar.
1. Otomatik Sayfa Üretimi ve Cloaking
Sunucuya bırakılan betikler, alan adınızın altında on binlerce URL üretir. Bu sayfalar çoğu zaman fiziksel dosya olarak bile durmaz; enjekte edilen kod, gelen isteğe göre sayfayı anlık üretir. Düzeneğin kalbi cloakingtir, yani ziyaretçiye kim olduğuna göre farklı içerik göstermek:
- Googlebot isteği geldiğinde, Japonca anahtar kelimelerle dolu, satış sayfası görünümlü spam içerik sunulur.
- Normal ziyaretçi aynı URL'yi açtığında ya sahte mağazaya yönlendirilir ya da 404 benzeri zararsız bir sayfa görür.
- Site sahibi ana sayfalarına baktığında her şey normal görünür; saldırı bu yüzden haftalarca fark edilmez.
Cloaking'i kendiniz doğrulamak isterseniz sayfayı tarayıcıyla değil, Search Console'daki URL denetleme aracının canlı testiyle veya Googlebot user-agent'ı taklit eden bir istekle kontrol etmeniz gerekir; çıplak gözle bakmak yanıltır.
Üretilen URL'lerin tipik bir imzası vardır: alan adınızın altında rastgele karakter dizileriyle veya sahte dizin adlarıyla açılan, sorgu parametreleri Japonca kodlanmış karakterler içeren binlerce adres. Bazı varyantlarda saldırgan içeriği alt dizin yerine sorgu parametresi üzerinden üretir; bu, temizlik kurallarını yazarken iki örüntüyü de hesaba katmayı gerektirir.
2. Sahte Sitemap ile Hızlı Dizinleme
Saldırgan on binlerce spam URL'nin Google tarafından bulunmasını şansa bırakmaz: sunucuya kendi sitemap dosyalarını yükler ve bunları Google'a bildirir. Böylece spam sayfalar günler içinde toplu hâlde dizine girer. Temizlik sırasında robots.txt içine eklenmiş sitemap satırlarını ve Search Console'da sizin yüklemediğiniz sitemap kayıtlarını mutlaka kontrol ediyoruz — bunlar saldırının imzasıdır.
3. Search Console'a Yetkisiz Kullanıcı Ekleme
Saldırının en sinsi adımı budur. Saldırgan, sunucuya bir doğrulama dosyası veya meta etiketi bırakarak kendini alan adınızın Search Console mülküne sahip veya yetkili kullanıcı olarak ekler. Bu ona iki şey kazandırır:
- Sahte sitemap'leri "mülk sahibi" sıfatıyla gönderebilir, dizinleme sürecini yönetebilir.
- Siz dosyaları temizleseniz bile erişimi devam eder; hatta bazı vakalarda saldırganın URL kaldırma aracını site sahibine karşı kullandığı, yani sitenin gerçek sayfalarını dizinden kaldırttığı görülmüştür.
Bu yüzden temizliğin ilk adımlarından biri Search Console'da Ayarlar → Kullanıcılar ve izinler listesini denetlemek, tanımadığınız hesapları silmek ve sunucudaki tüm doğrulama dosyalarını/etiketlerini gözden geçirmektir. Tanımadığınız doğrulama belirteci kaldırılmadıkça kullanıcıyı silmeniz kalıcı çözüm olmaz; saldırgan kendini yeniden ekler.
Neden Dosya Temizliği Yetmez?
Vakaların çoğunda site sahibi ilk hamle olarak spam dosyaları siler, belki temayı yeniden yükler ve sorunu çözdüğünü düşünür. Birkaç hafta sonra tablo geri döner. Bunun iki ayrı nedeni var; ikisini ayırmak, doğru temizliğin anahtarıdır.
Birincisi, arka kapılar. Saldırgan içeri girdiğinde yalnızca spam üretmez; yeniden girebilmek için sisteme dağınık hâlde arka kapılar bırakır: çekirdek dosyalara gömülmüş birkaç satırlık kod parçaları, yükleme klasörlerine gizlenmiş sahte görsel uzantılı betikler, veritabanına eklenmiş yönetici hesapları, cron görevleri, .htaccess kuralları. Görünür spam dosyalarını silmek, bu kalıcılık katmanına dokunmaz. Tam temizlik; dosya sisteminin bilinen temiz bir sürümle karşılaştırılmasını, veritabanı ve zamanlanmış görev denetimini, tüm parolaların ve API anahtarlarının yenilenmesini ve giriş yolunun (açıklı eklenti vb.) kapatılmasını gerektirir. Bu genel müdahale sürecini sitem hacklendi, ne yapmalıyım? yazısında ayrıntılı anlattık; vakit kritikse acil müdahale ekibimiz aynı gün devreye girebiliyor.
İkincisi, dizin kirliliği. Dosyaları eksiksiz temizleseniz bile Google'ın dizininde on binlerce Japonca URL kayıtlı kalır. Bu URL'ler artık 404 dönse de dizinden düşmeleri kendi hâlinde aylar sürebilir. Bu süre boyunca marka sorgularınızda Japonca spam sonuçlar görünmeye devam eder, tarama bütçeniz ölü URL'lere harcanır ve sitenizin arama görünümü hasarlı kalır. Yani iş, sunucu temizliğiyle değil dizin temizliğiyle biter.
Index Temizliği: 410 ve Kaldırma Araçları
Dizin temizliğinde amaç, Google'a "bu URL'ler kalıcı olarak yok" mesajını en net ve en hızlı biçimde iletmektir. İzlediğimiz sıra şöyle:
1. Spam URL Envanteri Çıkarın
site: sorguları, Search Console'un dizine ekleme (sayfalar) raporu ve sunucu logları üzerinden spam URL örüntülerini belirleyin. Bu saldırıda URL'ler hemen her zaman ortak dizin önekleri altında toplanır; bu da toplu işlem yapmayı mümkün kılar. Envanteri tarih damgasıyla kaydedin: hem ilerlemeyi ölçmek hem de olası bir yeniden enfeksiyonda eski ve yeni örüntüleri ayırt etmek için bu kayda ihtiyacınız olacak.
2. 404 Değil 410 Döndürün
HTTP 404 "bulunamadı" der; Google bunun geçici olabileceğini varsayar ve URL'yi bir süre daha yoklamaya devam eder. HTTP 410 (Gone) ise "kalıcı olarak kaldırıldı" beyanıdır ve pratikte dizinden düşmeyi hızlandırır. Spam örüntülerine 410 döndürmek sunucu tarafında birkaç kuralla yapılabilir; Apache için basitleştirilmiş bir örnek:
# Japonca spam URL örüntülerine 410 döndür
RedirectMatch 410 ^/spam-dizin-ornegi/.*$
RedirectMatch 410 ^/.*\?q=.*%E3.*$
Burada iki uyarı önemli: kuralları yazarken gerçek sayfalarınızı kapsam dışında tuttuğunuzdan emin olun ve spam URL'leri robots.txt ile engellemeyin. Engellerseniz Googlebot 410 yanıtını göremez ve URL'ler dizinde asılı kalır — iyi niyetle yapılan bu hata, temizliği aylarca uzatan en yaygın yanlıştır.
3. Kaldırma Araçlarını Devreye Alın
Search Console'daki Kaldırmalar aracı, URL'leri arama sonuçlarından hızla (geçici olarak) gizler. On binlerce URL'yi tek tek girmek mümkün olmadığından, aracın önek eşleşmesi seçeneğiyle spam dizin öneklerini toplu gizliyoruz. Bu araç dizinden silmez; kalıcı silme işini 410 yanıtları yapar. İkisi birlikte çalışır: kaldırma aracı görünümü hemen temizler, 410 kalıcı düşüşü sağlar.
4. Doğru Sinyalleri Yeniden Kurun
Sahte sitemap'leri Search Console'dan kaldırıp kendi güncel sitemap'inizi yeniden gönderin, robots.txt dosyasını gözden geçirin ve Search Console'da güvenlik sorunu uyarısı varsa temizlik tamamlandıktan sonra inceleme talebinde bulunun. İnceleme talebini yarım temizlikle göndermeyin: talep reddedilirse sonraki değerlendirmeler gecikir. Talep metninde giriş açığının ne olduğunu, nasıl kapatıldığını ve hangi temizlik adımlarının atıldığını kısaca belgelemek süreci hızlandırır.
Toparlanma Süreci: Gerçekçi Bir Takvim
Kesin süre; sitenin büyüklüğüne, spam URL sayısına ve tarama sıklığına bağlıdır. Vakalarımızda gördüğümüz genel akış şöyle:
| Aşama | Tipik zaman aralığı | Ne olur |
|---|---|---|
| Sunucu temizliği + erişim rotasyonu | 1-3 gün | Arka kapılar, sahte kullanıcılar, giriş açığı kapatılır |
| Kaldırma araçlarıyla görünüm temizliği | Saatler-günler | Spam sonuçlar arama görünümünden gizlenir |
| 410'ların işlenip dizinin boşalması | Birkaç hafta-birkaç ay | Dizindeki spam URL sayısı kademeli düşer |
| Güvenlik uyarısının kalkması | İnceleme talebinden sonra günler-haftalar | "Bu site saldırıya uğramış olabilir" etiketi kalkar |
| Sıralamaların normalleşmesi | Duruma göre haftalar-aylar | Tarama bütçesi ve güven sinyalleri toparlanır |
Toparlanma dönemini pasif beklemekle geçirmeyin. Dizine ekleme raporundaki spam URL sayısını haftalık izleyin, loglardan yeni enjeksiyon denemelerini takip edin ve saldırıya eşlik eden bir spam link bombardımanı varsa zararlı backlink temizliği sürecini paralel yürütün. Yeniden enfeksiyon bu saldırının en bilinen riskidir; kalıcı çözüm, temizlik sonrasında dosya bütünlüğü ve dizin izlemesinin sürekli hâle getirilmesidir — bakım ve izleme hizmetimiz tam bu boşluğu dolduruyor.
Sık Sorulan Sorular
Sitem Japon anahtar kelime hackine uğramış mı, nasıl anlarım?
Google'da site:alanadiniz.com sorgusu çalıştırın; kendi alan adınızın altında Japonca başlık ve açıklamalar görüyorsanız tablo büyük ihtimalle budur. Search Console'daki güvenlik sorunları bölümü ve dizine ekleme raporundaki açıklanamayan URL patlaması diğer iki net işarettir.
Google siteme ceza verir mi?
Bu bir "ceza"dan çok güvenlik müdahalesidir: Google hacklenmiş içerik tespit ettiğinde sonuçlara uyarı etiketi ekleyebilir veya ilgili sayfaların görünürlüğünü düşürebilir. Temizlik tamamlanıp inceleme talebi onaylandıktan sonra bu etiketler kaldırılır. Kalıcı hasar genellikle temizliğin geciktirilmesinden veya yarım yapılmasından kaynaklanır.
Spam sayfaları robots.txt ile engellesem olmaz mı?
Hayır, bu en sık yapılan hatadır. robots.txt engeli Googlebot'un sayfayı taramasını durdurur; taranmayan sayfanın 410 döndüğünü Google göremez ve URL dizinde asılı kalır. Doğru sıra: URL'ler taranabilir kalsın, 410 dönsün, dizin boşaldıktan sonra isterseniz kural koyun.
Temizliği kendim yapabilir miyim?
Teknik birikiminiz varsa bu yazıdaki adımlar yol haritasıdır; risk, arka kapılardan birinin gözden kaçması ve döngünün yeniden başlamasıdır. Vaktiniz kısıtlıysa veya site geliriniz bu süreçte eriyorsa işi devralabiliriz: Japon anahtar kelime hacki temizleme hizmetimiz sunucu temizliğinden dizin toparlanmasına kadar sürecin tamamını kapsıyor.
Sitenizde bu saldırının izlerini görüyorsanız zaman aleyhinize işliyor: dizindeki her spam URL, markanızın arama görünümünü biraz daha kirletiyor. WhatsApp üzerinden bize yazın; siteniz için ücretsiz bir ön analiz yapalım, hasarın boyutunu ve temizlik planını netleştirelim. Acil durumlarda acil müdahale hattımız, kapsamlı temizlik için Japon anahtar kelime hacki hizmet sayfamız başlangıç noktanız.