Blog

#NoHacked: Bir yılın özeti

20 Mart 2017, Pazartesi

Yılınızın güvenli ve sağlam bir başlangıçla geçtiğini umuyoruz! #NoHacked kampanyamızı sürdürürken, 2016 yılındaki çalışmalarımızın bir özetini sizinle paylaşmak istedik. Geçtiğimiz yıl hacklenen sitelerle ilgili bazı trendlere göz atarak başlayalım.

2016’da Web Sitesi Güvenliğinin Durumu

Öncelikle bazı üzücü haberlerimiz var. 2016 yılında, 2015’e kıyasla hacklenen site sayısında yaklaşık %32’lik bir artış gözlemledik. Bu eğilimin yavaşlamasını beklemiyoruz. Hackerlar daha agresif hale geldikçe ve daha fazla site güncelliğini yitirdikçe, hackerlar daha fazla siteye bulaşarak bu durumdan faydalanmaya devam edecekler.

İyi haber ise, yeniden değerlendirme talebinde bulunan web yöneticilerinin %84’ünün sitelerini temizleme konusunda başarılı olmasıdır. Ancak, hacklenen web yöneticilerinin %61’i, siteleri Search Console’da doğrulanmadığı için Google’dan sitelerinin enfekte olduğuna dair bir bildirim almadı. Bir siteye sahipseniz veya bir siteyi yönetiyorsanız Search Console‘a kaydolmayı unutmayın. Bu, Google’ın site sağlığı uyarılarını iletmek için kullandığı birincil kanaldır.

Hacklenen Web Yöneticileri İçin Daha Fazla Yardım

Web yöneticilerine güvenlik sorunları konusunda nasıl daha iyi yardımcı olabileceğimizi anlamak için geri bildirimlerinizi dinliyoruz. En çok gelen taleplerden biri, hacklenen sitelerle ilgili daha anlaşılır dokümantasyon sağlanmasıydı. Sonuç olarak, dokümantasyonumuzu daha kullanışlı hale getirmek için yoğun bir şekilde çalıştık.

İlk olarak, siteleri ele geçirilen web yöneticilerine daha fazla bağlam sunmak için yeni dokümanlar oluşturduk. İşte yeni yardım dokümanlarının listesi:

Ardından, bilinen hack türlerinden etkilenen siteler için temizleme kılavuzları oluşturduk. Sitelerin hacklendiğinde genellikle benzer şekillerde etkilendiğini fark ettik. Bu benzerlikleri inceleyerek, belirli hack türleri için temizleme kılavuzları hazırlayabildik. Oluşturduğumuz kılavuzların her birinin kısa açıklaması aşağıdadır:

Anlamsız Metin (Gibberish) Hack’i:

Anlamsız metin hack’i, hedef sitede anahtar kelimelerle dolu, anlamsız cümlelerden oluşan birçok sayfayı otomatik olarak oluşturur. Hackerlar bunu, hacklenen sayfaların Google Arama’da görünmesini sağlamak için yapar. Ardından, insanlar bu sayfaları ziyaret etmeye çalıştığında, porno sitesi gibi ilgisiz bir sayfaya yönlendirilirler.
Bu tür bir hack’in nasıl düzeltileceği hakkında daha fazla bilgi edinin.

Japonca Anahtar Kelime Hack’i:

Japonca anahtar kelime hack’i genellikle hedef sitede rastgele oluşturulmuş dizin adlarında Japonca metinler içeren yeni sayfalar oluşturur. Bu sayfalar, sahte marka ürünleri satan mağazalara verilen satış ortaklığı bağlantılarıyla gelir elde etmek için kullanılır ve ardından Google arama sonuçlarında gösterilir. Bazen hackerların hesapları, Search Console’da site sahibi olarak eklenir.
Bu tür bir hack’in nasıl düzeltileceği hakkında daha fazla bilgi edinin.

Gizlenmiş (Cloaked) Anahtar Kelime Hack’i:

Gizlenmiş anahtar kelime ve bağlantı hack’i, anlamsız cümleler, bağlantılar ve görseller içeren birçok sayfayı otomatik olarak oluşturur. Bu sayfalar bazen orijinal sitenin temel şablon öğelerini içerir, bu nedenle içeriği okuyana kadar ilk bakışta sitenin normal bir parçası gibi görünebilirler. Bu tür bir saldırıda hackerlar, kötü amaçlı içeriği gizlemek ve enjekte edilen sayfayı orijinal sitenin bir parçası veya bir 404 hata sayfası gibi göstermek için genellikle gizleme (cloaking) tekniklerini kullanırlar.
Bu tür bir hack’in nasıl düzeltileceği hakkında daha fazla bilgi edinin.

Önleme Anahtardır

Her zaman olduğu gibi, sonuçlarıyla uğraşmak yerine önleyici bir yaklaşım benimsemek ve sitenizi güvence altına almak en iyisidir. Bir zincirin sadece en zayıf halkası kadar güçlü olduğunu unutmayın. Sitenizdeki güvenlik açıklarını nasıl tespit edeceğiniz hakkında daha fazla bilgiyi hacklenme yardım kılavuzumuzda okuyabilirsiniz. Ayrıca, İçerik Yönetim Sistemi (CMS) sağlayıcılarınızdan ve yazılım/donanım satıcılarınızdan gelen sürümleri ve duyuruları takip etmenizi öneririz.

Geleceğe Bakış

Hacker davranışları sürekli gelişmektedir ve araştırmalar, en son trendlerden haberdar olmamızı ve bunlarla mücadele etmemizi sağlar. En son araştırma yayınlarımız hakkında bilgi güvenliği araştırma sitemizden bilgi edinebilirsiniz. Aşağıda, web sitesi ihlallerine özel birkaç çalışma vurgulanmıştır:

Ele geçirilen sitelerle ilgili geri bildiriminiz veya özel sorularınız varsa, Web Yöneticisi Yardım Forumları‘nda sorularınızı yanıtlayabilecek ve ek teknik destek sağlayabilecek aktif bir Google çalışanları ve teknik katkıda bulunanlar grubu bulunmaktadır.

Alien Road

Biz bunu nasıl uyguluyoruz

We archive Search Central announcements because client questions often trace back to a change that was announced years ago. Reading the original is faster than reconstructing it from second-hand summaries.

İlgili hizmetler

Paylaş

© Copyright 2026 Alien Road. All rights reserved.