Japanese Keyword Hack: kendi sitenizdeki Japonca sayfaları tanıma
Google sonuçlarınızda Japonca karakterler, hiç oluşturmadığınız sayfalar – ve kendi sitenizi açtığınızda ortada hiçbir şey yok. Bu birleşimin bir adı var.
Bu saldırıda neler oluyor?
Google bu düzeni şöyle anlatıyor: Otomatik üretilmiş Japonca metinler içeren yeni sayfalar toplu halde oluşur ve rastgele görünen adlar taşıyan klasörlere yerleştirilir – Google örnek olarak example.com/ltjmnjp/341.html biçiminde bir adres veriyor. Bu sayfalar, sahte marka ürünü satan mağazalara giden ortaklık bağlantıları üzerinden paraya çevrilir. Sıralamayı sizin alan adınız kazanır, parayı bir başkası.
Bunun Joomla ile ilgisi nedir?
Bu saldırı tek bir sisteme bağlı değil. Sucuri, her web sitesini vurabileceğini belirtiyor ve WordPress, Drupal, Joomla ile Magento'yu sayıyor. Google, Search Console yardım sayfalarında daha somut konuşuyor: Hacked: Content injection başlığı altında, sitede kullanılan yazılımdaki bir güvenlik açığının istismar edilmesini tipik giriş yollarından biri olarak sayıyor – örnek olarak da açıkça Drupal, Joomla! veya WordPress'in eski, güvensiz bir sürümünü gösteriyor. Nisan 2026'da Sucuri, bir Joomla vakasını ayrıntılı biçimde yayımladı: Sitenin index.php dosyasının en üstünde, uzaktan kumanda gibi çalışan ağır şekilde gizlenmiş PHP kodu duruyordu – kod yabancı bir sunucuyla bağlantı kuruyor, site hakkında bilgi gönderiyor ve ziyaretçilere ne gösterileceğine gelen yanıta göre karar veriyordu. Saldırgan, dosyalara bir daha hiç dokunmadan bu davranışı istediği an değiştirebiliyordu.
Kendiniz yapabileceğiniz altı kontrol
- Kendi alan adınızı site: ile aratın
Normal bir Google arama kutusuna
site:alan-adiniz.com.tryazın. Google'ın sizinle ilgili dizininde ne varsa görürsünüz – gizlice eklenmiş sayfalar dahil. - Search Console'da Güvenlik sorunları raporunu açın
Bu rapor saldırıya uğramış içerikleri, yani izniniz olmadan sitenize yerleştirilen her şeyi kapsar.
- Mülkün sahibi olarak kimin kayıtlı olduğuna bakın
Google bunu tipik bir işaret olarak sayıyor: Bu saldırıda saldırgan çoğu zaman kendisini Search Console mülkünüzün sahibi olarak ekler – Google'a göre bunu, coğrafi hedefleme ya da site haritaları gibi ayarlarınızı değiştirerek kendi kazancını artırmak için yapar. Google bu noktada çok açık: Tanımadığınız birinin sitenizi Search Console'da doğruladığına dair bir bildirim aldıysanız, sitenin saldırıya uğramış olma ihtimali yüksektir.
- Sayfa dizine ekleme raporunu inceleyin
Siz hiçbir şey yayımlamadığınız halde dizine eklenen sayfa sayısında belirgin bir artış olması bu düzene uyar – bu saldırıda sayfalar toplu halde oluşur.
- Performans raporunu sorgulara göre filtreleyin
Sunduğunuz hizmetle hiçbir ilgisi olmayan Japonca ya da başka yabancı dildeki arama terimleri, sitenizin size ait olmayan içerikler üzerinden bulunduğunun açık bir işaretidir.
- Site haritalarınızı ve robots.txt dosyanızı kontrol edin
Aşağıdaki bölüme bakın – ve şunu unutmayın: tek başına bir site haritası satırı hiçbir şeyi kanıtlamaz.
Bilinmesi gereken bir Joomla ayrıntısı
Joomla ile birlikte gelen robots.txt dosyasında tek bir Sitemap: satırı bile yoktur – dosya bir yorum bloğundan, bir User-agent satırından ve on beş Disallow satırından oluşur. Dolayısıyla sizin robots.txt dosyanızda bir site haritası satırı varsa, o satır ya bir eklentiden ya sizin yaptığınız bir değişiklikten ya da bir başkasından geliyordur. Bu ipucunu temkinli kullanın: Bir Sitemap satırı tamamen normal ve zararsızdır, birçok SEO eklentisi bunu kendisi ekler. Satır ancak nereden geldiğini kimse açıklayamıyorsa dikkat çekicidir. Kontrol on saniye sürer – tarayıcınızda alan-adiniz.com.tr/robots.txt adresini açın.
Bundan nasıl kurtulursunuz?
Sıra, hızdan daha önemlidir. Önce giriş yolunu kapatın, yoksa sayfalar kısa süre sonra yeniden karşınıza çıkar. Ardından gizlice eklenmiş olan ne varsa temizleyin. Google'ın sırası ancak bundan sonra gelir: Temizlik bittikten sonra yeniden inceleme talebini de Güvenlik sorunları raporu üzerinden başlatırsınız. Ayrıca site haritalarınıza bakın – Google, saldırganların kendi adreslerinin dizine daha hızlı girmesi için çoğu zaman mevcut bir site haritasını değiştirdiğine ya da yenilerini eklediğine dikkat çekiyor.
Kaynaklar & ek bilgiler
- Google – Fixing the Japanese keyword hacksaldırının düzeni, site haritaları, mülk sahipleri
- Google – Güvenlik sorunları raporusaldırıya uğramış içerikler, örnek olarak açıkça Joomla
- Sucuri – Joomla SEO spam injector (Nisan 2026)belgelenmiş bir Joomla vakası
- Sucuri – How to find & fix Japanese SEO spamher CMS'i etkiler, Joomla dahil
- Joomla – birlikte gelen robots.txt dosyasıorijinalinde Sitemap satırı yok
Her zaman ilgili üreticinin resmi bilgileri esas alınır. Bu sayfa, kamuya açık bilgileri tarafsız biçimde özetler.