Zum Inhalt springen
Doctor SEO

Grey Hat, Black Hat und Parasite SEO

Was es ist, wie es entdeckt wird und was denen passiert, die es tun. Dokumentiert zur Verteidigung, nicht zum Nachmachen.

Level 7 dokumentiert Grey Hat, Black Hat SEO und Parasite SEO aus der Sicht derjenigen, die eine Website verteidigen, nicht aus der Sicht derjenigen, die solche Techniken einsetzen. Jede Lektion beschreibt, wie eine Technik von außen aussieht, welches Signal sie verrät und was sie denen gekostet hat, die damit aufgeflogen sind. Keine der zehn Lektionen erklärt, wie man so etwas aufbaut.

Der Grund dafür ist praktisch. Wenn du ein Projekt übernimmst, geht der größte Teil des ersten Monats dafür drauf herauszufinden, was die vorherige Agentur getan hat. Diese Arbeit ist unmöglich, wenn du ein gekauftes Linkprofil, eine Doorway-Vorlage oder einen an Dritte vermieteten Unterordner eines Mediums nicht erkennst. Dasselbe gilt, wenn eine Website über Nacht Rankings verliert und niemand sagen kann, ob es ein Core Update war, eine algorithmische Abstrafung wegen Spam oder eine manuelle Maßnahme. Ohne das Vokabular des Spams bleibt die Diagnose Raterei.

Google veröffentlicht eine Seite mit Spam-Richtlinien, die benannte Richtlinien auflistet, darunter Scaled Content Abuse, Site Reputation Abuse und Expired Domain Abuse. Diese Seite ist das Referenzdokument für das gesamte Level. Google unterscheidet außerdem zwischen der algorithmischen Abwertung von Spam, die ohne jede Benachrichtigung passiert, und der manuellen Maßnahme, die dem Websitebetreiber in der Google Search Console gemeldet wird. Beide werden unterschiedlich diagnostiziert und unterschiedlich behoben, und ein großer Teil dieses Levels besteht darin, sie sauber auseinanderzuhalten.

Fast kein kostenloser Kurs behandelt Site Reputation Abuse ehrlich, denn dazu müsste man große Verlage benennen, die Unterordner vermieten. Genau deshalb steht es hier. Wer die Praxis nicht benennen kann, erkennt sie auch nicht auf der Website, die gerade auf dem Tisch gelandet ist.

Was dieses Level abdeckt

  • Ein manipuliertes Linkprofil im Audit erkennen: Muster im Ankertext, gemeinsame Hosting-Spuren und identische Vorlagen, die ein PBN verraten.
  • Einen Einbruch durch ein Core Update von einer algorithmischen Spam-Abwertung und von einer in der Google Search Console gemeldeten manuellen Maßnahme unterscheiden, samt der Belege, die jede Hypothese verlangt.
  • Parasite SEO und Site Reputation Abuse auf einer fremden Domain identifizieren oder, schlimmer, auf der eigenen: vermietete Bereiche, Autoren ohne Historie und Inhalte ohne Bezug zum restlichen Medium.
  • Cloaking, Doorway Pages und Sneaky Redirects aufdecken, indem du vergleichst, was ein Browser bekommt und was dem Crawler von Google ausgeliefert wird.
  • Das Risiko beziffern, bevor ein Kunde oder ein Vorgesetzter eine Abkürzung vorschlägt: was verloren geht, für wie lange, und welcher Teil des Verlusts nie zurückkommt.
  • Belegbasiert entscheiden, wann der Spam eines Wettbewerbers eine Meldung an Google wert ist und wann das reine Zeitverschwendung wäre.

Wo die Grenze zwischen Grey Hat und Black Hat wirklich verläuft

Die Grenze zieht die Absicht, Rankings zu manipulieren, nicht die Wirksamkeit einer Technik und auch nicht das Risiko, das jemand dabei eingeht. Google beschreibt sein Terrain über die Spam-Richtlinien, und eine Praxis fällt darunter, sobald ihr Hauptzweck darin besteht, die Ranking-Systeme oder die Nutzer zu täuschen. Ob eine Technik noch funktioniert, ist nicht der Test. Das ist nur eine Aussage über den heutigen Stand der Erkennung, und die Erkennung steht nicht still.

Grey Hat wird meist als die Zone beschrieben, zu der Googles Richtlinien nichts Explizites sagen. In einem echten Audit ist diese Zone viel schmaler, als es klingt. Eine redaktionelle Erwähnung kaufen, eine Rezension mit gefolgtem Link bezahlen, einen nicht gekennzeichneten Werbeblock einbauen: all das fällt unter Linkkauf, und das ist eine benannte Richtlinie, keine Grauzone. Wirklich grau ist etwas anderes: wie aggressiv intern verlinkt wird, wie viele Listenseiten eine Website erzeugt, wie weit eine Vorlage über Projekte hinweg wiederverwendet wird. Das sind Fragen des Grades, nicht der Kategorie.

Die nützliche Frage für einen Grenzfall lautet nicht, ob Google es entdeckt. Sie lautet: Würde eine ehrliche Beschreibung der Taktik in der internen Projektdokumentation nach Manipulation klingen, wenn jemand bei Google sie läse? Ein Team, das verbergen muss, wie es seine Links bekommt, hat die Frage bereits beantwortet. Dieser Test braucht kein Werkzeug, übersteht ein Meeting und altert besser als jede Liste von Techniken.

Algorithmische Abwertung und manuelle Maßnahme sind zwei Diagnosen

Google trennt die algorithmische Abwertung von Spam von der manuellen Maßnahme, und diese Trennung verändert die Arbeit im Audit vollständig. Eine manuelle Maßnahme erscheint im entsprechenden Bericht der Google Search Console, benennt die verletzte Richtlinie und erlaubt nach der Behebung einen Antrag auf erneute Überprüfung. Eine algorithmische Abwertung erscheint nirgends. Die Website liefert einfach schlechter ab, und es gibt keine Nachricht zu lesen.

Der übliche Fehler besteht darin, jeden Einbruch als Abstrafung zu lesen. Die meisten sind keine. Bevor du zur Spam-Erklärung greifst, schließe das Langweilige aus: eine Vorlage, die plötzlich noindex ausliefert, ein beim Redesign geändertes Canonical Tag, eine Sperre in der robots.txt, ein Relaunch mit schlecht gemappten Weiterleitungen. Erst wenn die Technik sauber ist, lohnt der Blick auf Linkprofil und Domainhistorie.

Hält die Spam-Hypothese stand, müssen die Belege konkret werden: das exakte Datum des Einbruchs, ob die ganze Domain oder nur ein Verzeichnis betroffen war, ob der verlorene Traffic aus Marken- oder generischen Suchanfragen kam, und ob in der Google Search Console eine Meldung liegt. Eine gebraucht gekaufte Domain bringt eine Pflichtfrage mehr mit: Was war diese Website vorher? Expired Domain Abuse ist eine benannte Richtlinie, und die Historie reist mit der Domain mit.

Parasite SEO und Site Reputation Abuse

Parasite SEO bedeutet, auf einer fremden Domain mit hoher Autorität zu veröffentlichen, um deren Reputation zu borgen, meist in Bereichen, die der Gastgeber redaktionell nicht betreut. Google führt das auf seiner Seite zu den Spam-Richtlinien als Site Reputation Abuse. Die sichtbarste Form ist der vermietete Unterordner: eine Zeitung oder ein Magazin überlässt ein Verzeichnis einem Dritten, der dort kommerzielle Inhalte ohne jeden Bezug zur redaktionellen Linie publiziert.

Von außen erkennt man das an einer Handvoll Merkmale. Der Unterordner teilt weder Vorlage noch Autorenzeile noch Tonfall mit dem Rest der Website. Die Autoren haben außerhalb dieses Bereichs keine Historie. Die interne Verlinkung aus der Hauptnavigation in dieses Verzeichnis ist dünn oder fehlt ganz. Und das Thema hat nichts mit dem zu tun, worüber das Medium sonst berichtet.

Für ein Audit zählt das in zwei Richtungen. Nach außen erklärt es, warum eine themenfremde Domain echte Spezialisten bei kommerziellen Suchanfragen überholt. Nach innen ist es geerbtes Risiko: Viele Verlage haben solche Verträge geschlossen, ohne dass das SEO-Team davon wusste, und das Problem taucht im Audit auf, nicht im Vertrag. Die Lektion zur europäischen Ausnahme vom August 2026 dokumentiert die territoriale Sonderregel zu dieser Richtlinie.

Welches Signal jede Technik verrät und was sie kostet

Diese Tabelle verdichtet das Level zur Audit-Form: worauf du schaust, welcher Beleg die Technik entlarvt und welche Folge eingetreten ist, wenn Google gehandelt hat. Nutze sie als Checkliste für jedes Projekt mit fragwürdiger Vorgeschichte.

Technik Signal, das sie verrät Kosten bei Entdeckung
PBNs und Linknetzwerke Mehrere Domains mit derselben Vorlage, demselben Registrar, demselben IP-Bereich und fast identischem Ankertext, alle auf eine Website gerichtet Die Links geben keinen Wert mehr weiter, und die empfangende Website kann in der Google Search Console eine manuelle Maßnahme wegen unnatürlicher Links bekommen
Nicht gekennzeichneter Linkkauf Blogbereiche mit gefolgten Links in Branchen ohne Bezug zum Medium, in Schüben veröffentlicht Die gekauften Links verlieren ihren Wert, und eine manuelle Maßnahme kann Verkäufer wie Käufer treffen
Cloaking Unterschied zwischen dem HTML, das dem Crawler von Google ausgeliefert wird, und der Seite, die ein normaler Browser erhält Die betroffenen Seiten fliegen aus dem Index von Google, und die Erholung dauert auch nach der Korrektur lange
Doorway Pages Hunderte fast identische Seiten, bei denen nur der Ortsname oder die Suchvariante wechselt und die alle zum selben Ziel führen Algorithmische Abwertung des gesamten Seitensatzes und in klaren Fällen eine manuelle Maßnahme
Parasite SEO und Site Reputation Abuse Unterordner ohne redaktionellen Bezug zur Gastgeberdomain, Autoren ohne Historie und keine Links aus der Hauptnavigation Der betroffene Bereich rankt nicht mehr, und die Gastgeberdomain riskiert die Reputation der übrigen Website
Scaled Content Abuse Ein Publikationsvolumen, das das angegebene Team nicht leisten kann, wiederholte Struktur und nirgends Informationen aus erster Hand Seiten mit geringem Wert fallen aus dem Index, und das Vertrauen in die gesamte Domain sinkt
Expired Domain Abuse Gebraucht gekaufte Domain, deren aktueller Inhalt nichts mehr mit dem zu tun hat, was die Archive zeigen Die geerbte Linkhistorie zählt nicht mehr, und die Domain verliert genau das, wofür bezahlt wurde
Back Button Hijacking Der Zurück-Button des Browsers bringt die Nutzer nicht zum Suchergebnis zurück, von dem sie kamen Verstoß gegen eine benannte Spam-Richtlinie, mit entsprechender Abwertung der beteiligten Seiten

Die 10 Lektionen dieses Levels

  1. Black Hat, Grey Hat, White Hat: wo die Grenze wirklich verläuft
  2. Die 18 Spam-Richtlinien von Google, einzeln erklärt
  3. Parasite SEO: wie es funktioniert und warum Google es jagt
  4. Site Reputation Policy: die europäische Ausnahme vom August 2026
  5. PBNs und Linknetzwerke: Anatomie einer Entdeckung
  6. Cloaking, Doorway Pages und Sneaky Redirects
  7. Scaled Content Abuse: die Grenze zwischen Skalieren und Spammen
  8. Back Button Hijacking: die Spam-Richtlinie von 2026
  9. Black Hat bei der Konkurrenz erkennen (und ob Melden sich lohnt)
  10. Die echte Risikorechnung: was du verlierst, wenn du auffliegst

So arbeitest du dieses Level durch

Arbeite dieses Level mit einer Domain vor dir durch, nicht mit Notizen. Das Ziel ist keine auswendig gelernte Liste von Techniken, sondern eine Audit-Routine, die du auf jedes Projekt anwendest, das du übernimmst.

  1. Beginne mit Lektion 1 und 2, in dieser Reihenfolge. Ohne saubere Grenzziehung und ohne die gelesenen Spam-Richtlinien von Google wird der Rest des Levels zur Anekdotensammlung.
  2. Nimm eine echte Domain, die du prüfen darfst, am besten eine übernommene oder eine der Konkurrenz, und wende jede Lektion beim Lesen direkt darauf an.
  3. Halte jeden Fund mit Beleg fest: die URL, den Screenshot, das Datum. Ein Verdacht ohne Beleg lässt sich vor einem Kunden nicht vertreten.
  4. Prüfe den Bericht zu manuellen Maßnahmen in der Google Search Console für jede Property, die du betreust. Das dauert zwei Minuten und erledigt eine ganze Hypothese.
  5. Schließe mit Lektion 10 ab und übersetze deine Funde in Zahlen: wie viel Traffic an den gefährdeten Seiten hängt und wie lange eine Erholung dauern würde.

Das Ergebnis dieses Levels ist deine eigene Audit-Vorlage, kurz und wiederholbar, die du an einem Nachmittag über jede Domain laufen lassen kannst. Wenn du am Ende eine Taktikliste in der Hand hältst statt dieser Vorlage, hat das Level seine Aufgabe verfehlt. Danach geht es zurück zum kompletten kostenlosen SEO-Kurs und weiter zum nächsten Level.