# Arama sonuçlarımda spam sayfalar belirdi

> Mağazanızın adını Google'a yazıyorsunuz ve hiç yazmadığınız, çoğu zaman işinizle ilgisi olmayan sayfalar karşınıza çıkıyor: bu, sitenizin ziyaretçilerini değil arama sıralamasını hedef alan kesin bir bulaşma tekniğidir.

- Source canonique : [https://allaux.fr/tr/securite/pages-de-spam-dans-google](https://allaux.fr/tr/securite/pages-de-spam-dans-google)
- Langue : TR
- Dernière mise à jour : 2026-09-30

## Doğrudan yanıt

> Önce kapsamı ölçün: alan adınızda site: araması, ardından hiç oluşturmadığınız dizine eklenmiş adresleri listeleyen Google Search Console dizin raporu. Bunlardan biri üzerinde URL denetleme aracının canlı testini çalıştırın: tarayıcınız çoğu zaman hiçbir şey göstermezken bu araç robotun gördüğünü gösterir. Enjeksiyonu ele almadan sayfaları silmek onları geri getirir.

## « site:example.com » aramasının ortaya çıkardığı şey

- Hiç oluşturmadığınız onlarca, bazen yüzlerce indekslenmiş sayfa
- Mağazanız başka bir dilde olduğu hâlde İngilizce, Rusça veya Çince başlıklar
- Tekrarlayan konular: çevrimiçi eczane, kumarhane, spor bahisleri, markalı ürün taklidi
- Bağlantılar Google'da görüntülenirken normal açılıyor, ama başka bir bağlamdan tıklanınca hata veya farklı bir içerik dönüyor
- Google tüm alan adını aşağı sıralamaya başladığı için organik trafikte ani bir düşüş
- Search Console, bilinmeyen URL'lerde el ile işlem veya tarama hatalarında ani artış bildiriyor

## SEO spam'in mekanizması

Bu tekniğin kesin bir adı var: SEO spam, ya da « SEO spam injection ». Ziyaretçilerinizi doğrudan kandırmaya çalışmaz; Google nezdinde alan adınızın itibarını ve yaşını istismar eder. Yıllardır aktif olan, zaten indekslenmiş ve arama motoru tarafından güvenilir kabul edilen bir alan adı, geçmişi olmayan yepyeni bir alan adından başlamak yerine içeriğin arama sonuçlarında hızla belirmesi için değerli bir kaynaktır.

Somut olarak, erişim sağlamış bir saldırgan (genellikle eski bir eklenti veya tema üzerinden) otomatik olarak yüzlerce içerik sayfası oluşturur; her biri ticari değeri yüksek anahtar kelimeleri hedefler: reçetesiz satılan ilaçlar, çevrimiçi kumarhaneler, lüks ürün replikaları. Bu sayfalar bazen normal bir ziyaretçiye görünmez ve yalnızca indeksleme robotlarına ya da özellikle Google'dan gelen ziyaretçilere gösterilir; bu da kendi sitesinde gezinen bir satıcının çoğu zaman hiçbir anormallik fark etmemesini açıklar.

En yaygın giriş noktası, artık kimsenin güncellemediği bir eklenti veya temadır. Sucuri'nin 2023 tarihli Hacked Website & Malware Threat Report raporuna göre, ele geçirilen CMS uygulamalarının yüzde 39,1'i bulaşma anında güncel değildi ve ele geçirilen sitelerin yüzde 13,97'sinde onarım anında en az bir savunmasız eklenti veya tema hâlâ mevcuttu. Bu, SEO spam'de görülenle tutarlıdır: uzun süredir terk edilmiş, küçük bir özellik için kurulmuş bir eklenti, artık kimse tarafından izlenmediği hâlde çevrimiçi erişilebilir kalır.

## Neden normal gezinirken fark etmiyorsunuz

> Birçok SEO spam enjeksiyonu, enjekte edilen içeriği yalnızca indeksleme robotlarına (User-Agent üzerinden) veya doğrudan bir Google sonucundan gelen ziyaretçilere gösterir. Adresi doğrudan yazarak siteyi test eden bir satıcı çoğu zaman hiçbir şey görmez.

## Sorunun boyutu nasıl doğrulanır

1. **« site:alanadiniz » araması yapma** — Bu Google komutu, alan adınız altında indekslenen tüm sayfaları listeler. Gerçekte kaç enjekte edilmiş sayfa bulunduğunu ölçmenin en hızlı yoludur.
2. **Search Console'daki kapsam raporunu inceleme** — Site haritanızda gönderilen URL sayısı ile gerçekten indekslenen URL sayısı, katalog ve içerik sayfalarınızla yaklaşık olarak örtüşmeli, yüzlerce bilinmeyen URL ile değil.
3. **Aktif eklentileri ve temayı son resmî sürümleriyle karşılaştırma** — Uzun süredir güncelleme almamış bir WooCommerce eklentisi veya WordPress teması, normal çalışıyor gibi görünse bile en olası şüphelidir.
4. **Sunucuda son değiştirilen dosyaları kontrol etme** — Spam sayfalar genellikle içeriği anlık olarak üreten, WordPress çekirdeği yerine bir tema veya eklenti klasöründe bulunan bir veya birkaç enjekte edilmiş PHP dosyasına dayanır.

## Daha fazlası için

- **Terk edilmiş eklenti ve uzantılar** — WordPress'te en yaygın gerçek giriş noktası neden budur. ([/securite/modules-et-extensions-abandonnes](/securite/modules-et-extensions-abandonnes))
- **Bulaşmış bir siteyi temizleme** — Tam yöntem, ve bir yedeği geri yüklemenin neden yeterli olmadığı. ([/securite/nettoyer-un-site-infecte](/securite/nettoyer-un-site-infecte))
- **Hacklenmiş WordPress sitesi** — Zaten tespit edilmiş bir WordPress hacklenmesi için referans sayfa. ([/wordpress-woocommerce/site-pirate](/wordpress-woocommerce/site-pirate))

## FAQ

### Google neden hiç yayımlamadığım içeriği indeksliyor?

Çünkü enjekte edilen sayfalar, kötü amaçlı bir dosya tarafından üretilerek sunucunuzda gerçekten var oluyor. Google bunları sitenizdeki diğer normal sayfalar gibi tarayıp indeksliyor.

### Bu tür spam müşterilerim için tehlikeli mi?

Müşterileriniz için doğrudan risk genellikle bir ödeme skimmer'ından daha düşüktür, ama alan adı aşağı sıralanır veya işaretlenirse arama sıralamanıza ve imajınıza verdiği zarar önemli olabilir.

### Sayfaları Google'da tek tek kaldırmak yeterli mi?

Hayır. Bu sayfaları üreten dosya sunucuda aktif kaldığı sürece, birkaç gün içinde genellikle öncekinden daha fazla sayıda yeni sayfa belirir.

### Site temizlendikten sonra Google bu sayfaları kaldırmak için ne kadar sürer?

Bu, kaç sayfanın etkilendiğine ve Google'ın sitenizi ne sıklıkla taradığına bağlıdır. Açık kapatıldıktan sonra Search Console'dan yeniden değerlendirme talep etmek süreci genellikle hızlandırır.

### Hangi eklentinin giriş noktası olduğu nasıl anlaşılır?

İlk spam sayfalarının tahmini ortaya çıkış tarihini, kurulu eklentilerin geçmişi ve son resmî güncellemeleriyle karşılaştırarak. Bu, temizlikten önce her zaman yaptığım bir araştırma çalışmasıdır.
