¿Han clonado tu sitio web estafadores? Un plan de respuesta paso a paso
Primero evidencia, luego tráfico, después retiradas. El orden exacto de operaciones cuando estafadores clonan tu sitio, con las palancas que realmente actúan rápido.

Si estafadores han clonado tu sitio web, trabaja en cinco movimientos en orden: captura evidencia inmediatamente (capturas de pantalla, páginas guardadas, registros WHOIS, copias archivadas); encuentra la fuente de tráfico que alimenta el clon — casi siempre son anuncios de pago o phishing; presenta informes de abuso al proveedor de alojamiento y al registrador del clon; reporta la URL a Google Safe Browsing para que los principales navegadores adviertan a los visitantes; y notifica a tus clientes antes de que llegue el primer contracargo, no después. El sitio clonado en sí es barato y desechable. Los puntos de palanca son la infraestructura que alquila y el tráfico que compra.
Aquí está el plan de respuesta completo, en el orden que minimiza el daño.
Primera hora: captura evidencia antes de tocar nada#
El instinto es enviar informes de abuso furiosos de inmediato. Resístelo durante una hora, porque cada retirada que ganas destruye la evidencia que necesitarás para los siguientes pasos — la disputa del dominio, la queja al procesador de pagos, la presentación de marca registrada y la inevitable reaparición en un dominio nuevo.
Captura, como mínimo:
- Capturas de pantalla de página completa y HTML guardado de la página de inicio del clon, páginas de producto, checkout y página de contacto.
- Las URLs exactas y la fecha y hora de cada captura.
- El flujo de checkout en sí, si está activo: qué métodos de pago ofrece y cualquier nombre de comerciante que aparezca — las quejas a las pasarelas de pago necesitan esto.
- El registro WHOIS del dominio (registrador, fecha de registro, detalles del titular si son visibles) y su proveedor de alojamiento mediante una búsqueda de IP.
- Una instantánea de archivo (archive.org o similar) como corroboración de terceros de que el clon existía en esa URL en esa fecha.
Guarda todo en una carpeta fechada. Los clones reaparecen en dominios nuevos, y poder mostrar un patrón — misma plantilla, mismos recursos, mismo procesador de pagos en cinco dominios — es lo que convierte la tercera retirada de una investigación nueva en una acción del mismo día.
Averigua cómo llega la gente al clon#
Un sitio clonado sin tráfico es un artefacto inofensivo. Los clones no posicionan orgánicamente — compran visitantes, y el canal en el que compran determina quién puede cortar el tráfico. Verifica, en orden:
- Bibliotecas de transparencia publicitaria para tus términos de marca: la Biblioteca de Anuncios de Meta y el Centro de Transparencia de Anuncios de Google.
- Las redes de anuncios nativos, que no tienen bibliotecas oficiales y son una fuente favorita de tráfico para clones. El índice de OpenAdLibrary rastrea anuncios nativos a través de sus cadenas de redirección hasta el dominio de destino final — más de 1,3 millones de capturas de destino en 49 redes a junio de 2026 — para que puedas buscar tu marca y nombres de productos en la biblioteca de inteligencia publicitaria y ver qué anuncios resuelven en dominios que no son tuyos. Nuestras guías sobre cómo identificar la red publicitaria detrás de un anuncio y averiguar quién está comprando anuncios en un sitio web cubren la versión manual de este rastreo.
- Canales de phishing — correo electrónico y mensajes directos en redes sociales — si no aparecen anuncios. Pregunta a los clientes afectados cómo encontraron el sitio; sus respuestas también son evidencia.
Encontrar el anuncio importa porque un informe de abuso a la red publicitaria suele ser la palanca más rápida que tienes: puede cortar el oxígeno del clon en un día laboral, mientras que las retiradas de alojamiento avanzan lentamente por colas. Reporta el anuncio junto con su URL de clic y su cadena de redirección, empaquetado como describe nuestra guía para reportar anuncios fraudulentos.
Rutas de retirada, palancas más rápidas primero#
| Ruta | Qué hace | Velocidad típica |
|---|---|---|
| Informe de abuso a red publicitaria | Corta el tráfico de pago que alimenta el clon | A menudo la palanca más rápida — horas a días |
| Mesa de abusos del proveedor de alojamiento | Saca el sitio fuera de línea | Días; varía según el host y jurisdicción |
| Mesa de abusos del registrador | Suspende el dominio | Días a semanas; más fuerte para phishing claro |
| Informe a Google Safe Browsing | Los navegadores advierten a los visitantes antes de cargar la página | Típicamente días |
| Eliminación del motor de búsqueda (DMCA) | Desindexa el clon de los resultados | Días a semanas |
| Mesa de abusos de CDN / proxy inverso | Identifica o notifica al host real | Un paso de reenvío, no una eliminación |
Notas prácticas sobre cada una:
- Alojamiento. Encuentra el host con una búsqueda de IP o ASN en el dominio del clon. La mayoría de los hosts tienen un buzón o formulario de abusos; adjunta el paquete de evidencia y declara claramente que el sitio es un clon fraudulento de tu negocio, con tus URLs originales para comparación.
- Registrador. Listado en el registro WHOIS. Los registradores actúan decisivamente ante phishing — páginas falsas de inicio de sesión o checkout — mientras que la copia pura de contenido suele derivarse a la ruta DMCA.
- Safe Browsing. Reporta en safebrowsing.google.com. Una inclusión coloca una advertencia de pantalla completa frente a los usuarios de Chrome, y Firefox y Safari consumen la misma lista. No elimina el sitio, pero colapsa su tasa de conversión.
- DMCA. Un clon es una copia total de tu texto, imágenes y código protegidos por derechos de autor, por lo que las notificaciones de retirada a los motores de búsqueda y al host tienen una base sólida.
- Alojamiento a prueba de balas. Algunos clones están en hosts tolerantes al abuso que ignoran todo. No pierdas semanas ahí — redobla el esfuerzo en el lado del tráfico (redes publicitarias, Safe Browsing, pasarelas de pago), que el host no puede proteger.
Una nota más sobre eficiencia: escribe la plantilla del informe de abuso una vez y reutilízala. Un informe conciso contiene tu identidad y derechos (quién eres, tu dominio oficial, prueba de que eres dueño del contenido original), la URL del clon y fechas de captura, una declaración de dos líneas de qué es ("una copia fraudulenta de nuestro sitio web que recoge pagos bajo nuestro nombre") y dos o tres capturas de pantalla comparativas. Cada ruta en la tabla anterior acepta esencialmente este mismo paquete, por lo que la segunda y tercera presentación deberían tomar minutos, no una tarde.
Protege a tus clientes mientras se procesan las retiradas#
Las retiradas tardan días; tus clientes están siendo defraudados ahora.
- Publica un breve aviso en tu sitio, correos de confirmación de pedido y canales sociales: tu único dominio oficial, una advertencia de que existe una copia falsa y un recordatorio de que nunca pides pago en ningún otro lugar. Describe el patrón de imitación en lugar de hipervincular al clon — no hay razón para darle más visitantes.
- Informa a tu equipo de soporte con una respuesta preparada y un lugar para registrar cada informe de cliente. Los avistamientos son evidencia, y el soporte suele ser el primer lugar donde un clon se hace visible.
- Vigila los contracargos y disputas de pago en busca de las huellas del clon. Si el clon roba credenciales en lugar de pagos, fuerza restablecimientos de contraseña para cualquier cuenta afectada.
Las escaladas que avanzan más lento pero golpean más fuerte#
- Marca registrada. Si el dominio incorpora tu marca, una disputa de dominio UDRP puede transferirte el dominio permanentemente — el único remedio que evita que el mismo dominio regrese. Fundamenta las quejas del lado publicitario en los mismos derechos; consulta Infracción de Marca Registrada en Anuncios.
- Pasarelas de pago. Reporta el checkout del clon a los procesadores de pagos que utiliza. Los estafadores pueden reemplazar un dominio en una hora; reemplazar una cuenta de comerciante es mucho más difícil, por lo que esta queja es la que más les duele.
- FTC. Empresas y consumidores estadounidenses pueden presentar en ReportFraud.ftc.gov. No sacará el sitio fuera de línea, pero construye el registro de aplicación de la ley que importa cuando la misma operación resurge por tercera vez.
Espera que regrese — construye el ciclo de monitoreo#
Un dominio cuesta unos pocos dólares y la clonación en sí está automatizada, por lo que una operación de clonación rentable trata las retiradas como rotación, no como derrota. El patrón está ampliamente documentado en publicidad nativa específicamente — consulta cómo los estafadores clonan marcas en anuncios nativos y la entrada del glosario página de destino copia.
La solución duradera es la velocidad de detección:
- Un barrido semanal de las bibliotecas de anuncios y del índice nativo en busca de tus términos de marca y producto.
- Alertas de lista de seguimiento en anuncios nuevos cuyas páginas de destino coincidan con tu marca, para que una campaña relanzada salga a la luz en días en lugar de semanas.
- Monitoreo de similitud contra tus propias páginas de funnel, que detecta clones que nunca mencionan tu marca en el anuncio — el enfoque descrito en Protección de Marca en Publicidad Nativa.
El plan de respuesta, comprimido: evidencia, tráfico, infraestructura, clientes, escalada — en ese orden. Los equipos que luchan son los que empiezan por el medio, ganan una retirada de alojamiento y declaran victoria mientras los anuncios siguen corriendo hacia una copia nueva.







