SEO 101
Negatif SEO: Tehdit, Taktikler ve Gaming.net Saldırı Vakası Çalışması

Basitçe söylemek gerekirse, negatif SEO bir siteyi arama motorlarında daha düşük sıralamalara veya görünürlüğe sahip olmak için yapılan kötü niyetli eylemleri ifade eder. Bu eylemler arama motoru rehberliklerini ihlal eder ve hedef siteyi güvenilmez veya spam gibi göstermeye çalışır. Arama motoru algoritmaları geliştikçe, eskiden siteleri sıralamaya yardımcı olan birçok spam tekniği şimdi onlara zarar vermekte – ve saldırganlar bu kötü sinyalleri rakiplerine yöneltmektedir.
Saldırganların kullandığı ortak taktikleri keşfedeceğiz ve 2024-2025 yılları arasında Gaming.net web siteme yönelik sürdürülen bir saldırı ile gerçek dünya etkisini göstereceğiz. Ayrıca diğer önemli olayları ve web yöneticilerinin kendilerini nasıl koruyabileceğini keşfedeceğiz.
Negatif SEO’nun etkisi ciddi olabilir. Başarılı bir saldırı, kurban sitenin sıralamalarını kaybetmesine, organik trafiğini düşürmesine ve itibarına zarar vermesine neden olabilir. Kurtarma zaman alıcı ve maliyetli olabilir, spam sinyallerinin temizlenmesi ve arama motorlarının güveninin yeniden kazanılması gerekir.
Bizim durumumuzda, trafikte yaklaşık %90’lık bir düşüş yaşadık.
Vaka Çalışması: Gaming.net Saldırısı
Karşılaştığımız en zorlu ve zararlı taktiklerden biri, kötü niyetli metinlerin sitenin arama dizeleri içine enjekte edilmesiydi. Saldırganlar, spam veya provokatif terimlerle (ilaç ürünleri, açık içerik veya iletişim listeleri gibi) arama URL’leri oluşturuyor ve bu sorgular daha sonra sitenin otomatik olarak oluşturulan arama sonuç sayfalarına gömülüyordu.
Daha da kötüsü, bu arama sonuç URL’lerine, onlara yapay link equity sağlamayı ve Google’ (GOOGL ) ın bunları taramasını ve dizine almasını artırmayı amaçlayan geri bağlantılar oluşturuyorlardı. Sonuç olarak, var olmasını hiç istemediğimiz sayfalar dizine giriyordu – genellikle yayınlamayacağımız ifadelerle dolu. Bu taktik, dizinimizi kirletti, güvenilirliğimizi zayıflattı ve kendi sitelerimizdeki işlevselliği kullanarak temizlemesi çok zor olduğu için çok zorlu bir temizlik işlemi gerektirdi. İç ve dış manipülasyon arasındaki çizgiyi bulanıklaştırdı ve hafifletmek için hem arka uç filtrelemesi hem de agresif dizin kontrolleri gerektirdi.
Ayrıntılı olarak, ?id=123, ?action=QUERY ve ?error=404 gibi kötü niyetli sorgu dizeleri için çoklu enjeksiyonlar dahil olmak üzere birden fazla saldırı vektörü yer aldı. Bunlar Google tarafından dizine alınan bir sürü çöp sayfa oluşturdu. Saldırganlar ayrıca sitenin RSS beslemelerine hedef aldı, arama sonuç sayfalarını spam anahtar kelimelerini cloaked XML çıkışlarına enjekte etmek için kullandı.
Negatif SEO Saldırı Taktikleri
Zehirli Geri Bağlantılar
Hedef siteyi spam veya düşük kaliteli geri bağlantlarla sel etmek klasik bir yöntemdir. Saldırganlar binlerce bağlantıyı alakasız veya kötü niyetli alanlardan oluşturabilir, böylece siteye link şemaları gibi görünmesini sağlayabilir. Bu zehirli geri bağlantılar algoritmik cezalara neden olabilir ve sıralamaları etkileyebilir.
Bizim durumumuzda, Gaming.net aniden yabancı dizinlerden, yetişkin sitelerinden ve hacklenmiş forumlardan gelen geri bağlantılarda bir artış gördü – hepsi alakasız iç sayfalara işaret ediyordu. Bu bağlantılar genellikle oyun veya markamızla ilgili olmayan anchor metinleri kullanıyordu, bunlar arasında ilaç anahtar kelimeleri, sahte iletişim listeleri ve rasgele saçmalık bulunuyordu. Bu tür bir geri bağlantı profili, sitenin manipülatif görünmesini sağlar – sanki bu bağlantıları kendimiz oluşturmuş veya onaylamışız gibi.
Durumu daha da kötüleştiren şey, bu zehirli geri bağlantılardan bazılarının kasıtlı olarak bozuk URL’lere yönlendirilmesi – arama sayfaları dolu çöp sorgu dizeleriyle. Bu, sanki alakasız veya düşük güvenilirlikli içerik için sıralamaya çalışıyormuşuz gibi bir izlenim yaratıyordu. Kurtarma sürecimizin bir parçası olarak, bu zehirli domaine tüm kümelerini Google Search Console ve geri bağlantı denetimi araçlarını kullanarak tanımlamak ve reddetmek zorunda kaldık.
Spam Sorgu Dizeleri
Saldırganlar, siteye kötü niyetli parametreler gibi ?ref=spam veya ?error=404 ekleyerek URL yapısını hedef alır, bu da yinelenen veya zayıf içerik sayfalarının oluşturulmasına neden olur. Bu, tarama bütçesini aşındırır ve yumuşak 404 hatalarına veya çöp dizinlemesine yol açabilir.
Gaming.net durumunda, bu sorgu dizeleri sadece rasgele değildi – genellikle arama ve sayfalama işlevselliğini sömürebilmek için özenle tasarlanmıştı. Sistemimizi boş veya neredeyse boş sayfaların sonsuz varyasyonlarını üretmeye zorlayacak uzun, kodlanmış parametreler bulduk. Bazıları Kiril veya Çin karakterlerini içerirken, diğerleri ortak analiz izleme kodlarını taklit ediyordu.
Daha da rahatsız edici olan, bu URL’lerin binlerceının tarama botları ve crawlers tarafından takip edildiği ve sitenin her yerine yayıldığıydı. Bu, sadece dizini kirletmekle kalmadı, aynı zamanda Googlebot’un değerli tarama bütçesini boşa harcamasına neden oldu ve yeni, meşru içeriğin dizinlenmesini geciktirdi. Bu çöp URL’leri genellikle yumuşak 404’ler veya aldatıcı yapıya sahip boş sayfalar oluşturdu – sanki arama sonuçlarını manipüle etmeye çalışıyormuşuz gibi görünüyordu.
Bunu hafifletmek için çok yönlü bir yaklaşım gerektirdi: sunucu düzeyinde bilinen kötü parametreleri filtreledik, regex tabanlı sorgu temizleme uyguladık ve dinamik olarak oluşturulan arama sonuç sayfalarının dizinlenmesini önlemek için robotlar ve meta direktiflerini gözden geçirdik. Yine de, bu çöp URL’lerini tanımlamak ve temizlemek, yanıtımızın en kaynak yoğun kısımlarından biriydi.
Gizli RSS Beslemeleri
Siteler genellikle otomatik olarak RSS veya XML beslemeleri oluşturur. Saldırganlar, arama sorgularına veya etiket sayfalarına bağlı beslemelere spam anahtar kelimeleri enjekte ederek bunu sömürür. Bu beslemeler arama motorları tarafından dizine alınabilir ve sitenin varlığını gizli spam içeriğiyle kirletebilir.
Gaming.net için bu, saldırının daha gizli ancak daha zararlı yönlerinden biriydi. Bir site aramasını spam terimleriyle tetikleyerek ve ardından /feed/ ekleyerek, saldırganlar, bu spamlı ifadeleri besleme meta verilerinde içeren RSS beslemeleri oluşturabiliyordu. Bu beslemeler normal kullanıcılar için görünmezdi, ancak arama motorları tarafından keşfedilebiliyordu ve bizimle alakasız veya zararlı konularla ilgili olarak sitemizi yanlış bir şekilde ilişkilendiren dizine alınan bir sürü içeriğin akışına yol açıyordu.
Çünkü besleme URL’leri genellikle güvenilir ve yapılandırılmıştı, Google bu cloaked RSS çıkışlarının çoğunu meşru olarak ele aldı. Bu, alanımızda spam içeriğinin gizli bir katmanını oluşturdu – normal menülerimizde veya site yapımızda görünmeyen, ancak crawlers tarafından canlı ve görünür olan sayfalar. Bazı durumlarda, bu spam beslemeleri sogar geri bağlantılara sahip olmaya başladı, arama sonuçlarında daha kalıcı bir görünüm sağladı.
Nihayetinde, tüm kamuoyuna açık RSS ve XML besleme oluşturmasını, hem genel hem de sorgu başına devre dışı bırakmak ve /feed/ son noktalarına yapılan tüm isteklerin ya yönlendirildiğini ya da engellendiğini doğrulamak zorunda kaldık. Bu taktik,虽 subtıldı, ancak alanımızda güvenin aşınmasına önemli ölçüde katkıda bulundu ve tam olarak kökünü kazımak için derin teknik denetimler gerektirdi.
Dil ve Etiket Dizinlerinin Suistimali
Çok dilli eklentiler ve etiket arşivleri, alakasız veya düşük kaliteli içerikle dolu yabancı dil sayfaları oluşturan saldırganlar tarafından sömürülür. Bu sayfalar dizine girer ve sitenin algılanan kalitesini sulandırır.
Gaming.net’te bu vektörü özellikle ısrarlı bulduk. İçerik için otomatik olarak çok dilli sürümler oluşturmak amacıyla kullandığımız otomatik çeviri eklentileri, /zh-CN/, /ru/ ve /uk/ gibi klasörler oluşturdu – gerçek uluslararası erişilebilirlik için amaçlanmıştı. Ancak saldırganlar, bu yolları sömürdü ve spam veya alakasız anahtar kelimeleri yabancı dillerde içeren bozuk etiket ve kategori URL’leri oluşturdu. Bu URL’ler, teknik olarak geçerli olmakla birlikte, arama motorları tarafından dizine alınan boş veya düşük değerli etiket arşivi sayfalarına yol açtı.
Sonuç, Google dizininde hiçbir kullanıcı etkileşimi olmayan ve gerçek içeriği olmayan binlerce yabancı dil sayfası oldu. Bu, alanımızın ayak izini kirletti, sanki anlamsız veya alakasız materyaller yayınlıyormuşuz gibi görünmesini sağladı ve sitenin güvenilirliğini daha da azalttı. Birkaç durumda, spamlı etiket arşivi sayfaları dışarıdan bağlantılıydı, sorunu daha da büyütüyordu.
Bunu karşılamak için, sunucu düzeyinde bu kullanılmayan dil klasörlerini ve etiket yollarını çöktürmek için yönlendirmeler uyguladık. Ayrıca, manuel olarak küratelenmeyen çok dilli taksonomi arşivlerine noindex kuralları uyguladık. Görünüşte küçük bir ayrıntı gibi görünse de, bu güvenlik açığı saldırganların alanımızda önemli miktarda çöp içeriği oluşturmasına izin verdi.
Meta Veri Suistimali
Bazı saldırganlar, sahte canonical etiketler veya noindex direktifleri enjekte ederek arama motorlarını hangi içeriğin otorite olduğu konusunda karıştırabilir. Bu, sitenin meşru içeriğinin görünürlüğünü kaybetmesine neden olabilir.
Araştırmamız sırasında, bu vektörü de inceleyerek Gaming.net’nin bu taktiğe maruz kalıp kalmadığını belirlemek için araştırdık. Özellikle, rogue canonical etiketlerinin veya noindex direktiflerinin plugin açıklıkları, tema dosyaları veya kötü niyetli komut dosyaları aracılığıyla enjekte edilip edilmediğini araştırdık. Bu, bilinen bir negatif SEO sabotaj yöntemi – esasen arama motorlarına içeriğinizi görmezden gelmesini veya yanlış atfetmesini söylemektir – ancak şanslıyız ki, bu taktiğin bize karşı başarılı bir şekilde kullanıldığına dair hiçbir kanıt bulamadık.
Bununla birlikte, tehdit gerçek. Bir spam alanına işaret eden tek bir enjekte edilen canonical etiket veya bir ana bölümde rastgele bir noindex direktifi, SEO çabalarınızı önemli ölçüde bozabilir. Güçlendirme sürecimizin bir parçası olarak, tema ve eklenti dosyası erişimini kilitleyerek, meta veri oluşturması üzerinde daha sıkı sürüm denetimini uygulayarak ve artık beklenmedik şekilde değiştirilmediğinden emin olmak için önemli SEO etiketlerini sürekli olarak izliyoruz.
Etki
Bu saldırı ciddi sorunlara neden oldu:
- Google Search Console, tarama hatalarıyla doluydu.
- Spam sayfaları dizine giriyordu, alanımızın güvenilirliğini düşürüyordu.
- Yüksek performanslı içeriklerimiz sıralamalarda düşüyordu.
- Yeni gönderilerimiz zamanında dizine girmedi.
Bazen, Google’ın sitenin spam veya hacklenmiş olduğunu düşünmüş gibi hissettim.
Cevabımız
Cevap olarak, ekibimiz çok katmanlı bir savunma stratejisi uyguladı:
- Sunucu düzeyinde,
.htaccesskurallarını kullanarak zararlı sorgu dizelerini yakaladık ve/search/,/feed/ve yabancı dil etiket klasörleri gibi kötüye kullanılan yolları engelledik. - Arama işlevselliğini, arama terimlerinin URL’lere görünmeden çalışmasını sağlayarak yeniden yazdık.
- WordPress içinde, tüm kamuoyuna açık beslemeleri (RSS, Atom, JSON) devre dışı bıraktık, XML-RPC ve REST API son noktalarını devre dışı bıraktık ve şüpheli sorgu dizesi kalıplarını tespit etmek ve nötralize etmek için filtreler uyguladık.
robots.txtveX-Robots-Tag: noindexkullanarak, düşük değerli veya dinamik olarak oluşturulan sayfaların, özellikle de spam faaliyetleri ile ilgili olanların dizinlenmesini önledik.- Ayrıca sunucumuzu kötü niyetli komut dosyaları için tam bir denetim yaptık, binlerce çöp URL’sini Google Search Console aracılığıyla kaldırmak için sunduk ve yeni saldırı vektörleri için devam eden izleme yaptık.
Kurtarma
2025’in ortalarına doğru, durumu stabilize ettik. Tarama hataları azaldı. Çöp URL’leri artık tarama yapılmıyordu. Yeni içeriğimiz yeniden düzgün bir şekilde dizine giriyordu. Uzun ve ayrıntılı bir süreçti, ancak SEO temelimizi yeniden kazandık. Tabii ki, trafiklerimiz hala tarihi zirvelerimize kıyasla utanç verici derecede düşük.

Diğer Önemli Negatif SEO Vakaları
Deneyimlerimiz yoğundu, ancak yalnız değiliz. Büyük markalar ve ajanslar da negatif SEO’nun kurbanı oldu:
- J.C. Penney, binlerce alakasız ve spam sitesi tarafından bağlantılı olduğunda sıralamalarını kaybetti.
- Forbes, organik trafiğini etkileyen bir spam geri bağlantısı dalgasına maruz kaldı.
Bu örnekler, negatif SEO’nun herkesi – hatta yüksek otorite markalarını – vurabileceğini gösteriyor.
Web Sitenizi Nasıl Koruyabilirsiniz
Deneyimlerimizden öğrendiğimiz temel adımlar:
- Düzenli olarak izleme: Google Search Console gibi araçları kullanarak geri bağlantlarınızı ve tarama hatalarınızı izleyin.
- Kullanılmayan özellikleri devre dışı bırakın: RSS beslemeleri veya arama sonuçlarının dizinlenmesini kritik değilse devre dışı bırakın.
- Çöpü proaktif olarak engelleme: Zararlı sorgu parametrelerini durdurmak için güvenlik duvarları ve
.htaccesskullanın. - Dizinlenebilir yüzeyleri sınırlayın: Zayıf veya sömürülebilir sayfalara
noindexekleyin. - Reddetme ve kaldırma: Toksik bağlantıları ve spam URL’lerini Google’a kaldırma için sunun.
İçerik Hala Önemlidir
Her şeye rağmen, içerik kalitesinin uzun vadeli başarı için en önemli faktör olduğuna inanıyorum. Gaming.net’nin negatif SEO zorluklarının arkasındaki temel sorunları daha nhanh çözme ve tanımlamadaki başarısızlıklarına rağmen, yüksek kaliteli editoryal içerik taahhüdümüzü asla kaybetmedik. Harika içerik, ilk sıralamalarımızı kazandıran ve uzun vadede kurtulmamıza yardımcı olacak şeydir.
Eğer mükemmel, değerli içerik üretmeye devam ederken, saldırının neden olduğu teknik ve güvenlikle ilgili kalan sorunları çözebilirsek, Gaming.net‘in toparlayacağından umutluyum. Yolculuk zorlu geçti, ama pes etmiyoruz. Günün sonunda, içerik hala kraldır.
Son Düşünceler
Bu sorunun daha sớm tespit edilememesi ve düzeltilmemesi için tam sorumluluğu üstleniyorum. Diğer projelerle meşgul olduğum için dikkatimi dağıttım – AI üssü büyümekteydi ve en önemli dönüşümsel teknoloji olan elektriğin raporunu hazırlamak bizim sorumluluğumuzdu. Bir şekilde, çeşitli projeler arasında, buna dikkat etmemeye izin verdim ve sonuçlar ciddiydi. Ancak aynı zamanda öğretici bir ders oldu.
Negatif SEO, modern arama ekosisteminde ciddi bir risktir. Gaming.net deneyimiz, geleneksel anlamda sitenizi ihlal etmeden ne kadar zarar verebileceğini gösterdi. Dikkatli çalışma, takım çalışması ve çok yönlü bir teknik yanıt gerektirdi, ancak aynı zamanda proaktif SEO hijyeni ve teknik uyanıklığın, içerik kalitesi kadar SEO için önemli olduğunu hatırlatıyor.
Doğru savunmalarla, en kararlı saldırıdan bile kurtulmak ve iyileşmek mümkündür.












