Blog

Spam2.0: Sahte kullanıcı hesapları ve spam profilleri

26 Haziran 2009, Cuma

İyi bir web yöneticisi veya web geliştiricisi olarak, sitenizin hacklenmesini önlemek ve forumlarınız ile yorum bölümlerinizi spam’den korumak için elinizden geleni yaptınız. Artık web’i kullanıcı tarafından oluşturulan içeriklerle dolduran ve muhtemelen Google ile diğer arama motorlarından çok sayıda ziyaretçi çeken, hareketli bir Web 2.0 sosyal topluluğunun gururlu sahibisiniz.

Sitenizin ziyaretçilerinin birçoğu kullanıcı profilleri oluşturacak; bazıları ise forumlarda saatlerce vakit geçirip gruplara katılacak ve BFF‘lerinin doğum günü için hazırladıkları gökkuşağı ve tek boynuzlu at görselindeki parıltıları mükemmelleştirmekle uğraşacaktır. Bunların hepsi harika.

Ancak bazıları hesap oluşturup profillerini anlamsız yazılar, saçmalıklar ve boş laflarla dolduracaktır. Daha da kötüsü; sinsi bir bağlantı, yönlendirme yapan küçük bir JavaScript kodu veya kullanıcılarınızı web’in en tekinsiz köşelerine götüren büyük, sahte bir gömülü video ekleyeceklerdir.

Spam profiller dünyasına hoş geldiniz. Sosyal web inanılmaz bir hızla büyüyor ve spam gönderenler, web’deki her türlü kullanıcı içeriğini trafik için bir fırsat olarak görüyor. Bunun bir sorun olduğundan habersiz olan birçok deneyimli web yöneticisiyle konuştum; bu yüzden spam profiller hakkında biraz konuşmanın ve bunları sitenizden bulup temizlemek için neler yapabileceğinizi anlatmanın faydalı olacağını düşündüm.

Bu neden önemli?

Aşağıdaki senaryoyu hayal edin:

“Merhaba, yeni Web 2.0 sosyal ağ sitemize hoş geldiniz. Size yeni bir arkadaş buldum. Adı BuyMaleEnhancementRingtonesNow ve profilini incelemenizi çok istiyor. Pharmadelphia, PA’dan NaN yaşında ve heyecan verici ana sayfasına https://example.com/obviousflimflam adresinden göz atabilirsiniz.

İlgilenmiyor musunuz? O zaman sizi sevgili arkadaşım PrettyGirlsWebCam1234 ile tanıştırayım; kendisi eski bir okul arkadaşınız olduğunu ve görmeniz gereken heyecan verici fotoğraf ve videoları olduğunu söylüyor.”

Ziyaretçilerinizin sitenizle ilgili ilk izleniminin uygunsuz görseller veya sahte iş teklifleri içermesini muhtemelen istemezsiniz. Kullanıcılarınızın, siteyi tamamen terk etmelerine neden olacak kadar sahte davetlerle rahatsız edilmesini kesinlikle istemezsiniz. Siteniz spam içeriklerle ve web’in kötü kısımlarına giden bağlantılarla dolarsa, arama motorları aksi takdirde gayet iyi olan sitenize olan güvenini kaybedebilir.

Neden birileri spam profiller oluşturur?

Spam gönderenler, sahte profilleri çeşitli kötü niyetli amaçlarla oluştururlar. Bazen bunlar, bir sosyal ağ sitesindeki kullanıcılara dahili olarak ulaşmanın bir yoludur. Bu, e-posta spam’inin çalışma şekline benzer; amaç, kullanıcılara mesaj veya arkadaşlık isteği göndererek onları bir bağlantıya tıklamaya, satın alma yapmaya veya sahte ya da düşük kaliteli bir teklifle kötü amaçlı yazılım indirmeye ikna etmektir.

Spam gönderenler ayrıca spam profilleri, aksi takdirde iyi olan alan adlarında web spam’i oluşturmak için başka bir yol olarak kullanıyorlar. Bağlantılarını, yönlendirmelerini ve kötü amaçlı yazılımlarını kullanıcılara ulaştırmak için web’i tararlar. Sitenizi kullanırlar çünkü bu onlara hiçbir maliyet getirmez ve sizin iyi itibarınızdan faydalanmayı umarlar.

İkinci durum giderek daha yaygın hale geliyor. Bazı sahte profiller, profil adında popüler ilaç isimlerini kullanarak kendilerini belli ederler; ancak gerçek isimler ve gerçekçi veriler kullanarak kötü bağlantılarını gizlemeye çalışan daha kurnaz spam göndericilerinde bir artış fark ettik. Yeni oluşturdukları anlamsız profilin aramalarda çıkmasını sağlamak için hacklenmiş sitelerde bağlantılar, yorum spam’leri ve evet, diğer spam profillerini de oluştururlar. Bu durum, alan adınızda çok sayıda kötü içerik, spam sitelerinden gelen istenmeyen bağlantılar ve rahatsız olmuş kullanıcılarla sonuçlanır.

Hangi siteler suistimal ediliyor?

Kendi kendinize “Ama benim sitem devasa bir sosyal ağ devi değil; kesinlikle endişelenmeme gerek yok” diyor olabilirsiniz. Ne yazık ki, en büyük sosyal ağ sitelerinden en küçük forumlara ve bülten panolarına kadar her yerde spam profiller görüyoruz. vBulletin, phpBB, Moodle, Joomla vb. gibi birçok popüler bülten panosu ve içerik yönetim sistemi (CMS), hesap oluşturan her kullanıcı için üye sayfaları oluşturur. Genel olarak CMS’ler harikadır çünkü sitenize içerik ve etkileşimli özellikler eklemenizi kolaylaştırırlar, ancak farkında değilseniz otomatik oluşturulan sayfalar suistimal edilebilir.

Devasa sosyal ağ devleri için çalışanlarınız, sizin siteniz de bir hedeftir. Spam gönderenler, sosyal sitelerdeki kullanıcıların gelen arkadaşlık isteklerine daha fazla güveneceğini ve bunun da daha yüksek başarı oranlarına yol açacağını umarak geniş kullanıcı tabanınıza erişmek isterler.

Ne yapabilirsiniz?

Bu çözülmesi kolay bir sorun değil; kötü niyetli kişiler çok çeşitli sitelere saldırıyor ve komut dosyalarını karşı önlemleri aşacak şekilde uyarlayabiliyorlar. Google, sitelerimizde sahte hesaplar oluşturmaya ve spam profiller üretmeye çalışan spam göndericilerin sürekli saldırısı altındadır ve tüm çabalarımıza rağmen bazıları aradan sıyrılmayı başarmıştır. Onların işini zorlaştırmak ve sitenizi temiz ve kullanışlı tutmak için yapabileceğiniz bazı şeyler şunlardır:

  • CAPTCHA gibi standart güvenlik özelliklerinin mevcut olduğundan emin olun; bu, spam göndericilerin toplu halde hesap oluşturmasını zorlaştırır. Olağandışı davranışlara dikkat edin: aynı IP adresinden oluşturulan binlerce yeni kullanıcı hesabı, binlerce arkadaşlık isteği gönderen yeni kullanıcılar vb. Bu sorunun basit bir çözümü yoktur, ancak genellikle bazı basit kontroller en kötü spam’lerin çoğunu yakalayacaktır.
  • Tekrarlayan spam girişimlerini önlemek için bir engelleme listesi (blocklist) kullanın. Genellikle tek bir masum sitede aynı alan adına bağlantı veren çok sayıda sahte profil görüyoruz; bu yüzden bir tanesini bulduğunuzda, hepsini kaldırmayı kolaylaştırmalısınız.
  • Siteler arası komut dosyası çalıştırma (XSS) açıklarına ve spam göndericilerin profil sayfalarına şüpheli kodlar enjekte etmesine olanak tanıyan diğer güvenlik açıklarına dikkat edin. Kullanıcıları başka sitelere yönlendirmek için kullanılan JavaScript, kullanıcılara kötü amaçlı yazılım bulaştırmaya çalışan iframe’ler ve sayfanızı spam içerikle kaplamak için kullanılan özel CSS kodları gibi teknikler gördük.
  • Güvenilmeyen kullanıcı profili sayfalarındaki bağlantılara rel="nofollow" eklemeyi düşünün. Bu, sitenizi, sitenizden kendi spam sitelerine PageRank aktarmaya çalışan herkes için daha az çekici hale getirir. Spam göndericiler genellikle kolay hedeflere yönelirler, bu yüzden güvenilirlik sinyali düşük olan yeni profillere nofollow eklemek bile sorunu hafifletmek için büyük bir adım olacaktır. Diğer yandan, zaman içinde anlamlı içerik katkısında bulunan ve daha güvenilir olduğu düşünülen topluluk üyeleri tarafından oluşturulan bağlantılardaki nofollow niteliğini manuel veya otomatik olarak kaldırmayı da düşünebilirsiniz.
  • Henüz güvenilir olmayan yeni kullanıcıların profil sayfalarına noindex robots meta etiketi eklemeyi düşünün. Hatta sitenizdeki içeriğin büyük bir kısmı bloglarda, forumlarda veya diğer sayfa türlerinde yer alıyorsa, ilk profil sayfalarını tamamen gizli tutmak isteyebilirsiniz.
  • Kullanıcı profillerine ve arkadaşlık davetlerine bir “spam bildir” özelliği ekleyin. Sorunu çözmenize kullanıcılarınızın yardım etmesine izin verin; onlar da topluluğunuzu önemsiyor ve spam’den rahatsız oluyorlar.
  • Sitenizi spam sayfalar için izleyin. Bunun için en iyi araçlardan biri Google Alerts‘tür; sitenizde görmeyi beklemediğiniz ticari veya yetişkin içerikli anahtar kelimelerle birlikte bir site: sorgusu oluşturun. Bu aynı zamanda hacklenmiş sayfaları tespit etmeye yardımcı olmak için de harika bir araçtır. Ayrıca Webmaster Tools’taki ‘Anahtar Kelimeler’ verilerini garip ve değişken kelime dağarcığı açısından kontrol edebilirsiniz.
  • Şüpheli sorgulardan gelen trafik artışlarına dikkat edin. Sayfa görüntüleme grafiğinizdeki çizginin yukarı doğru hareket ettiğini görmek her zaman harikadır, ancak sitenizin içeriğine uymayan ticari veya yetişkin içerikli sorgulara dikkat edin. Bir spam göndericinin sitenizi suistimal ettiği bu gibi durumlarda, bu trafik çok az fayda sağlar veya hiç sağlamaz, üstelik kullanıcılarınıza sitenizi “beni o virüse yönlendiren yer” olarak tanıtır.

Herhangi bir sorunuz olursa, her zaman Web Yöneticisi Yardım Forumumuzda sorabilirsiniz.

Alien Road

Biz bunu nasıl uyguluyoruz

We archive Search Central announcements because client questions often trace back to a change that was announced years ago. Reading the original is faster than reconstructing it from second-hand summaries.

İlgili hizmetler

Paylaş

© Copyright 2026 Alien Road. All rights reserved.