Website gekloond door oplichters? Een stapsgewijs responsplan
Eerst bewijs, daarna verkeer, daarna verwijderingen. De exacte volgorde van acties wanneer oplichters je site klonen, met de hefbomen die echt snel werken.

Als oplichters je website hebben gekloond, werk dan vijf stappen in volgorde af: verzamel onmiddellijk bewijs (screenshots, opgeslagen pagina's, WHOIS‑records, archiefkopieën); vind de verkeersbron die de kloon voedt — dit is bijna altijd betaalde advertenties of phishing; dien misbruikrapporten in bij de hostingprovider en registrar van de kloon; rapporteer de URL aan Google Safe Browsing zodat grote browsers bezoekers waarschuwen; en informeer je klanten voordat de eerste chargeback binnenkomt, niet erna. De kloonsite zelf is goedkoop en wegwerpbaar. De hefboompunten zijn de infrastructuur die hij huurt en het verkeer dat hij koopt.
Hier is het volledige responsplan, in de volgorde die schade minimaliseert.
Eerste uur: verzamel bewijs voordat je iets aanraakt#
De instinctieve reactie is om meteen boze misbruikrapporten in te dienen. Weersta dit een uur, want elke verwijdering die je wint vernietigt het bewijs dat je nodig hebt voor de volgende stappen — het domein‑geschil, de klacht bij de betalingsverwerker, de merk‑aangifte, en de onvermijdelijke herverschijning op een nieuw domein.
Verzamel minimaal:
- Volledige screenshots en opgeslagen HTML van de startpagina, productpagina's, checkout en contactpagina van de kloon.
- De exacte URL’s en de datum en tijd van elke vastlegging.
- De checkout‑flow zelf, als deze live is: welke betaalmethoden worden aangeboden en welke verkopernaam verschijnt — klachten over betaalrails hebben dit nodig.
- Het WHOIS‑record van het domein (registrar, registratiedatum, registrant‑details indien zichtbaar) en de hostingprovider via een IP‑lookup.
- Een archief‑snapshot (archive.org of vergelijkbaar) als derde‑partij‑bevestiging dat de kloon op die URL op die datum bestond.
Bewaar alles in één gedateerde map. Klonen verschijnen opnieuw op verse domeinen, en een patroon kunnen aantonen —zelfde template, dezelfde assets, dezelfde betalingsverwerker over vijf domeinen — is wat de derde verwijdering van een nieuw onderzoek naar een actie op dezelfde dag verandert.
Kom erachter hoe mensen de kloon bereiken#
Een gekloonde site zonder verkeer is een onschadelijk artefact. Klonen ranken niet organisch — ze kopen bezoekers, en het kanaal waarop ze kopen bepaalt wie het verkeer kan afsnijden. Controleer in volgorde:
- Advertentietransparantielibrairies voor je merktermen: de Meta Ad Library en het Google Ads Transparency Center.
- De native‑advertentienetwerken, die geen officiële bibliotheken hebben en een favoriete bron van kloon‑verkeer zijn. OpenAdLibrary's index volgt native‑advertenties via hun redirect‑ketens naar het uiteindelijke bestemmingsdomein — meer dan 1,3 miljoen landing‑captures over 49 netwerken vanaf juni 2026 — zodat je je merk‑ en productnamen kunt zoeken in de ad intelligence library en kunt zien welke advertenties naar domeinen leiden die niet van jou zijn. Onze gidsen over identifying the ad network behind an ad en finding out who is buying ads on a website behandelen de handmatige versie van deze trace.
- Phishing‑kanalen — e‑mail en sociale DM’s — als er geen advertenties verschijnen. Vraag getroffen klanten hoe ze de site hebben gevonden; hun antwoorden zijn ook bewijs.
Het vinden van de advertentie is cruciaal omdat een misbruikrapport bij een advertentienetwerk meestal de snelste hefboom is die je hebt: het kan de zuurstof van de kloon binnen één werkdag wegnemen, terwijl hosting‑verwijderingen door wachtrijen gaan. Rapporteer de advertentie samen met de klik‑URL en de redirect chain, verpakt zoals onze scam‑ad reporting guide beschrijft.
Verwijderingsroutes, snelste hefbomen eerst#
| Route | Wat het doet | Typische snelheid |
|---|---|---|
| Misbruikrapport advertentienetwerk | Snijdt het betaalde verkeer dat de kloon voedt af | Vaak de snelste hefboom — uren tot dagen |
| Misbruikdesk hostingprovider | Neemt de site offline | Dagen; varieert per host en jurisdictie |
| Misbruikdesk registrar | Schorst het domein | Dagen tot weken; sterk bij duidelijke phishing |
| Google Safe Browsing‑rapport | Browsers waarschuwen bezoekers vóór het laden van de pagina | Meestal dagen |
| Verwijdering zoekmachine (DMCA) | De‑indexeert de kloon uit resultaten | Dagen tot weken |
| CDN / reverse‑proxy misbruikdesk | Identificeert of meldt de echte host | Een doorstuurstap, geen verwijdering |
Praktische opmerkingen per route:
- Hosting. Vind de host met een IP‑ of ASN‑lookup op het domein van de kloon. De meeste hosts hebben een misbruik‑inbox of formulier; voeg het bewijspakket toe en vermeld duidelijk dat de site een frauduleuze kloon van je bedrijf is, met je originele URL’s ter vergelijking.
- Registrar. Vermeld in het WHOIS‑record. Registrars handelen beslist bij phishing — nep‑login‑ of checkout‑pagina’s — terwijl louter content‑kopiëren vaker naar de DMCA‑route wordt gestuurd.
- Safe Browsing. Meld je op safebrowsing.google.com. Een vermelding plaatst een volledige schermwaarschuwing voor Chrome‑gebruikers, en Firefox en Safari gebruiken dezelfde lijst. Het verwijdert de site niet, maar het drukt de conversieratio sterk.
- DMCA. Een kloon is een grootschalige kopie van je auteursrechtelijk beschermde tekst, afbeeldingen en code, dus verwijderingsverzoeken aan zoekmachines en de host staan op stevig grond.
- Bulletproof hosting. Sommige klonen zitten op misbruik‑tolerante hosts die alles negeren. Verspil geen weken daar — focus op de verkeerskant (advertentienetwerken, Safe Browsing, betaalrails), die de host niet kan beschermen.
Nog een efficiëntie‑tip: schrijf het misbruik‑rapport‑sjabloon één keer en hergebruik het. Een strak rapport bevat je identiteit en rechten (wie je bent, je officiële domein, bewijs dat je de originele content bezit), de URL van de kloon en vastlegdata, een twee‑regelige verklaring van wat het is ("a fraudulent copy of our website collecting payments under our name"), en twee of drie naast‑elkaar screenshots. Elke route in de tabel accepteert in wezen ditzelfde pakket, zodat de tweede en derde indiening minuten duurt, niet een middag.
Bescherm je klanten terwijl de verwijderingen lopen#
Verwijderingen duren dagen; je klanten worden nu al opgelicht.
- Plaats een korte melding op je site, order‑bevestigings‑e‑mails en sociale kanalen: je enige officiële domein, een waarschuwing dat er een nep bestaat, en een herinnering dat je nooit ergens anders om betaling vraagt. Beschrijf het look‑alike‑patroon in plaats van een hyperlink naar de kloon — er is geen reden om meer bezoekers naar die site te sturen.
- Brief je supportteam met een kant‑en‑klare reactie en een plek om elke klantmelding te loggen. Meldingen zijn bewijs, en support is meestal de eerste plek waar een kloon zichtbaar wordt.
- Houd chargebacks en betalingsgeschillen in de gaten voor de vingerafdrukken van de kloon. Als de kloon inloggegevens phishingt in plaats van betalingen, forceer dan wachtwoordreset voor alle getroffen accounts.
De escalaties die trager gaan maar harder treffen#
- Merk. Als het domein je merk bevat, kan een UDRP‑domeingeschil het domein permanent naar jou overdragen — de enige remedie die voorkomt dat hetzelfde domein terugkomt. Baseer de advertentiekwesties op dezelfde rechten; zie Trademark Infringement in Ads.
- Betaalrails. Rapporteer de checkout van de kloon aan de betalingsverwerkers die hij gebruikt. Oplichters kunnen een domein in een uur vervangen; een merchant‑account vervangen is veel moeilijker, waardoor deze klacht hen het hardst raakt.
- FTC. Amerikaanse bedrijven en consumenten kunnen melden op ReportFraud.ftc.gov. Het zal de site niet verwijderen, maar het bouwt een wetshandhavingsrecord op dat telt wanneer dezelfde operatie voor de derde keer terugkeert.
Verwacht dat hij terugkomt — bouw de monitoringslus#
Een domein kost een paar dollar en het klonen zelf is geautomatiseerd, dus een winstgevende kloonoperatie ziet verwijderingen als churn, niet als nederlaag. Het patroon is grondig gedocumenteerd in native advertising — zie how scammers clone brands in native ads en de copycat landing page glossarie‑vermelding.
De duurzame oplossing is detectiesnelheid:
- Een wekelijkse sweep van de advertentiebibliotheken en de native‑index voor je merk‑ en producttermen.
- Waarschuwingen op een watchlist voor nieuwe advertenties waarvan de bestemmingspagina’s overeenkomen met je merk, zodat een herlanceerde campagne binnen dagen in plaats van weken verschijnt.
- Similarity‑monitoring tegen je eigen funnel‑pagina’s, die klonen oppikt die je merk in de advertentie helemaal niet noemen — de aanpak beschreven in Brand Protection in Native Advertising.
Het responsplan, samengevat: bewijs, verkeer, infrastructuur, klanten, escalatie — in die volgorde. De teams die worstelen zijn diegenen die in het midden beginnen, één hosting‑verwijdering winnen, en de overwinning uitroepen terwijl de advertenties blijven draaien naar een verse kopie.







