Chrome Tehlikeli Site Uyarısı Sitemde Çıkıyor: Ne Yapmalı?

Chrome tehlikeli site uyarısı sitemde çıkıyorsa ilk ne yapmalısınız?
Chrome tehlikeli site uyarısı, Google Güvenli Tarama’nın sitenizi kötü amaçlı yazılım, aldatıcı içerik veya istenmeyen yazılım nedeniyle işaretlediğini gösteren kırmızı tam sayfa ekrandır. Önce sakin kalın, Search Console’da Güvenlik sorunları raporuna bakın, sorunu bulup temizleyin ve ancak ondan sonra inceleme isteyin.
Aşağıdaki sıra, bu durumda izlenecek genel mantığı özetler. Her adımı atlamadan uygularsanız hem zaman kazanırsınız hem de gereksiz inceleme isteklerinden kaçınırsınız. Üstelik panik halinde yapılan rastgele müdahaleler çoğu zaman sorunu büyütür.
- Siteyi ziyaretçilere açık bırakmayın; gerekirse geçici bir bakım sayfası yayınlayın.
- Search Console hesabınızda siteyi doğrulayın ve Güvenlik sorunları raporunu açın.
- Raporda yazan sorun türünü ve örnek adresleri not edin.
- Sitenizin bir kopyasını alın, sonra bulaşık dosyaları ve içerikleri temizleyin.
- Tüm şifreleri ve yönetici hesaplarını yenileyin.
- Her şey temizlenince raporda inceleme isteği gönderin.
Bu rehberin geri kalanı her adımı ayrı ayrı açıyor. Önce uyarının ne olduğunu anlayın, sonra kaynağı bulun. Ayrıca bu yazı genel bilgi verir; Google’ın resmi sayfaları ve Search Console’daki kayıtlarınız her zaman önceliklidir.
Chrome tehlikeli site uyarısı tam olarak ne anlama geliyor?
Uyarı, tarayıcının sizi korumak için araya girdiği bir güvenlik ekranıdır. Chrome, ziyaret edilen adresi Google Güvenli Tarama’nın tehlikeli kaynak listeleriyle karşılaştırır. Adres listede varsa kullanıcıya sayfa içeriğini göstermeden önce büyük bir uyarı sunar.
Google, Güvenli Tarama’yı uygulamaların adresleri sürekli güncellenen güvensiz kaynak listeleriyle kontrol etmesini sağlayan bir hizmet olarak tanımlar. Kapsadığı tehditler arasında kimlik avı ve aldatıcı siteler, kötü amaçlı yazılım barındıran siteler ve istenmeyen yazılım yer alır.
Bu yüzden ekranı gören kişi yalnızca “site bozuk” demez. Ziyaretçi markanıza güvenini kaybeder ve çoğu zaman geri döner. Dolayısıyla Chrome tehlikeli site uyarısı çıktığında beklemek yerine hemen harekete geçmek, satış ve itibar açısından zorunludur.
Ekran metni zamanla değişebilir. Bu yazıda tam cümle yerine “benzeri bir uyarı” diyoruz; çünkü kararı belirleyen şey ekranın kelimeleri değil, Search Console’daki sorun kaydıdır.
Uyarının hangi türü sizde çıkıyor: kötü amaçlı yazılım mı, aldatıcı içerik mi?
Google’ın resmi belgelerinde sorunlar birkaç ana başlıkta toplanır. Güvenlik sorunları raporu ele geçirilmiş içerik, kötü amaçlı yazılım ve istenmeyen yazılım, sosyal mühendislik gibi kategorileri gösterir. Hangisi sizde varsa temizlik yolu da buna göre değişir.
Aşağıdaki tablo türleri sade bir dille karşılaştırır. Chrome’da gördüğünüz ekran benzeri bir uyarı olabilir; rapordaki ad her zaman daha güvenilir bir kaynaktır.
| Tür | Kısaca anlamı | Sık rastlanan kaynak |
|---|---|---|
| Kötü amaçlı yazılım | Ziyaretçinin cihazına zarar verebilecek kod veya indirme | Eski eklenti, ele geçirilmiş yönetici hesabı, bulaşık tema |
| Sosyal mühendislik (aldatıcı içerik) | Ziyaretçiyi tehlikeli bir işlem yapmaya kandıran sayfa veya gömülü içerik | Sahte giriş formu, aldatıcı reklam, üçüncü taraf gömme |
| İstenmeyen yazılım | Tarayıcı ayarlarını izinsiz değiştiren veya aldatıcı davranan program | Zararlı indirme bağlantısı, paketli yazılım |
| Ele geçirilmiş içerik | Sitenize izinsiz eklenmiş sayfa, bağlantı veya kod | Güvenlik açığı, zayıf şifre |
Google’ın tanımına göre sosyal mühendislik, bir kullanıcının çevrimiçi ortamda tehlikeli bir şey yapmaya kandırılmasıdır. Kimlik avı ve aldatıcı içerik bu başlığın iki ana koludur. Kötü amaçlı yazılım ise cihaza veya kullanıcıya zarar vermek için tasarlanmış yazılımdır.
Yani sorunun adı, yapacağınız işi belirler. Aldatıcı içerik varsa sahte formu ve gömülü kaynağı arayın. Kötü amaçlı yazılım varsa dosyaları ve indirme bağlantılarını inceleyin.
Sitenizin gerçekten işaretli olduğunu nasıl doğrularsınız?
Önce uyarının sizde mi yoksa yalnızca tek bir cihazda mı çıktığını anlayın. Siteyi başka bir cihazda ve başka bir ağda açın. Uzantısı olmayan temiz bir tarayıcı profili kullanın. Böylece yerel bir antivirüs veya uzantı kaynaklı yanlış alarmı elersiniz.
Ardından Google’ın Güvenli Tarama site durumu sorgusunu kullanın. Alan adınızı yazarsanız Google’ın sitenizle ilgili güncel bir durum gösterip göstermediğini görürsünüz. Aynı anda sitenizin açılıp açılmadığını site çöktü mü aracıyla da denetleyebilirsiniz.
Yine de en güçlü kanıt Search Console’dur. Rapor boşsa ve uyarı sürüyorsa, sorun ana alan adınızın dışındaki bir kaynaktan, örneğin tek bir alt alan adından veya gömülü üçüncü taraf içerikten gelebilir.
Antivirüs uyarısı ile Chrome tehlikeli site uyarısını da birbirinden ayırın. İlki yalnızca sizin bilgisayarınızı ilgilendirir; ikincisi ise tüm ziyaretçilerin gördüğü genel bir işarettir.
Search Console Güvenlik sorunları raporu neyi gösterir?
Rapor, sitenizin ele geçirildiğine dair belirtileri veya ziyaretçilere zarar verebilecek davranışları listeler. Google’ın yardım belgesine göre sorun türünü, etkilenen örnek adresleri ve inceleme isteme seçeneğini burada bulursunuz. Raporu görmek için siteyi sahip olarak doğrulamanız gerekir.
Henüz Search Console kullanmıyorsanız Google Search Console rehberimize bakın. Doğrulama için DNS kaydı veya HTML dosyası gibi yöntemler vardır. Hangisini seçtiğiniz fark etmez; önemli olan hesabın sizde kalmasıdır.
Raporda örnek adresler görürseniz bunları tek tek açıp gezmeyin. Bunun yerine adresleri kopyalayıp sunucudaki dosyalarla eşleştirin. Böylece bulaşmanın hangi klasörde başladığını daha çabuk bulursunuz. Örnek adreslerin ortak bir yolu veya kalıbı varsa bu, aynı kaynaktan geldiklerini düşündürür.
Ayrıca rapordaki tarihleri not edin. Bulaşmanın ilk görüldüğü tarih, hangi güncellemenin veya hangi kullanıcı girişinin sorunu getirdiğini anlamanıza yardım eder.
Siz hiçbir şey yapmadıysanız uyarı neden sitenizde çıkıyor?
Çoğu site sahibi bu soruyu şaşkınlıkla sorar. Cevap genellikle sitenizi açan bir kapıdır: güncellenmemiş bir eklenti, zayıf bir yönetici şifresi veya sızmış bir hesap bilgisi. Saldırgan içeri girer ve gizli bir yönlendirme ya da sahte sayfa bırakır.
Bazen bulaşma sizin dosyalarınızda hiç yoktur. Reklam ağından gelen bir banner, gömdüğünüz bir widget veya dışarıdan yüklenen bir betik tehlikeli davranabilir. Google, aldatıcı içeriğin reklam ve görsel gibi üçüncü taraf kaynaklarda bulunmasını da ev sahibi sayfa için sorun sayar.
Üstelik saldırı çoğu zaman yalnızca belirli ziyaretçilere gözükür. Örneğin arama sonucundan gelenlere zararlı sayfa gösterilir, siz doğrudan girince her şey normal olur. Bu yüzden “bende sorun yok” demek yeterli kanıt değildir.
Kısacası Chrome tehlikeli site uyarısının suçlusunu aramaya vakit kaybetmeyin. Önce kapıyı kapatın, sonra nedenini araştırın.
Ek olarak, aynı şifreyi birden fazla yerde kullanmak en yaygın kolaylaştırıcıdır. Bir sitedeki sızıntı, diğerini de açabilir. Dolayısıyla her hizmet için ayrı ve uzun bir şifre belirleyin, gerekirse bir şifre yöneticisi kullanın.
Üçüncü taraf reklam ve eklenti kaynaklı bulaşmayı nasıl bulursunuz?
Google’ın sosyal mühendislik belgesi, reklamlarda, görsellerde veya diğer üçüncü taraf kaynaklarda gömülü aldatıcı içeriğin ev sahibi sayfa için de ihlal olduğunu açıkça söyler. Bu nedenle son eklediğiniz her dış kaynağı şüpheli listesine alın.
Şu sırayla ilerleyin:
- Son kurduğunuz veya güncellediğiniz eklentileri ve temaları listeleyin.
- Sayfaya gömdüğünüz reklam, sayaç, sohbet ve harita gibi dış betikleri tek tek devre dışı bırakın.
- Her devre dışı bırakmadan sonra aynı sayfayı temiz bir tarayıcıda yeniden deneyin.
- Uyarıyı tetikleyen kaynağı bulduğunuzda onu kalıcı olarak kaldırın veya güvenilir bir alternatifle değiştirin.
Reklam ağına şüpheli bir banner bildirmeyi de unutmayın. Aksi halde aynı kaynak başka sitelerde de sorun çıkarır. Böylece hem kendinizi hem de diğer site sahiplerini korursunuz. Reklam kullanmıyorsanız bile sayfanıza gömdüğünüz yorum, sayaç veya form eklentilerinin kaynağını sorgulayın.
Örnek senaryo: bir e-ticaret sitesinde uyarı nasıl çıkar ve nasıl çözülür?
Bu bir örnek senaryodur, gerçek bir müşteri vakası değildir. Küçük bir e-ticaret sitesi düşünün. Sahibi aylardır bir eklentiyi güncellemiyor ve yönetici şifresi başka sitelerde de kullanılıyor. Bir gün müşteriler kırmızı ekranı görüp sipariş vermeden çıkıyor.
Site sahibi önce Search Console’a girer ve raporda ele geçirilmiş içerik kaydı bulur. Ardından eklentiyi resmi kaynaktan yeniden kurar, tanımadığı bir yönetici kullanıcıyı siler ve tüm şifreleri yeniler. Sonra veritabanında sizin eklemediğiniz bir yönlendirmeyi temizler.
Son olarak temiz bir tarayıcıda sayfaları dener ve inceleme isteği gönderir. Metinde ne bulduğunu, neyi sildiğini ve hangi önlemleri aldığını yazar. Sonucun ne zaman geleceğini bilemez; ancak doğru sırayı izlemiş olur. Ayrıca müşterilerine kısa ve dürüst bir bilgilendirme yapar, böylece güveni daha hızlı toparlar.
Bu senaryo sadece mantığı gösterir; Chrome tehlikeli site uyarısı her sitede farklı bir nedenle çıkabilir. Sizin sitenizde kaynak çok farklı olabilir ve her sitede süre değişir.
Siteyi temizlemeye nereden başlarsınız?
Temizliğe başlamadan önce mevcut hâlin kopyasını alın, ancak bu kopyayı temiz sayıp ileride geri yüklemeyin. Kopya, delil ve kıyas içindir. Ardından yönetim paneli, veritabanı ve sunucu erişim şifrelerinin hepsini yenileyin; çünkü saldırgan hâlâ içeride olabilir.
- Çalışan tüm eklenti, tema ve çekirdek yazılımı resmi kaynaktan yeniden indirip üzerine yazın.
- Kullanmadığınız eklenti ve temaları tamamen silin.
- Tanımadığınız yönetici kullanıcıları kaldırın.
- Yazı ve sayfa içeriğinde tanımadığınız bağlantıları ve gömme alanlarını arayın.
- Veritabanında ve dosyalarda sizin eklemediğiniz yönlendirmeleri bulup silin.
WordPress kullanıyorsanız ayrıntılı adımlar için WordPress sitem hacklendi rehberimizi okuyun. Biz burada aynı anlatımı tekrar etmiyoruz.
Kod düzeyindeki işlemler için geliştiricinizle çalışın. Hosting sağlayıcınız da sunucu tarafında günlük kayıtları verebilir.
Temizliği küçük parçalara bölün. Önce eklentiler ve temalar, sonra kullanıcılar, en son veritabanı ve içerik gelsin. Böylece hangi adımın uyarıyı etkilediğini daha rahat anlarsınız. Ayrıca her adımdan sonra siteyi temiz bir tarayıcıda deneyin.
Temizlik sırasında hangi hatalardan kaçınmalısınız?
Panik anında en sık yapılan hata, tek bir zararlı dosyayı silip işi bitmiş saymaktır. Google da sorunun sitenin tamamında giderilmesini bekler. Kısmi temizlik yaparsanız uyarı geri gelir ve inceleme isteğiniz reddedilir.
- Yalnızca ana sayfayı kontrol edip alt sayfaları atlamak.
- Şifreleri değiştirmeden temizlik yapmak.
- Eski ve bulaşık bir kopyayı geri yüklemek.
- Temizlik bitmeden inceleme isteği göndermek.
- Tanımadığınız bir kişiye yönetici erişimi vermek.
Ayrıca uyarıyı yalnızca gizlemeye çalışan sahte çözümlerden uzak durun. Ekrana bir örtü koymak temizlik değildir ve durumu daha kötü hâle getirir.
Ek olarak, temizlik sırasında yaptığınız her değişikliği küçük bir not defterine yazın. Daha sonra inceleme isteğinde bu notlar işinizi kolaylaştırır.
Temizlikten sonra inceleme isteğini nasıl gönderirsiniz?
Google’ın yardım belgesi şu sırayı önerir: sorunu sitenin tamamında giderin, düzeltmelerin işe yaradığını sınayın ve ardından raporda inceleme isteği gönderin. Birden fazla sorun varsa hepsini çözmeniz gerekir.
İstek metninde üç şeyi açıkça yazın: sorunun tam olarak ne olduğunu, hangi adımlarla temizlediğinizi ve sonucu nasıl doğruladığınızı. Kısa, dürüst ve somut bir metin yazın. Abartılı vaatlerin faydası olmaz.
İsteği gönderdiğinizde Google e-posta ile onay verir, inceleme bitince de yeniden haber verir. Menü adları zamanla değişebileceği için panelde ilgili bölümü arayın; kesin buton metnine yaslanmayın.
Gönderdikten sonra raporu düzenli izleyin. Durum değişirse aynı yerde bir güncelleme görürsünüz.
İnceleme ne kadar sürer ve beklerken ne yaparsınız?
Süre için kesin bir rakam veremeyiz. Google’ın belgesi, çoğu yeniden değerlendirmenin birkaç gün veya hafta sürebileceğini söyler. Bu süre sorunun türüne ve yoğunluğa göre değişir, dolayısıyla güncel bilgi için resmi sayfaya bakın.
Beklerken aynı isteği tekrar tekrar göndermeyin. Belgeye göre karar gelmeden yeniden başvurmak, sitenizin “tekrar eden ihlalci” sayılmasına ve işlemin uzamasına yol açabilir.
Bu sürede yararlı işler yapın:
- Sunucu günlüklerini ve yönetici kullanıcı listesini haftalık kontrol edin.
- Güncellemeleri ve yedekleme düzenini gözden geçirin.
- Ziyaretçiler için kısa bir bilgilendirme hazırlayın.
Sabırlı olmak zor, ama aceleyle atılan ikinci başvuru çoğu zaman işi geciktirir. Bekleme sürecinde ekip içinde net bir sorumlu belirleyin; böylece bildirimler gözden kaçmaz ve karar geldiğinde hemen harekete geçersiniz.
İnceleme reddedilirse ne yapmalısınız?
Ret, çoğu zaman temizliğin eksik olduğu anlamına gelir. Raporu yeniden açın, yeni örnek adresleri ve açıklamayı inceleyin. Hiç bakmadığınız bir alt klasör, ayrı bir alt alan adı veya veritabanındaki bir kayıt kalmış olabilir.
Sorunu bulduktan sonra bir kez daha sınayın. Tam temizliğe emin olunca yeni istek gönderin. Her yeni deneme, öncekinden daha ayrıntılı bir açıklama içermelidir.
Ne yapacağınızı çözemezseniz bir yazılım uzmanından destek alın. Ancak kimseye şifrelerinizi gelişigüzel vermeyin; destek aldığınız kişinin kimliğini ve referanslarını kontrol edin. Bu tür işlerde kimse onayı garanti edemez. Çalışacağınız kişiye önce kapsamı, yapacağı işlemleri ve erişim sınırlarını yazılı olarak sorun.
Aynı zamanda ret mesajını sakin okuyun. Çoğu zaman mesaj, hangi adreslerin hâlâ sorunlu olduğunu açıkça gösterir.
Chrome tehlikeli site uyarısı arama sonuçlarındaki görünürlüğünüzü etkiler mi?
Etkileyebilir. Google’ın yardım belgesine göre bu sorunlar arama sonuçlarında uyarı etiketiyle gözükebilir. Yani yalnızca Chrome değil, arama ekranı da ziyaretçiyi sitenizden uzaklaştırabilir. Tıklama oranınız düşer ve organik trafik zayıflar.
Sıralama etkisinin ne kadar süreceğini önceden bilemeyiz. Temizlik ve onaydan sonra durumun normale dönmesi için gereken süre sitenize göre değişir. Bu yüzden rakam vermiyoruz.
Yapabileceğiniz en iyi şey, temizlik sonrası taramayı kolaylaştırmaktır. Sitenizin robots dosyasını ve site haritasını kontrol edin, önemli sayfaların açıldığından emin olun. Uyarı kalktığında ziyaretçiler yeniden güvenle gelir.
Ayrıca temizlik sırasında kalıcı yönlendirmeleri bilinçsizce değiştirmeyin; aksi halde yeni bir sorun yaratırsınız.
E-posta ve reklam hesaplarınız bu durumdan nasıl etkilenir?
Uyarının e-posta ve reklam tarafındaki etkisini bire bir ölçemeyiz, ama risk gerçektir. Bağlantılarınız e-posta güvenlik filtrelerinde şüpheli duruma düşebilir ve alıcılar tıklamadan çekinebilir. Bu yüzden müşterilere giden mesajlarda kontrolsüz bağlantı kullanmayın. Temizlik bitene kadar toplu e-posta kampanyalarını da durdurmak çoğu zaman akıllıca bir karardır.
Reklam tarafında hedef sayfanız güvenlik sorunu taşıyorsa reklamlarınızın reddedildiğini görebilirsiniz. Benzer durumları Google Ads hedef sayfa çalışmıyor yazımızda ayrıca ele aldık. Hesap düzeyinde sorun yaşarsanız Google Ads hesabı askıya alındı rehberimiz yol gösterir.
E-posta kimlik doğrulaması ayrı bir konudur. Teslimat hatası alıyorsanız SPF, DKIM ve DMARC kontrol aracını kullanın. Alışveriş reklamları kullanıyorsanız Merchant Center ürün sorunları da ayrı bir başlıktır; örnek olarak fiyat uyuşmazlığı hatasını anlattık.
Hesaplarınızla ilgili güncel politikayı mutlaka Google Ads Yardım ve Merchant Center Yardım sayfalarından kontrol edin.
Para karşılığı “uyarıyı kaldırırız” diyenlere güvenmeli misiniz?
Hayır. Güvenli Tarama listesinden çıkmanın tek meşru yolu sorunu gerçekten temizlemek ve Google’a inceleme isteği göndermektir. Sizi arayıp “Google’da bağlantımız var, ücret karşılığı kaldırırız” diyen kişilerin sistemde özel bir yetkisi yoktur.
Bu tür teklifler çoğu zaman iki sonuca yol açar: paranızı kaybedersiniz ve erişim bilgilerinizi karşı tarafa verirsiniz. Ardından site gerçekten ele geçirilebilir. Hiçbir ücretli hizmet, uyarının kalkacağını garanti edemez.
Ayrıca sahte belge hazırlamak, başkasının hesabını kullanmak veya inceleme sistemini kandırmaya çalışmak yasaktır. Bunlar sistemleri atlatma girişimi sayılır ve sonuçta durumunuzu ağırlaştırır.
Tanımadığınız bir kişi sizden panel şifresi isterse reddedin. Gerçek destek, erişimi sizin kontrolünüzde vermenizi sağlar.
Yeni bir alan adı açarak uyarıdan kurtulabilir misiniz?
Yeni alan adına taşınmak ilk bakışta çözüm gibi gözükür, ama aslında sorunu yalnızca bir süre erteler. Bulaşmanın kaynağı dosyalarınızdaysa yeni adres de aynı şekilde işaretlenir. Üstelik yeni alan adıyla yeniden başlamak, aldığınız sıralamaları ve geri bağlantıları da kaybettirir.
Google ayrıca tekrar eden ihlaller için ayrı bir politika yürütür. Belgelerde “Safe Browsing Repeat Offenders Policy” adıyla anılan bu başlık, aynı sorunu sürekli yaşayan siteler içindir. Ayrıntıyı kötü amaçlı yazılım belgesinden ve bağlı sayfalardan okuyun.
Kısacası inceleme sürecini atlatmak için başka bir hesap veya alan adı kullanmak kural dışıdır. Doğru yol aynı sitede kalıcı temizlik yapmak ve incelemeyi beklemektir.
Bu uyarı SSL hatasından veya WordPress hack’inden nasıl ayrılır?
Üç durum birbirine karışır, ama kaynakları farklıdır. Aşağıdaki tablo ayrımı gösterir. Sertifika sorunu için SSL sertifikası rehberimize ve bağlantınız gizli değil yazımıza bakabilirsiniz.
| Durum | Neyi gösterir | İlk bakılacak yer |
|---|---|---|
| Güvenli Tarama uyarısı | Google sitenizi zararlı veya aldatıcı buldu | Search Console Güvenlik sorunları |
| Bağlantı gizli değil uyarısı | Sertifika veya şifreleme sorunu var | Sertifika ve sunucu ayarı |
| Karışık içerik | Güvenli sayfa güvensiz kaynak yüklüyor | Sayfadaki http bağlantıları |
| Site hacklenmesi | İzinsiz giriş olmuş olabilir | Dosyalar ve kullanıcı listesi |
Karışık içerik için mixed content yazımızı okuyun. Sertifikanızı hızlıca denetlemek için SSL sorgulama aracı yeterlidir.
Bir site aynı anda birden fazla sorun taşıyabilir. Bu nedenle her satırı ayrı ayrı kontrol edin.
Aynı sorunu bir daha yaşamamak için neleri düzenli yaparsınız?
Korunma sıkıcı gözükür ama en ucuz yoldur. Eklentileri güncel tutmak, kullanılmayanları silmek ve güçlü şifre kullanmak saldırıların büyük bölümünü engeller. Ayrıca düzenli kopya almak, temizlik sonrası geri dönüş yolunuzu açık tutar.
- Yönetici hesaplarında iki adımlı doğrulama kullanın.
- Eklenti ve temaları yalnızca güvenilir kaynaklardan kurun.
- Sitedeki kullanıcı rollerini düzenli gözden geçirin.
- Dış betik ve reklam kaynaklarını sınırlı tutun.
- Search Console e-posta bildirimlerini açık bırakın.
Yedek planı için web sitesi yedekleme stratejisi yazımıza bakın. Üçüncü taraf koruma araçları da ek katman sağlar, ama hiçbiri tek başına mutlak güvence vermez.
Uyarı sürerken ziyaretçilerinize ve müşterilerinize ne söylersiniz?
Şeffaf olmak güveni korur. Sosyal medya hesaplarınızda ve e-posta imzanızda kısa bir not paylaşın: “Sitemizde teknik bir güvenlik sorunu üzerinde çalışıyoruz, çözülene kadar lütfen telefonla veya mesajla ulaşın.” Panik yaratmayan sade bir dil kullanın.
Alternatif bir iletişim kanalı sunun, örneğin telefon veya mesajlaşma hattı. Böylece siparişleriniz ve soruları tamamen durmaz. Bu arada uyarıyı atlamalarını önermeyin. Tarayıcının koruma ekranını geçmek, zararlı içeriğe doğrudan maruz kalmak demektir. Siz site sahibi olarak bile temizlik bitmeden kendi sitenizi gelişigüzel açmamalısınız; gerçekten bakmanız gerekiyorsa izole bir ortam kullanın ve o oturumda hiçbir şifre girmeyin.
Müşteri bilgisi sızmış olabileceğini düşünüyorsanız hukuki yükümlülükleriniz doğabilir. Bu yazı hukuki danışmanlık değildir; durumunuzu bir hukuk uzmanıyla değerlendirin.
Temizlik sonrası hangi araçlarla son kontrolü yaparsınız?
İnceleme isteği göndermeden önce kendi kontrol listenizi çalıştırın. Önce yönlendirme denetleyicisiyle önemli adreslerin sizin bilmediğiniz bir yere gitmediğinden emin olun. Şüpheli yönlendirme, bulaşmanın en yaygın izlerinden biridir.
Ardından SSL sorgulama aracıyla sertifikanızı kontrol edin. Ayrıca temiz bir tarayıcıda ana sayfayı, bir ürün veya yazı sayfasını ve form sayfanızı açıp davranışı gözleyin.
- Önemli adreslerin yönlendirmelerini tek tek denetleyin.
- Sertifika ve şifreleme durumunu doğrulayın.
- Temiz bir tarayıcıda ana sayfayı ve alt sayfaları açın.
- Search Console raporundaki örnek adreslerin temiz olduğunu görün.
Search Console erişiminiz yoksa veya eski ajansta kaldıysa ne yaparsınız?
Sık görülen bir tıkanma, mülkün eski bir ajansın ya da ayrılan bir çalışanın hesabında kalmasıdır. Bu durumda raporu göremezsiniz ve inceleme isteği gönderemezsiniz. Çözüm basit: siteyi kendi Google hesabınızla sahip olarak doğrulamak.
Doğrulama yöntemini alan adı kayıt panelinize veya dosya erişiminize göre seçin. Bu erişimler sizde değilse önce alan adı kaydının kime ait olduğunu WHOIS sorgulama aracıyla kontrol edin. Ardından kayıt sahibiyle iletişime geçin.
Başkasının hesabına izinsiz girmeye çalışmayın ve eski kişinin şifresini kullanmayın. Bu hem kural dışıdır hem de hukuki sorun doğurabilir. Meşru yol, kendi doğrulamanızı yapmak ve gerekirse eski sahibin erişimini kaldırmaktır.
Sahiplik kurulduktan sonra raporu açın ve yukarıdaki temizlik adımlarına dönün.
Uyarı kalktıktan sonra ilk haftalarda neyi izlersiniz?
Chrome tehlikeli site uyarısının kalkması işin bittiği anlamına gelmez. Saldırganın bıraktığı gizli bir arka kapı kalmışsa sorun yeniden belirir. Bu yüzden ilk haftalarda siteyi daha sık kontrol edin. Özellikle yönetici girişlerine ve dosya değişikliklerine dikkat edin, çünkü yeniden bulaşma çoğu zaman aynı kapıdan olur.
- Yeni eklenen yönetici kullanıcıları ve rol değişikliklerini kontrol edin.
- Dosya değişiklik tarihlerine bakın ve sizin yapmadığınız değişiklikleri not edin.
- Search Console’da yeni güvenlik bildirimi gelip gelmediğini izleyin.
- Organik trafiği ve tıklama oranını önceki döneme göre karşılaştırın.
- Sitenizi temiz bir tarayıcıda ayda birkaç kez ziyaret edin.
Trafik farkını okurken tıklama oranı hesaplama aracından yararlanabilirsiniz. Rakamlar toparlanmazsa sorunun sadece güvenlikle sınırlı olmadığını düşünün.
Son olarak, yaşadığınız olayı ve aldığınız dersleri kısa bir belgeye yazın. Bir sonraki sefer ekibiniz çok daha hızlı hareket eder.
Ekibimiz bu süreçte nasıl yardımcı olur?
Biz, Talha Aslan ve ekibi olarak bu tür durumlarda sorunun kaynağını bulmanıza ve doğru sırayla ilerlemenize yardım ederiz. Ancak hosting firması değiliz ve sunucunuzu biz işletmiyoruz. Çalışmamız, sizin sunucu sağlayıcınızla ve geliştiricinizle birlikte ilerlemeyi içerir.
Süreçte somut katkımız şudur: Search Console raporunu okumak, üçüncü taraf kaynakları gözden geçirmek, inceleme isteği metnini düzenlemek ve sonraki izleme planını kurmak. Sonuç garantisi vermeyiz; çünkü kararı Google verir.
Bu yazıdaki adımlar genel bilgidir ve her sitede aynı şekilde işlemez. Menü adları ve süreçler değişebilir, bu nedenle uygulamadan önce resmi yardım sayfalarındaki güncel metni kontrol edin.
Aynı konuda diğer hesap sorunlarını merak ederseniz benzer bir kurtarma mantığını YouTube kanalım ele geçirildi yazımızda da okuyabilirsiniz.



