Arama sonuçlarımda spam sayfalar belirdi
Mağazanızın adını Google'a yazıyorsunuz ve hiç yazmadığınız, çoğu zaman işinizle ilgisi olmayan sayfalar karşınıza çıkıyor: bu, sitenizin ziyaretçilerini değil arama sıralamasını hedef alan kesin bir bulaşma tekniğidir.
« site:example.com » aramasının ortaya çıkardığı şey
- Hiç oluşturmadığınız onlarca, bazen yüzlerce indekslenmiş sayfa
- Mağazanız başka bir dilde olduğu hâlde İngilizce, Rusça veya Çince başlıklar
- Tekrarlayan konular: çevrimiçi eczane, kumarhane, spor bahisleri, markalı ürün taklidi
- Bağlantılar Google'da görüntülenirken normal açılıyor, ama başka bir bağlamdan tıklanınca hata veya farklı bir içerik dönüyor
- Google tüm alan adını aşağı sıralamaya başladığı için organik trafikte ani bir düşüş
- Search Console, bilinmeyen URL'lerde el ile işlem veya tarama hatalarında ani artış bildiriyor
SEO spam'in mekanizması
Bu tekniğin kesin bir adı var: SEO spam, ya da « SEO spam injection ». Ziyaretçilerinizi doğrudan kandırmaya çalışmaz; Google nezdinde alan adınızın itibarını ve yaşını istismar eder. Yıllardır aktif olan, zaten indekslenmiş ve arama motoru tarafından güvenilir kabul edilen bir alan adı, geçmişi olmayan yepyeni bir alan adından başlamak yerine içeriğin arama sonuçlarında hızla belirmesi için değerli bir kaynaktır.
Somut olarak, erişim sağlamış bir saldırgan (genellikle eski bir eklenti veya tema üzerinden) otomatik olarak yüzlerce içerik sayfası oluşturur; her biri ticari değeri yüksek anahtar kelimeleri hedefler: reçetesiz satılan ilaçlar, çevrimiçi kumarhaneler, lüks ürün replikaları. Bu sayfalar bazen normal bir ziyaretçiye görünmez ve yalnızca indeksleme robotlarına ya da özellikle Google'dan gelen ziyaretçilere gösterilir; bu da kendi sitesinde gezinen bir satıcının çoğu zaman hiçbir anormallik fark etmemesini açıklar.
En yaygın giriş noktası, artık kimsenin güncellemediği bir eklenti veya temadır. Sucuri'nin 2023 tarihli Hacked Website & Malware Threat Report raporuna göre, ele geçirilen CMS uygulamalarının yüzde 39,1'i bulaşma anında güncel değildi ve ele geçirilen sitelerin yüzde 13,97'sinde onarım anında en az bir savunmasız eklenti veya tema hâlâ mevcuttu. Bu, SEO spam'de görülenle tutarlıdır: uzun süredir terk edilmiş, küçük bir özellik için kurulmuş bir eklenti, artık kimse tarafından izlenmediği hâlde çevrimiçi erişilebilir kalır.
Sorunun boyutu nasıl doğrulanır
-
« site:alanadiniz » araması yapma
Bu Google komutu, alan adınız altında indekslenen tüm sayfaları listeler. Gerçekte kaç enjekte edilmiş sayfa bulunduğunu ölçmenin en hızlı yoludur.
-
Search Console'daki kapsam raporunu inceleme
Site haritanızda gönderilen URL sayısı ile gerçekten indekslenen URL sayısı, katalog ve içerik sayfalarınızla yaklaşık olarak örtüşmeli, yüzlerce bilinmeyen URL ile değil.
-
Aktif eklentileri ve temayı son resmî sürümleriyle karşılaştırma
Uzun süredir güncelleme almamış bir WooCommerce eklentisi veya WordPress teması, normal çalışıyor gibi görünse bile en olası şüphelidir.
-
Sunucuda son değiştirilen dosyaları kontrol etme
Spam sayfalar genellikle içeriği anlık olarak üreten, WordPress çekirdeği yerine bir tema veya eklenti klasöründe bulunan bir veya birkaç enjekte edilmiş PHP dosyasına dayanır.
Daha fazlası için
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.