OpenAdLibraryOpenAdLibrary
Ad Transparantie & Supply Chain

Website gekloond door oplichters? Een stapsgewijs responsplan

Eerst bewijs, daarna verkeer, daarna verwijderingen. De exacte volgorde van acties wanneer oplichters je site klonen, met de hefbomen die echt snel werken.

Redactionele illustratie: Website gekloond door oplichters? Een stapsgewijs responsplan

Als oplichters je website hebben gekloond, werk dan vijf stappen in volgorde af: verzamel onmiddellijk bewijs (screenshots, opgeslagen pagina's, WHOIS‑records, archiefkopieën); vind de verkeersbron die de kloon voedt — dit is bijna altijd betaalde advertenties of phishing; dien misbruikrapporten in bij de hostingprovider en registrar van de kloon; rapporteer de URL aan Google Safe Browsing zodat grote browsers bezoekers waarschuwen; en informeer je klanten voordat de eerste chargeback binnenkomt, niet erna. De kloonsite zelf is goedkoop en wegwerpbaar. De hefboompunten zijn de infrastructuur die hij huurt en het verkeer dat hij koopt.

Hier is het volledige responsplan, in de volgorde die schade minimaliseert.

Eerste uur: verzamel bewijs voordat je iets aanraakt#

De instinctieve reactie is om meteen boze misbruikrapporten in te dienen. Weersta dit een uur, want elke verwijdering die je wint vernietigt het bewijs dat je nodig hebt voor de volgende stappen — het domein‑geschil, de klacht bij de betalingsverwerker, de merk‑aangifte, en de onvermijdelijke herverschijning op een nieuw domein.

Verzamel minimaal:

  • Volledige screenshots en opgeslagen HTML van de startpagina, productpagina's, checkout en contactpagina van de kloon.
  • De exacte URL’s en de datum en tijd van elke vastlegging.
  • De checkout‑flow zelf, als deze live is: welke betaalmethoden worden aangeboden en welke verkopernaam verschijnt — klachten over betaalrails hebben dit nodig.
  • Het WHOIS‑record van het domein (registrar, registratiedatum, registrant‑details indien zichtbaar) en de hostingprovider via een IP‑lookup.
  • Een archief‑snapshot (archive.org of vergelijkbaar) als derde‑partij‑bevestiging dat de kloon op die URL op die datum bestond.

Bewaar alles in één gedateerde map. Klonen verschijnen opnieuw op verse domeinen, en een patroon kunnen aantonen —zelfde template, dezelfde assets, dezelfde betalingsverwerker over vijf domeinen — is wat de derde verwijdering van een nieuw onderzoek naar een actie op dezelfde dag verandert.

Kom erachter hoe mensen de kloon bereiken#

Een gekloonde site zonder verkeer is een onschadelijk artefact. Klonen ranken niet organisch — ze kopen bezoekers, en het kanaal waarop ze kopen bepaalt wie het verkeer kan afsnijden. Controleer in volgorde:

  • Advertentietransparantielibrairies voor je merktermen: de Meta Ad Library en het Google Ads Transparency Center.
  • De native‑advertentienetwerken, die geen officiële bibliotheken hebben en een favoriete bron van kloon‑verkeer zijn. OpenAdLibrary's index volgt native‑advertenties via hun redirect‑ketens naar het uiteindelijke bestemmingsdomein — meer dan 1,3 miljoen landing‑captures over 49 netwerken vanaf juni 2026 — zodat je je merk‑ en productnamen kunt zoeken in de ad intelligence library en kunt zien welke advertenties naar domeinen leiden die niet van jou zijn. Onze gidsen over identifying the ad network behind an ad en finding out who is buying ads on a website behandelen de handmatige versie van deze trace.
  • Phishing‑kanalen — e‑mail en sociale DM’s — als er geen advertenties verschijnen. Vraag getroffen klanten hoe ze de site hebben gevonden; hun antwoorden zijn ook bewijs.

Het vinden van de advertentie is cruciaal omdat een misbruikrapport bij een advertentienetwerk meestal de snelste hefboom is die je hebt: het kan de zuurstof van de kloon binnen één werkdag wegnemen, terwijl hosting‑verwijderingen door wachtrijen gaan. Rapporteer de advertentie samen met de klik‑URL en de redirect chain, verpakt zoals onze scam‑ad reporting guide beschrijft.

Verwijderingsroutes, snelste hefbomen eerst#

Route Wat het doet Typische snelheid
Misbruikrapport advertentienetwerk Snijdt het betaalde verkeer dat de kloon voedt af Vaak de snelste hefboom — uren tot dagen
Misbruikdesk hostingprovider Neemt de site offline Dagen; varieert per host en jurisdictie
Misbruikdesk registrar Schorst het domein Dagen tot weken; sterk bij duidelijke phishing
Google Safe Browsing‑rapport Browsers waarschuwen bezoekers vóór het laden van de pagina Meestal dagen
Verwijdering zoekmachine (DMCA) De‑indexeert de kloon uit resultaten Dagen tot weken
CDN / reverse‑proxy misbruikdesk Identificeert of meldt de echte host Een doorstuurstap, geen verwijdering

Praktische opmerkingen per route:

  • Hosting. Vind de host met een IP‑ of ASN‑lookup op het domein van de kloon. De meeste hosts hebben een misbruik‑inbox of formulier; voeg het bewijspakket toe en vermeld duidelijk dat de site een frauduleuze kloon van je bedrijf is, met je originele URL’s ter vergelijking.
  • Registrar. Vermeld in het WHOIS‑record. Registrars handelen beslist bij phishing — nep‑login‑ of checkout‑pagina’s — terwijl louter content‑kopiëren vaker naar de DMCA‑route wordt gestuurd.
  • Safe Browsing. Meld je op safebrowsing.google.com. Een vermelding plaatst een volledige schermwaarschuwing voor Chrome‑gebruikers, en Firefox en Safari gebruiken dezelfde lijst. Het verwijdert de site niet, maar het drukt de conversieratio sterk.
  • DMCA. Een kloon is een grootschalige kopie van je auteursrechtelijk beschermde tekst, afbeeldingen en code, dus verwijderingsverzoeken aan zoekmachines en de host staan op stevig grond.
  • Bulletproof hosting. Sommige klonen zitten op misbruik‑tolerante hosts die alles negeren. Verspil geen weken daar — focus op de verkeerskant (advertentienetwerken, Safe Browsing, betaalrails), die de host niet kan beschermen.

Nog een efficiëntie‑tip: schrijf het misbruik‑rapport‑sjabloon één keer en hergebruik het. Een strak rapport bevat je identiteit en rechten (wie je bent, je officiële domein, bewijs dat je de originele content bezit), de URL van de kloon en vastlegdata, een twee‑regelige verklaring van wat het is ("a fraudulent copy of our website collecting payments under our name"), en twee of drie naast‑elkaar screenshots. Elke route in de tabel accepteert in wezen ditzelfde pakket, zodat de tweede en derde indiening minuten duurt, niet een middag.

Bescherm je klanten terwijl de verwijderingen lopen#

Verwijderingen duren dagen; je klanten worden nu al opgelicht.

  • Plaats een korte melding op je site, order‑bevestigings‑e‑mails en sociale kanalen: je enige officiële domein, een waarschuwing dat er een nep bestaat, en een herinnering dat je nooit ergens anders om betaling vraagt. Beschrijf het look‑alike‑patroon in plaats van een hyperlink naar de kloon — er is geen reden om meer bezoekers naar die site te sturen.
  • Brief je supportteam met een kant‑en‑klare reactie en een plek om elke klantmelding te loggen. Meldingen zijn bewijs, en support is meestal de eerste plek waar een kloon zichtbaar wordt.
  • Houd chargebacks en betalingsgeschillen in de gaten voor de vingerafdrukken van de kloon. Als de kloon inloggegevens phishingt in plaats van betalingen, forceer dan wachtwoordreset voor alle getroffen accounts.

De escalaties die trager gaan maar harder treffen#

  • Merk. Als het domein je merk bevat, kan een UDRP‑domeingeschil het domein permanent naar jou overdragen — de enige remedie die voorkomt dat hetzelfde domein terugkomt. Baseer de advertentiekwesties op dezelfde rechten; zie Trademark Infringement in Ads.
  • Betaalrails. Rapporteer de checkout van de kloon aan de betalingsverwerkers die hij gebruikt. Oplichters kunnen een domein in een uur vervangen; een merchant‑account vervangen is veel moeilijker, waardoor deze klacht hen het hardst raakt.
  • FTC. Amerikaanse bedrijven en consumenten kunnen melden op ReportFraud.ftc.gov. Het zal de site niet verwijderen, maar het bouwt een wetshandhavingsrecord op dat telt wanneer dezelfde operatie voor de derde keer terugkeert.

Verwacht dat hij terugkomt — bouw de monitoringslus#

Een domein kost een paar dollar en het klonen zelf is geautomatiseerd, dus een winstgevende kloonoperatie ziet verwijderingen als churn, niet als nederlaag. Het patroon is grondig gedocumenteerd in native advertising — zie how scammers clone brands in native ads en de copycat landing page glossarie‑vermelding.

De duurzame oplossing is detectiesnelheid:

  • Een wekelijkse sweep van de advertentiebibliotheken en de native‑index voor je merk‑ en producttermen.
  • Waarschuwingen op een watchlist voor nieuwe advertenties waarvan de bestemmingspagina’s overeenkomen met je merk, zodat een herlanceerde campagne binnen dagen in plaats van weken verschijnt.
  • Similarity‑monitoring tegen je eigen funnel‑pagina’s, die klonen oppikt die je merk in de advertentie helemaal niet noemen — de aanpak beschreven in Brand Protection in Native Advertising.

Het responsplan, samengevat: bewijs, verkeer, infrastructuur, klanten, escalatie — in die volgorde. De teams die worstelen zijn diegenen die in het midden beginnen, één hosting‑verwijdering winnen, en de overwinning uitroepen terwijl de advertenties blijven draaien naar een verse kopie.

Veelgestelde vragen

Met wie moet ik eerst contact opnemen als mijn website gekloond is?
Het advertentienetwerk dat het verkeer levert, als je de advertenties kunt vinden — dat is meestal de snelste hefboom, omdat klonen leven op betaald verkeer. Meld parallel misbruik bij de hostingprovider en registrar van de kloon, en rapporteer de URL aan Google Safe Browsing zodat browsers bezoekers waarschuwen. Verzamel bewijs voordat je iets indient, want verwijderingen vernietigen het.
Is het illegaal om een website te klonen?
Ja, om meerdere redenen: grootschalig kopiëren van je tekst, afbeeldingen en code is een inbreuk op het auteursrecht; het gebruiken van je merknaam of logo om te verkopen is een merkinbreuk; en het oogsten van betalingen of inloggegevens onder jouw identiteit is fraude. Die reeks overtredingen is in de praktijk nuttig — ze geven je DMCA-, merk‑ en fraudekanalen om parallel te laten lopen.
Hoe kom ik erachter wie een gekloonde website host?
Voer een IP‑ of ASN‑lookup uit op het domein van de kloon om de hostingprovider te identificeren, en haal het WHOIS‑record op voor de registrar en registratiedatum. Als de site achter een CDN of reverse proxy zit, dien het misbruikrapport in bij de proxyservice — die stuurt de klacht door naar de echte host, en phishing‑rapporten krijgen prioriteit.
Kan ik een gekloonde website laten verwijderen uit Google?
Ja, op twee manieren. Een DMCA‑verwijderingsverzoek de‑indexeert de kloon uit zoekresultaten, omdat deze je auteursrechtelijk beschermde inhoud kopieert. Daarnaast plaatst een melding bij Google Safe Browsing een volledige schermwaarschuwing voor Chrome‑gebruikers — en Firefox en Safari gebruiken dezelfde lijst. Geen van beide haalt de server offline, maar samen snijden ze het grootste deel van het verkeer af.
Hoe krijgen oplichters bezoekers naar een gekloonde website?
Bijna altijd betaalde advertenties of phishing — klonen ranken niet organisch. Betaalde campagnes draaien meestal merk‑gerichte creatieve advertenties op kanalen met weinig transparantie, vooral native‑advertentienetwerken, waar geen officiële advertentiebibliotheek bestaat. Dat is het goede nieuws: verkeer dat wordt gekocht kan worden afgesneden met een misbruikrapport aan het netwerk, vaak sneller dan een hosting‑verwijdering.
Het OpenAdLibrary Team
Geschreven doorHet OpenAdLibrary Team
Advertentie-intelligentie & native advertising-onderzoek

Wij bouwen OpenAdLibrary, het open advertentie-transparantieplatform. Dagelijks vangen onze systemen live native advertenties op via Taboola, Outbrain, MGID, Revcontent, Teads, Yahoo en MSN, identificeren de echte adverteerder achter elke advertentie en volgen de klik naar de bestemmingspagina. Deze handleidingen distilleren wat wij in die data zien, zodat jij de markt sneller kunt onderzoeken.