Sunucu GüvenliğiDestek

Negatif SEO Nedir, Nasıl Anlaşılır? Saldırı Türleri ve Korunma Yolları

Negatif SEO, bir web sitesinin arama motoru sıralamalarını kasıtlı olarak düşürmek amacıyla üçüncü bir tarafın — çoğunlukla bir rakibin veya kiralanmış bir "hizmet sağlayıcının" — gerçekleştirdiği saldırıların genel adıdır. Klasik SEO sizin sitenizi yukarı taşımaya çalışırken, negatif SEO başkasının sitesini aşağı çekmeye çalışır. Müdahale ettiğimiz vakalarda bu saldırıların çoğu aylarca fark edilmeden sürmüş oluyor; çünkü belirtiler ilk bakışta sıradan bir algoritma dalgalanması gibi görünüyor.

Bu yazıda negatif SEO'nun nasıl çalıştığını, en sık karşılaştığımız saldırı türlerini, gerçek bir saldırıyı algoritma kaynaklı düşüşten nasıl ayırt edeceğinizi ve korunmak için neler yapabileceğinizi adım adım anlatıyoruz.

Negatif SEO Neden Yapılır?

Motivasyon neredeyse her zaman rekabettir. Yüksek hacimli ve ticari değeri olan sorgularda ilk sayfa sınırlı sayıda koltuk sunar; bazı aktörler kendi sitelerini güçlendirmek yerine rakiplerini zayıflatmayı daha ucuz bulur. Yurt dışı forumlarda ve bazı freelance platformlarında "rakip batırma" paketlerinin açıkça satıldığını biliyoruz. Fiyatların düşüklüğü, bu saldırıların sanıldığından çok daha yaygın olmasının ana nedenidir.

İkinci bir motivasyon grubu ise kişisel husumet, eski iş ortaklıklarının kötü bitmesi veya şantajdır. Saldırının kaynağı kim olursa olsun, teknik izler ve savunma yöntemleri büyük ölçüde aynıdır.

Negatif SEO Saldırı Türleri

Sahada en sık gördüğümüz beş saldırı türünü, tanıma işaretleriyle birlikte açıklayalım.

En yaygın yöntem budur. Saldırgan, otomatik araçlarla binlerce düşük kaliteli siteden hedefe link gönderir: hacklenmiş bloglar, spam dizinler, kumar ve yetişkin içerikli siteler, anlamsız içerik çiftlikleri. Amaç iki yönlüdür: Google'ın spam filtrelerini tetiklemek ve sitenin link profilini doğal görünümünden çıkarmak.

Tipik belirtiler şunlardır:

  • Search Console'daki bağlantı raporunda kısa sürede yüzlerce yeni alan adının belirmesi
  • Çapa metinlerinin (anchor text) aniden yabancı dillere, kumar/ilaç/yetişkin terimlerine veya birebir para kazandıran anahtar kelimelere kayması
  • Link hızının (link velocity) sitenin tarihsel ortalamasının çok üzerine çıkması

Google, çoğu spam linki zaten yok saydığını söylüyor; ancak pratikte agresif ve uzun süreli bombardımanların — özellikle genç veya orta otoritedeki sitelerde — sıralama kayıplarıyla eş zamanlı gittiğini gözlemliyoruz. Bu tabloyla karşılaştıysanız zararlı backlink temizleme sürecini geciktirmeden başlatmakta fayda var.

2. İçerik Kopyalama (Scraping) Saldırıları

Saldırgan, sitenizin içeriğini otomatik olarak kopyalayıp onlarca farklı alan adında yayınlar. Hedef, Google'ın hangi sürümün orijinal olduğu konusunda kararsız kalmasını sağlamak ve mümkünse kopyanın orijinalden önce dizine girmesini sağlamaktır. Yeni yayınlanan içeriğin dakikalar içinde kopyalanması, saldırının otomatize olduğunun işaretidir.

Google kanonik sürümü belirlemekte genellikle başarılıdır; ancak düşük otoriteli sitelerde, kopya daha güçlü bir alan adında yayınlandığında orijinal sayfanın sıralama kaybettiği durumlarla karşılaşıyoruz. Telif bildirimi (DMCA) süreçleri burada asıl savunma hattıdır.

3. Sahte Yorumlar ve İtibar Saldırıları

Bu tür, doğrudan sıralamadan çok tıklama oranını ve marka algısını hedefler: Google Business profiline yığın hâlinde 1 yıldızlı yorumlar, şikâyet sitelerinde uydurma mağduriyet hikâyeleri, forumlarda markanızı spam ile ilişkilendiren mesajlar. Marka sorgularında arama sonuç sayfası bu içeriklerle dolduğunda, sıralamanız korunsa bile dönüşümleriniz düşer. Ayrıca markanız adına başka sitelere bırakılan spam yorumlar, birinci türdeki link bombardımanıyla birleştirilerek "bu site spam yapıyor" izlenimi yaratmak için de kullanılır.

4. Hack Tabanlı SEO Spam

En yıkıcı tür budur; çünkü artık site dışından değil, sitenizin içinden çalışır. Saldırgan bir güvenlik açığından — eski bir eklenti, zayıf parola, açık bir yönetim paneli — içeri girer ve:

  • Sitenize binlerce spam sayfa enjekte eder (ilaç, kumar, replika ürün sayfaları)
  • Mevcut sayfalarınıza gizli linkler ve gizli metin yerleştirir
  • Ziyaretçiyi veya sadece Googlebot'u başka sitelere yönlendiren kodlar ekler

Bu senaryonun en bilinen örneklerinden biri, dizininizi on binlerce Japonca spam URL ile dolduran Japon anahtar kelime hackidir; işleyişini ayrı bir yazıda ayrıntılı inceledik: Japon anahtar kelime hacki nedir? Siteniz hâlihazırda ele geçirilmişse önceliğiniz SEO değil müdahaledir; sitem hacklendi, ne yapmalıyım? yazısındaki adımları izleyin veya acil müdahale hattımızdan destek alın.

5. Sahte Kaldırma Bildirimleri

Daha az bilinen ama etkili bir yöntem: saldırgan, sizin içeriğinizin kendisine ait olduğunu iddia ederek Google'a sahte telif (DMCA) bildirimleri gönderir. Bildirim işleme alındığında sayfalarınız — asıl hak sahibi siz olmanıza rağmen — arama sonuçlarından geçici olarak kaldırılabilir. Benzer şekilde, sahte "yasal kaldırma" talepleri veya barındırma sağlayıcınıza gönderilen asılsız şikâyetlerle sitenizin askıya alınması da denenir. Search Console'a düşen kaldırma bildirimlerini asla okumadan geçmeyin; karşı bildirim (counter-notice) hakkınız vardır ve süreye tabidir.

Saldırı mı, Algoritma Düşüşü mü? Ayırt Etme Rehberi

Bize gelen "negatif SEO'ya uğradık" başvurularının önemli bir kısmında gerçek neden bir çekirdek algoritma güncellemesi veya sitenin kendi kalite sorunları çıkıyor. Yanlış teşhis, yanlış tedaviye — ve aylarca kaybedilen zamana — yol açar. Ayrımı şu sinyaller üzerinden yapıyoruz:

Sinyal Negatif SEO şüphesi Algoritma / kalite kaynaklı
Düşüşün zamanlaması Bilinen bir güncellemeyle örtüşmüyor Doğrulanmış güncelleme tarihiyle örtüşüyor
Backlink profili Ani, anormal link ve çapa metni artışı var Belirgin bir değişiklik yok
Etkilenen sayfalar Belirli sayfalar/sorgular hedefli biçimde düşmüş Site geneline yayılmış kademeli düşüş
Search Console Güvenlik sorunu, manuel işlem veya kaldırma bildirimi var Uyarı yok
Dizin durumu Tanımadığınız URL'ler dizine girmiş Dizin profili normal
Sektör karşılaştırması Rakipler etkilenmemiş Benzer siteler de dalgalanıyor

Pratik kontrol sırası şöyle olmalı:

  1. Search Console'u açın. Manuel işlemler, güvenlik sorunları ve mesajlar bölümlerini kontrol edin. Manuel işlem varsa neden açıkça yazar.
  2. Düşüş tarihini güncelleme takvimiyle karşılaştırın. Google'ın doğruladığı güncellemelerle örtüşen bir düşüş, öncelikle kalite sorununa işaret eder.
  3. Bağlantı raporunu inceleyin. Son 90 günde gelen yeni alan adlarını ve çapa metni dağılımını tarihsel ortalamayla kıyaslayın.
  4. site: sorgusu ile dizini tarayın. Tanımadığınız, yabancı dilde veya spam görünümlü URL'ler hack tabanlı saldırının en net kanıtıdır.
  5. Sunucu loglarına bakın. Googlebot'un tanımadığınız URL'leri taraması, sitenize içerik enjekte edildiğini gösterir.

İki tablo aynı anda da görülebilir: kalite sorunları yaşayan bir site, saldırıya karşı da daha kırılgandır. Bu yüzden teşhis aşamasında iki ihtimali birlikte değerlendiriyoruz.

Bir uyarı daha: teşhisi aceleye getirip "saldırı var" sonucuna varmak, bazı ajansların gereksiz disavow işlemleri satmasına zemin hazırlıyor. Elinizde somut sinyal yokken yapılan toplu link reddi, sitenize saldırıdan daha fazla zarar verebilir. Önce kanıt, sonra işlem — bu sıralamayı hiçbir senaryoda değiştirmiyoruz.

Negatif SEO'dan Korunma Yolları

Saldırıyı tamamen engelleyemezsiniz; ancak erken fark edip etkisiz hâle getirebilirsiniz. Önerdiğimiz asgari savunma seti:

Düzenli İzleme Kurun

  • Search Console e-posta bildirimlerinin ekipteki birden fazla kişiye ulaştığından emin olun.
  • Backlink profilinizi en az ayda bir gözden geçirin; yeni gelen alan adlarını ve çapa metinlerini kontrol edin. Bu iş için ayrıca bir link izleme aracı kullanıyorsanız alarm eşikleri tanımlayın.
  • Marka adınız için Google Alerts benzeri uyarılar kurarak kopya içerik ve itibar saldırılarını erken yakalayın.
  • Sıralama takibini sadece "kaçıncı sıradayız" sorusu için değil, anormal düşüş alarmı olarak kullanın.

Bu izleme düzenini kendi bünyenizde kurmak istemiyorsanız bakım ve izleme hizmetimiz bu kontrolleri sizin adınıza düzenli olarak yürütür.

Teknik Zemini Sağlamlaştırın

Hack tabanlı saldırıların neredeyse tamamı bilinen ve yaması yayınlanmış açıklardan giriyor. CMS, tema ve eklenti güncellemelerini geciktirmeyin; kullanılmayan eklentileri silin; yönetici hesaplarında güçlü parola ve iki faktörlü doğrulama zorunlu olsun; dosya bütünlüğü izlemesi ve düzenli yedekleme kurun. Ayrıca Search Console ve analitik hesaplarınızdaki yetkili kullanıcı listesini periyodik olarak denetleyin — saldırganların kalıcılık için kendilerini mülke kullanıcı olarak eklediği vakalar gördük.

İçerik tarafında da iki basit önlem kopyalama saldırılarının etkisini azaltır: yeni içeriğin yayınlanır yayınlanmaz dizine gönderilmesi (sitemap ping veya indexleme API'si üzerinden) orijinallik sinyalini erkenden sabitler; sayfa içi mutlak iç linkler ise kopyalanan içeriğin bile size geri işaret etmesini sağlar.

Kanıt Toplayın ve Hızlı Aksiyon Alın

Saldırı tespit ettiğinizde ekran görüntüleri, log kayıtları ve tarihli link dökümleriyle kanıt arşivi oluşturun. Spam link bombardımanında linkleri sınıflandırıp gerekiyorsa disavow dosyası hazırlayın — ne zaman gerekip ne zaman gerekmediğini zararlı backlink temizleme rehberimizde ayrıntılı anlattık; süreci uzman desteğiyle yürütmek isterseniz disavow hizmetimize göz atabilirsiniz. Kopya içerikte DMCA bildirimi, sahte yorumlarda platform itiraz süreçleri, sahte kaldırma bildirimlerinde karşı bildirim mekanizması devreye girer.

Saldırının türünü teşhis etmek, kanıt toplamak ve doğru karşı hamleyi seçmek deneyim gerektirir. Anti-SEO koruma hizmetimiz tam olarak bu süreci — teşhisten temizliğe ve kalıcı izlemeye kadar — uçtan uca yönetmek için var.

Sık Sorulan Sorular

Negatif SEO saldırısı suç mu?

Türk hukukunda "negatif SEO" adıyla tanımlanmış bir suç yok; ancak saldırının bileşenleri — sisteme yetkisiz erişim, verileri bozma, iftira niteliğinde sahte yorumlar — TCK'nın bilişim suçları ve hakaret hükümleri kapsamına girebilir. Kanıt arşivinizi bu ihtimali de düşünerek tutmanızı öneriyoruz; hukuki değerlendirme için mutlaka bir avukata danışın.

Spam linkler siteme gerçekten zarar verir mi?

Google, spam linklerin büyük bölümünü otomatik olarak yok saydığını belirtiyor. Buna rağmen yoğun ve sürekli bombardımanların, özellikle otoritesi düşük sitelerde, sıralama kayıplarıyla birlikte seyrettiği vakalar görüyoruz. Riski panikle değil analizle yönetmek gerekiyor: önce sınıflandırma, gerekiyorsa disavow.

Saldırıyı kimin yaptığını bulabilir miyim?

Çoğu durumda kesin fail tespiti mümkün olmaz; saldırılar botlar ve aracı hizmetler üzerinden yürütülür. Link ekleniş zamanlaması, hedeflenen anahtar kelimeler ve saldırının hangi rakiplere yaramadığı gibi ipuçları güçlü bir tahmin verebilir, ancak enerjinizi fail avına değil savunmaya harcamanızı öneriyoruz.

Sitem düşüşteyse önce ne yapmalıyım?

Sırasıyla: Search Console'da manuel işlem ve güvenlik uyarılarını kontrol edin, düşüş tarihini algoritma güncellemeleriyle karşılaştırın, backlink profilindeki son 90 günü inceleyin ve site: sorgusuyla dizinde yabancı URL arayın. Bu dört kontrol, tablonun saldırı mı kalite sorunu mu olduğunu büyük oranda netleştirir.


Sitenizin saldırı altında olup olmadığından emin değilseniz tahminle hareket etmeyin: backlink profilinizi ücretsiz ön analizden geçirelim, tabloyu birlikte netleştirelim. Anti-SEO hizmet sayfamızdan veya WhatsApp üzerinden bize ulaşmanız yeterli — mevcut durumu inceleyip size somut bir yol haritası sunalım.

Bu konuda hizmetlerimiz

Kendiniz uğraşmak zorunda değilsiniz

Bu rehberdeki işi sizin için yapalım: teşhis ücretsiz, fiyat sabit, temizlenemezse iade.

7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade