Kasım ayında web sitemiz bir kötü amaçlı yazılım saldırısına uğradı. Sorunu çözmek için eski web sitesini (dosyalar ve veritabanı) tamamen sildik, arka ucu temizledik ve aynı alan adı ve sunucuda sıfırdan yeni bir web sitesi oluşturduk.

Temizlemeden önce 100.000’den fazla spam/kötü amaçlı sayfa dizine eklendi. Yeniden inşa ettikten sonra:

  • Site temiz (Google Search Console’da kötü amaçlı yazılım uyarısı yok)
  • Hiçbir güvenlik sorunu veya manuel işlem bildirilmedi
  • Kötü amaçlı URL’ler kaldırıldı
  • Yeni site normal şekilde dizine eklendi

Ancak Google arama sonuçlarında, marka logosu/fav simgesi önizlemesi tamamen farklı bir logo gösteriyorsitenin saldırıya uğramış/kötü amaçlı yazılım sürümünden olduğu anlaşılıyor. Gerçek logomuz doğru:

  • Web sitesinde uygulandı
  • Favicon olarak tanımlandı
  • Tarayıcılarda ve sitenin kendisinde doğru şekilde görünür

Bu yanlış logo yaklaşık olarak Google SERP’lerinde gösteriliyor 2,5 ay ve güncellenmedi.

Sorularım:

  1. Tamamen yeniden yapılanma sonrasında bile Google neden hâlâ ilgisiz veya saldırıya uğramış bir logo gösteriyor?
  2. Bu, önbelleğe alınmış yapılandırılmış verilerden mi, eski favicon sinyallerinden mi yoksa geçmiş indekslemeden mi geliyor?
  3. Google’ı SERP’lerde kullanılan logo/fav simgesini yenilemeye zorlamanın bir yolu var mı?
  4. Yeni bir favicon mu, yapılandırılmış veri mi göndermemiz gerekiyor yoksa URL Denetleme aracını belirli bir şekilde mi kullanmamız gerekiyor?
  5. Aşırı durumlarda sunucu/IP’yi değiştirmek bu sinyallerin sıfırlanmasına yardımcı olur mu?

Kötü amaçlı yazılım olayından sonra Google’ın yanlış logo gösterdiğini deneyimleyen biri varsa, gerçekten işe yarayan pratik adımları memnuniyetle karşılarım.

Teşekkürler.