HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Güvenlik açıkları & güncelleme rehberleri
Yeni htprotect.app - Birden fazla web sitesi için merkezi Joomla site yönetimi
Acil yardım

Japanese Keyword Hack: kendi sitenizdeki Japonca sayfaları tanıma

Google sonuçlarınızda Japonca karakterler, hiç oluşturmadığınız sayfalar – ve kendi sitenizi açtığınızda ortada hiçbir şey yok. Bu birleşimin bir adı var.

Kendi gördüğünüze güvenmeyin
Google bu noktada çok açık konuşuyor: Saldırganlar, sayfanın ortadan kalktığına ya da sorunun çoktan giderildiğine sizi inandırmaya çalışır, oysa durum öyle değildir – içeriği sizden gizlerler. Bunu Search Console'daki URL Denetleme Aracı ile kontrol edebilirsiniz: gizlenen içeriği size gösterir.

Bu saldırıda neler oluyor?

Google bu düzeni şöyle anlatıyor: Otomatik üretilmiş Japonca metinler içeren yeni sayfalar toplu halde oluşur ve rastgele görünen adlar taşıyan klasörlere yerleştirilir – Google örnek olarak example.com/ltjmnjp/341.html biçiminde bir adres veriyor. Bu sayfalar, sahte marka ürünü satan mağazalara giden ortaklık bağlantıları üzerinden paraya çevrilir. Sıralamayı sizin alan adınız kazanır, parayı bir başkası.

Bunun Joomla ile ilgisi nedir?

Bu saldırı tek bir sisteme bağlı değil. Sucuri, her web sitesini vurabileceğini belirtiyor ve WordPress, Drupal, Joomla ile Magento'yu sayıyor. Google, Search Console yardım sayfalarında daha somut konuşuyor: Hacked: Content injection başlığı altında, sitede kullanılan yazılımdaki bir güvenlik açığının istismar edilmesini tipik giriş yollarından biri olarak sayıyor – örnek olarak da açıkça Drupal, Joomla! veya WordPress'in eski, güvensiz bir sürümünü gösteriyor. Nisan 2026'da Sucuri, bir Joomla vakasını ayrıntılı biçimde yayımladı: Sitenin index.php dosyasının en üstünde, uzaktan kumanda gibi çalışan ağır şekilde gizlenmiş PHP kodu duruyordu – kod yabancı bir sunucuyla bağlantı kuruyor, site hakkında bilgi gönderiyor ve ziyaretçilere ne gösterileceğine gelen yanıta göre karar veriyordu. Saldırgan, dosyalara bir daha hiç dokunmadan bu davranışı istediği an değiştirebiliyordu.

Kendiniz yapabileceğiniz altı kontrol

  1. Kendi alan adınızı site: ile aratın

    Normal bir Google arama kutusuna site:alan-adiniz.com.tr yazın. Google'ın sizinle ilgili dizininde ne varsa görürsünüz – gizlice eklenmiş sayfalar dahil.

  2. Search Console'da Güvenlik sorunları raporunu açın

    Bu rapor saldırıya uğramış içerikleri, yani izniniz olmadan sitenize yerleştirilen her şeyi kapsar.

  3. Mülkün sahibi olarak kimin kayıtlı olduğuna bakın

    Google bunu tipik bir işaret olarak sayıyor: Bu saldırıda saldırgan çoğu zaman kendisini Search Console mülkünüzün sahibi olarak ekler – Google'a göre bunu, coğrafi hedefleme ya da site haritaları gibi ayarlarınızı değiştirerek kendi kazancını artırmak için yapar. Google bu noktada çok açık: Tanımadığınız birinin sitenizi Search Console'da doğruladığına dair bir bildirim aldıysanız, sitenin saldırıya uğramış olma ihtimali yüksektir.

  4. Sayfa dizine ekleme raporunu inceleyin

    Siz hiçbir şey yayımlamadığınız halde dizine eklenen sayfa sayısında belirgin bir artış olması bu düzene uyar – bu saldırıda sayfalar toplu halde oluşur.

  5. Performans raporunu sorgulara göre filtreleyin

    Sunduğunuz hizmetle hiçbir ilgisi olmayan Japonca ya da başka yabancı dildeki arama terimleri, sitenizin size ait olmayan içerikler üzerinden bulunduğunun açık bir işaretidir.

  6. Site haritalarınızı ve robots.txt dosyanızı kontrol edin

    Aşağıdaki bölüme bakın – ve şunu unutmayın: tek başına bir site haritası satırı hiçbir şeyi kanıtlamaz.

Bilinmesi gereken bir Joomla ayrıntısı

Joomla ile birlikte gelen robots.txt dosyasında tek bir Sitemap: satırı bile yoktur – dosya bir yorum bloğundan, bir User-agent satırından ve on beş Disallow satırından oluşur. Dolayısıyla sizin robots.txt dosyanızda bir site haritası satırı varsa, o satır ya bir eklentiden ya sizin yaptığınız bir değişiklikten ya da bir başkasından geliyordur. Bu ipucunu temkinli kullanın: Bir Sitemap satırı tamamen normal ve zararsızdır, birçok SEO eklentisi bunu kendisi ekler. Satır ancak nereden geldiğini kimse açıklayamıyorsa dikkat çekicidir. Kontrol on saniye sürer – tarayıcınızda alan-adiniz.com.tr/robots.txt adresini açın.

Bundan nasıl kurtulursunuz?

Sıra, hızdan daha önemlidir. Önce giriş yolunu kapatın, yoksa sayfalar kısa süre sonra yeniden karşınıza çıkar. Ardından gizlice eklenmiş olan ne varsa temizleyin. Google'ın sırası ancak bundan sonra gelir: Temizlik bittikten sonra yeniden inceleme talebini de Güvenlik sorunları raporu üzerinden başlatırsınız. Ayrıca site haritalarınıza bakın – Google, saldırganların kendi adreslerinin dizine daha hızlı girmesi için çoğu zaman mevcut bir site haritasını değiştirdiğine ya da yenilerini eklediğine dikkat çekiyor.

Temizlik işin yalnızca yarısı
Giriş yolu açık kaldığı sürece aynı şey birkaç gün içinde yeniden karşınıza çıkar. Joomla'yı ve her eklentiyi güncelleyin, kurulumunuzu resmî güvenlik açığı bulunan eklentiler listesi ile karşılaştırın.

Kaynaklar & ek bilgiler

Her zaman ilgili üreticinin resmi bilgileri esas alınır. Bu sayfa, kamuya açık bilgileri tarafsız biçimde özetler.