OpenAdLibraryOpenAdLibrary
Transparansi Iklan & Rantai Pasokan

Situs Web Diclone oleh Penipu? Rencana Tanggapan Langkah-demi-Langkah

Bukti dulu, lalu lintas kedua, takedown ketiga. Urutan operasi yang tepat ketika penipu mencloning situs Anda, dengan tuas yang benar‑benar bergerak cepat.

Ilustrasi editorial: Situs Web Diclone oleh Penipu? Rencana Tanggapan Langkah-demi-Langkah

Jika penipu telah mencloning situs web Anda, ikuti lima langkah berikut secara berurutan: kumpulkan bukti segera (tangkapan layar, halaman yang disimpan, catatan WHOIS, salinan arsip); temukan sumber lalu lintas yang memberi makan klon — biasanya iklan berbayar atau phishing; ajukan laporan penyalahgunaan ke penyedia hosting dan registrar klon; laporkan URL ke Google Safe Browsing agar peramban utama memperingatkan pengunjung; dan beri tahu pelanggan Anda sebelum chargeback pertama datang, bukan setelahnya. Situs klon itu sendiri murah dan dapat dibuang. Titik tuasnya adalah infrastruktur yang disewa dan lalu lintas yang dibeli.

Berikut rencana tanggapan lengkap, dalam urutan yang meminimalkan kerusakan.

Jam pertama: kumpulkan bukti sebelum menyentuh apa pun#

Instingnya adalah mengirim laporan penyalahgunaan marah segera. Tahan selama satu jam, karena setiap takedown yang Anda menangkan menghancurkan bukti yang akan Anda butuhkan untuk langkah selanjutnya — sengketa domain, keluhan proses pembayaran, pengajuan merek dagang, dan kemunculan kembali yang tak terelakkan pada domain baru.

Kumpulkan, minimal:

  • Tangkapan layar halaman penuh dan HTML yang disimpan dari beranda klon, halaman produk, checkout, dan halaman kontak.
  • URL tepat serta tanggal dan waktu setiap pengambilan.
  • Alur checkout itu sendiri, jika masih aktif: metode pembayaran yang ditawarkan dan nama pedagang yang muncul — keluhan jalur pembayaran memerlukan ini.
  • Catatan WHOIS domain (registrar, tanggal pendaftaran, detail pemilik jika terlihat) dan penyedia hostingnya melalui pencarian IP.
  • Snapshot arsip (archive.org atau serupa) sebagai korelasi pihak ketiga bahwa klon ada pada URL tersebut pada tanggal itu.

Simpan semuanya dalam satu folder bertanggal. Klon muncul kembali pada domain baru, dan kemampuan menunjukkan pola — template yang sama, aset yang sama, proses pembayaran yang sama pada lima domain — adalah apa yang mengubah takedown ketiga dari penyelidikan baru menjadi tindakan hari yang sama.

Temukan cara orang mengakses klon#

Situs yang diclone tanpa lalu lintas hanyalah artefak yang tidak berbahaya. Klon tidak peringkat secara organik — mereka membeli pengunjung, dan saluran yang mereka beli menentukan siapa yang dapat memutus lalu lintasnya. Periksa, secara berurutan:

  • Perpustakaan transparansi iklan untuk istilah merek Anda: Meta Ad Library dan Google Ads Transparency Center.
  • Jaringan iklan native, yang tidak memiliki perpustakaan resmi dan menjadi sumber lalu lintas klon favorit. Indeks OpenAdLibrary melacak iklan native melalui rantai pengalihan mereka ke domain landing akhir — lebih dari 1,3 juta+ landing capture di 49 jaringan per Juni 2026 — sehingga Anda dapat mencari nama merek dan produk Anda di perpustakaan intelijen iklan dan melihat iklan mana yang mengarah ke domain yang bukan milik Anda. Panduan kami tentang mengidentifikasi jaringan iklan di balik iklan dan menemukan siapa yang membeli iklan pada sebuah situs mencakup versi manual jejak ini.
  • Saluran phishing — email dan DM sosial — jika tidak ada iklan yang muncul. Tanyakan kepada pelanggan yang terdampak bagaimana mereka menemukan situs; jawabannya juga menjadi bukti.

Menemukan iklan penting karena laporan penyalahgunaan jaringan iklan biasanya merupakan tuas tercepat yang Anda miliki: dapat memutus oksigen klon dalam satu hari kerja, sementara takedown hosting memakan waktu dalam antrean. Laporkan iklan bersama URL kliknya dan rantai pengalihan, dikemas sebagaimana dijelaskan dalam panduan pelaporan iklan penipuan.

Jalur takedown, tuas tercepat dulu#

Jalur Apa yang dilakukan Kecepatan tipikal
Laporan penyalahgunaan jaringan iklan Memotong lalu lintas berbayar yang memberi makan klon Sering menjadi tuas tercepat — jam ke hari
Meja penyalahgunaan penyedia hosting Menonaktifkan situs Hari; bervariasi menurut host dan yurisdiksi
Meja penyalahgunaan registrar Menangguhkan domain Hari ke minggu; paling kuat untuk phishing jelas
Laporan Google Safe Browsing Peramban memperingatkan pengunjung sebelum halaman dimuat Biasanya hari
Penghapusan mesin pencari (DMCA) Menghapus indeks klon dari hasil Hari ke minggu
Meja penyalahgunaan CDN / reverse-proxy Mengidentifikasi atau memberi tahu host sebenarnya Langkah penerusan, bukan penghapusan

Catatan praktis untuk masing‑masing:

  • Hosting. Temukan host dengan pencarian IP atau ASN pada domain klon. Kebanyakan host memiliki kotak masuk atau formulir penyalahgunaan; lampirkan paket bukti dan nyatakan secara jelas bahwa situs tersebut adalah klon penipuan bisnis Anda, dengan URL asli Anda untuk perbandingan.
  • Registrar. Tertera dalam catatan WHOIS. Registrar bertindak tegas pada phishing — halaman login atau checkout palsu — sementara penyalinan konten murni lebih sering dialihkan ke jalur DMCA.
  • Safe Browsing. Laporkan di safebrowsing.google.com. Daftar tersebut menampilkan peringatan layar penuh di depan pengguna Chrome, dan Firefox serta Safari menggunakan daftar yang sama. Ini tidak menghapus situs, tetapi menurunkan tingkat konversinya.
  • DMCA. Klon adalah salinan massal teks, gambar, dan kode berhak cipta Anda, sehingga pemberitahuan takedown ke mesin pencari dan host berdiri di atas dasar yang kuat.
  • Hosting bulletproof. Beberapa klon berada pada host yang toleran terhadap penyalahgunaan dan mengabaikan semua keluhan. Jangan buang minggu di sana — fokus pada sisi lalu lintas (jaringan iklan, Safe Browsing, jalur pembayaran), yang tidak dapat dilindungi host.

Catatan efisiensi tambahan: tulis templat laporan penyalahgunaan sekali dan gunakan kembali. Laporan yang padat berisi identitas dan hak Anda (siapa Anda, domain resmi, bukti kepemilikan konten asli), URL klon dan tanggal pengambilan, pernyataan dua baris tentang apa itu ("salinan penipuan situs web kami yang mengumpulkan pembayaran atas nama kami"), serta dua atau tiga tangkapan layar berdampingan. Setiap jalur dalam tabel di atas menerima paket serupa, sehingga pengajuan kedua dan ketiga seharusnya memakan menit, bukan sore.

Lindungi pelanggan Anda sementara takedown berlangsung#

Takedown memakan hari; pelanggan Anda sedang ditipu sekarang.

  • Pasang pemberitahuan singkat di situs Anda, email konfirmasi pesanan, dan saluran sosial: domain resmi Anda satu‑satunya, peringatan bahwa ada situs palsu, dan pengingat bahwa Anda tidak pernah meminta pembayaran di tempat lain. Jelaskan pola peniruan daripada menautkan ke klon — tidak ada alasan untuk memberi lebih banyak pengunjung.
  • Beri pengarahan kepada tim dukungan dengan respons standar dan tempat untuk mencatat setiap laporan pelanggan. Penampakan menjadi bukti, dan dukungan biasanya menjadi tempat pertama klon terlihat.
  • Pantau chargeback dan sengketa pembayaran untuk sidik jari klon. Jika klon melakukan phishing login daripada pembayaran, paksa reset kata sandi untuk akun yang terdampak.

Eskalasi yang bergerak lebih lambat namun berdampak lebih kuat#

  • Merek dagang. Jika domain menyertakan merek Anda, sengketa domain UDRP dapat memindahkan domain secara permanen — satu‑satunya solusi yang mencegah domain kembali muncul. Dasarkan keluhan iklan pada hak yang sama; lihat Pelanggaran Merek Dagang dalam Iklan.
  • Jalur pembayaran. Laporkan checkout klon ke proses pembayaran yang digunakannya. Penipu dapat mengganti domain dalam satu jam; mengganti akun pedagang jauh lebih sulit, itulah mengapa keluhan ini paling menyakitkan bagi mereka.
  • FTC. Bisnis dan konsumen AS dapat melaporkan di ReportFraud.ftc.gov. Ini tidak akan menurunkan situs, tetapi membangun catatan penegakan hukum yang penting ketika operasi yang sama muncul kembali untuk ketiga kalinya.

Harapkan klon kembali — bangun loop pemantauan#

Domain hanya biaya beberapa dolar dan proses cloning otomatis, sehingga operasi klon yang menguntungkan memperlakukan takedown sebagai churn, bukan kekalahan. Polanya terdokumentasi secara menyeluruh dalam iklan native — lihat bagaimana penipu mengkloning merek dalam iklan native dan entri glosarium halaman landing tiruan.

Solusi tahan lama adalah kecepatan deteksi:

  • Penyaringan mingguan pada perpustakaan iklan dan indeks native untuk istilah merek dan produk Anda.
  • Peringatan watchlist pada iklan baru yang halaman landingnya cocok dengan merek Anda, sehingga kampanye yang diluncurkan kembali muncul dalam hari bukan minggu.
  • Pemantauan kemiripan terhadap halaman funnel Anda sendiri, yang menangkap klon yang tidak menyebut merek Anda dalam iklan sama sekali — pendekatan yang dijelaskan dalam Perlindungan Merek dalam Iklan Native.

Rencana tanggapan, diringkas: bukti, lalu lintas, infrastruktur, pelanggan, eskalasi — dalam urutan itu. Tim yang kesulitan adalah yang memulai di tengah, memenangkan satu takedown hosting, dan mengumumkan kemenangan sementara iklan terus berjalan ke salinan baru.

Pertanyaan yang sering diajukan

Siapa yang harus saya hubungi pertama kali ketika situs web saya diclone?
Jaringan iklan yang mengirimkan lalu lintasnya, jika Anda dapat menemukan iklannya — biasanya itu adalah tuas tercepat, karena klon hidup pada lalu lintas berbayar. Secara paralel, ajukan laporan penyalahgunaan ke penyedia hosting klon dan registrar, serta laporkan URL ke Google Safe Browsing agar peramban memperingatkan pengunjung. Kumpulkan bukti sebelum mengajukan apa pun, karena takedown dapat menghancurkannya.
Apakah cloning situs web ilegal?
Ya, atas beberapa dasar: menyalin secara massal teks, gambar, dan kode Anda merupakan pelanggaran hak cipta; menggunakan nama merek atau logo Anda untuk menjual merupakan pelanggaran merek dagang; dan memanen pembayaran atau login dengan identitas Anda merupakan penipuan. Kombinasi pelanggaran tersebut berguna dalam praktik — memberi Anda saluran DMCA, merek dagang, dan penipuan untuk dijalankan secara paralel.
Bagaimana cara saya mengetahui siapa yang hosting situs web yang diclone?
Lakukan pencarian IP atau ASN pada domain klon untuk mengidentifikasi penyedia hosting, dan tarik catatan WHOIS untuk registrar serta tanggal pendaftaran. Jika situs berada di belakang CDN atau reverse proxy, ajukan laporan penyalahgunaan ke layanan proxy — mereka meneruskan keluhan ke host sebenarnya, dan laporan phishing mendapatkan penanganan prioritas.
Bisakah saya menghapus situs web yang diclone dari Google?
Ya, dengan dua cara. Permintaan penghapusan DMCA menghapus indeks klon dari hasil pencarian, karena menyalin konten berhak cipta Anda. Secara terpisah, melaporkannya ke Google Safe Browsing menampilkan peringatan layar penuh di depan pengguna Chrome — dan Firefox serta Safari menggunakan daftar yang sama. Kedua cara tidak mematikan server, tetapi bersama‑sama memotong sebagian besar lalu lintasnya.
Bagaimana penipu mendapatkan pengunjung ke situs web yang diclone?
Hampir selalu iklan berbayar atau phishing — klon tidak peringkat secara organik. Kampanye berbayar biasanya menayangkan kreatif bergaya merek di saluran dengan transparansi lemah, terutama jaringan iklan native, di mana tidak ada perpustakaan iklan resmi. Itulah kabar baik: lalu lintas yang dibeli dapat diputus dengan laporan penyalahgunaan ke jaringan, biasanya lebih cepat daripada takedown hosting apa pun.
Tim OpenAdLibrary
Ditulis olehTim OpenAdLibrary
Intelijen iklan & riset iklan native

Kami membangun OpenAdLibrary, platform transparansi iklan terbuka. Setiap hari sistem kami menangkap iklan native langsung di seluruh Taboola, Outbrain, MGID, Revcontent, Teads, Yahoo, dan MSN, mengidentifikasi pengiklan asli di balik setiap iklan, dan mengikuti klik ke halaman landasnya. Panduan ini merangkum apa yang kami lihat dalam data tersebut sehingga Anda dapat meneliti pasar dengan lebih cepat.