Strona sklonowana przez oszustów? Plan działania krok po kroku
Dowody najpierw, ruch drugi, usunięcia trzecie. Dokładna kolejność działań, gdy oszuści kopiują Twoją witrynę, z narzędziami, które naprawdę działają szybko.

Jeśli oszuści sklonowali Twoją stronę, przejdź przez pięć kroków w kolejności: natychmiast zbierz dowody (zrzuty ekranu, zapisane strony, rekordy WHOIS, kopie archiwalne); znajdź źródło ruchu zasilające klon — to prawie zawsze płatne reklamy lub phishing; zgłoś nadużycia dostawcy hostingu i rejestratorowi klona; zgłoś adres URL do Google Safe Browsing, aby główne przeglądarki ostrzegały odwiedzających; i powiadom swoich klientów przed pierwszym chargebackiem, nie po nim. Sama strona klona jest tania i jednorazowa. Punkty dźwigni to infrastruktura, którą wynajmuje, oraz ruch, który kupuje.
Oto pełny plan reakcji, w kolejności minimalizującej szkody.
Pierwsza godzina: zbierz dowody przed podjęciem jakichkolwiek działań#
Instynkt podpowiada, by od razu wysłać gniewne zgłoszenia nadużyć. Powstrzymaj się przez godzinę, ponieważ każde wygrane usunięcie niszczy dowody potrzebne w kolejnych krokach — spór domenowy, skarga do procesora płatności, zgłoszenie znaku towarowego i nieuniknione ponowne pojawienie się na nowej domenie.
Zbierz przynajmniej:
- Pełnoekranowe zrzuty i zapisany HTML strony głównej klona, stron produktów, koszyka i kontaktu.
- Dokładne adresy URL oraz daty i godziny każdego zrzutu.
- Sam proces zakupowy, jeśli jest aktywny: jakie metody płatności oferuje i jaka nazwa sprzedawcy się pojawia — skargi na kanały płatności tego potrzebują.
- Rekord WHOIS domeny (rejestrator, data rejestracji, dane rejestranta, jeśli widoczne) oraz dostawcę hostingu poprzez wyszukiwanie IP.
- Migawkę archiwalną (archive.org lub podobną) jako zewnętrzne potwierdzenie, że klon istniał pod tym adresem w podanym dniu.
Przechowuj wszystko w jednym folderze oznaczonym datą. Klony pojawiają się na nowych domenach, a możliwość wykazania wzorca — ten sam szablon, te same zasoby, ten sam procesor płatności na pięciu domenach — przekształca trzecie usunięcie z nowego dochodzenia w działanie tego samego dnia.
Dowiedz się, jak ludzie trafiają do klona#
Sklonowana strona bez ruchu to nieszkodliwy artefakt. Klony nie pozycjonują się organicznie — kupują odwiedzających, a kanał, na którym to robią, określa, kto może odciąć ruch. Sprawdź w kolejności:
- Biblioteki przejrzystości reklam dla Twoich haseł marki: Meta Ad Library i Google Ads Transparency Center.
- Sieci reklam natywnych, które nie prowadzą oficjalnych bibliotek i są ulubionym źródłem ruchu dla klonów. Indeks OpenAdLibrary śledzi reklamy natywne poprzez ich łańcuchy przekierowań do docelowej domeny — ponad 1,3 mln przechwyconych landingów w 49 sieciach na czerwiec 2026 — więc możesz przeszukać nazwy marki i produktów w bibliotece wywiadu reklamowego i zobaczyć, które reklamy prowadzą do domen, które nie są Twoje. Nasze przewodniki o identyfikacji sieci reklamowej stojącej za reklamą oraz ustalaniu, kto kupuje reklamy na stronie opisują ręczną wersję tego śledzenia.
- Kanały phishingowe — e‑maile i wiadomości w mediach społecznościowych — jeśli nie znajdziesz reklam. Zapytaj dotkniętych klientów, jak trafili na stronę; ich odpowiedzi również są dowodami.
Znalezienie reklamy ma znaczenie, ponieważ zgłoszenie nadużycia do sieci reklamowej jest zazwyczaj najszybszą dźwignią: może odciąć tlen klona w ciągu jednego dnia roboczego, podczas gdy usuwanie hostingu przetwarzane jest w kolejkach. Zgłoś reklamę wraz z jej URL kliknięcia i łańcuchem przekierowań, pakując to tak, jak opisuje nasz przewodnik zgłaszania reklam oszustwa.
Ścieżki usuwania, najpierw najszybsze dźwignie#
| Ścieżka | Co robi | Typowa prędkość |
|---|---|---|
| Zgłoszenie nadużycia do sieci reklamowej | Odcina płatny ruch zasilający klon | Często najszybsza dźwignia — godziny do dni |
| Biuro nadużyć dostawcy hostingu | Wyłącza stronę | Dni; zależy od hosta i jurysdykcji |
| Biuro nadużyć rejestratora | Zawiesza domenę | Dni do tygodni; najskuteczniejsze przy wyraźnym phishingu |
| Zgłoszenie do Google Safe Browsing | Przeglądarki ostrzegają przed załadowaniem strony | Zazwyczaj dni |
| Usunięcie z wyszukiwarki (DMCA) | Deindeksuje klon z wyników | Dni do tygodni |
| Biuro nadużyć CDN / reverse‑proxy | Identyfikuje lub powiadamia rzeczywistego hosta | Krok pośredni, nie usuwanie |
Praktyczne uwagi do każdej:
- Hosting. Znajdź hosta poprzez wyszukiwanie IP lub ASN na domenie klona. Większość hostów posiada skrzynkę lub formularz nadużyć; dołącz pakiet dowodów i jasno zaznacz, że strona jest oszukańczym klonem Twojego biznesu, podając oryginalne adresy URL do porównania.
- Rejestrator. Widziany w rekordzie WHOIS. Rejestratorzy działają zdecydowanie przy phishingu — fałszywe strony logowania lub koszyka — podczas gdy czyste kopiowanie treści częściej kierowane jest na drogę DMCA.
- Safe Browsing. Zgłoś pod adresem safebrowsing.google.com. Lista wyświetla pełnoekranowe ostrzeżenie przed użytkownikami Chrome, a Firefox i Safari korzystają z tej samej listy. Nie usuwa to strony, ale drastycznie zmniejsza współczynnik konwersji.
- DMCA. Klon to hurtowa kopia Twojego chronionego tekstu, obrazów i kodu, więc powiadomienia o usunięciu do wyszukiwarek i hosta mają solidne podstawy.
- Bulletproof hosting. Niektóre klony znajdują się na hostach tolerujących nadużycia, które ignorują wszystko. Nie marnuj tygodni na takim hostingu — skoncentruj się na stronie ruchu (sieci reklamowe, Safe Browsing, kanały płatności), których host nie może chronić.
Jeszcze jedna uwaga o efektywności: napisz szablon zgłoszenia nadużycia raz i używaj go ponownie. Zwięzłe zgłoszenie zawiera Twoją tożsamość i prawa (kim jesteś, Twoja oficjalna domena, dowód własności oryginalnej treści), URL klona i daty zrzutów, dwuliniowe stwierdzenie, co to jest ("a fraudulent copy of our website collecting payments under our name"), oraz dwa lub trzy zrzuty obok siebie. Każda ścieżka w powyższej tabeli przyjmuje zasadniczo ten sam pakiet, więc drugie i trzecie zgłoszenia powinny zająć minuty, nie popołudnie.
Chroń swoich klientów, gdy trwają usuwania#
Usuwania trwają dni; Twoi klienci są teraz oszukiwani.
- Umieść krótkie powiadomienie na swojej stronie, w e‑mailach potwierdzających zamówienie i w kanałach społecznościowych: podaj jedynie oficjalną domenę, ostrzeżenie, że istnieje fałszywa wersja, oraz przypomnienie, że nigdy nie prosisz o płatność gdzie indziej. Opisz wzorzec podobieństwa zamiast linkować do klona — nie ma powodu, by kierować go do większej liczby odwiedzających.
- Przeszkol swój zespół wsparcia, przygotowując gotową odpowiedź i miejsce do rejestrowania każdego zgłoszenia klienta. Zgłoszenia są dowodami, a wsparcie jest zazwyczaj pierwszym miejscem, gdzie klon staje się widoczny.
- Monitoruj chargebacki i spory płatnicze pod kątem odcisków klona. Jeśli klon wyłudza loginy zamiast płatności, wymuś reset haseł dla wszystkich zagrożonych kont.
Eskalacje, które działają wolniej, ale silniej#
- Znak towarowy. Jeśli domena zawiera Twój znak, spór domenowy UDRP może trwale przenieść domenę do Ciebie — jedyne rozwiązanie, które zapobiega powrotowi tej samej domeny. Oparcie skarg reklamowych na tych samych prawach; zobacz Naruszenie znaku towarowego w reklamach.
- Kanały płatności. Zgłoś checkout klona do używanych procesorów płatności. Oszuści mogą zmienić domenę w godzinę; zmiana konta handlowego jest znacznie trudniejsza, dlatego ta skarga najbardziej ich dotyka.
- FTC. Amerykańskie firmy i konsumenci mogą zgłaszać pod adresem ReportFraud.ftc.gov. Nie usunie to strony, ale buduje rejestr prawny, który ma znaczenie, gdy ta sama operacja pojawi się po raz trzeci.
Spodziewaj się powrotu — buduj pętlę monitorowania#
Domena kosztuje kilka dolarów, a samo kopiowanie jest zautomatyzowane, więc opłacalna operacja klonująca traktuje usuwania jako churn, nie porażkę. Wzorzec jest dokładnie udokumentowany w reklamie natywnej — zobacz jak oszuści kopiują marki w reklamach natywnych oraz wpis słownikowy copycat landing page.
Trwałe rozwiązanie to szybkość wykrywania:
- Cotygodniowy przegląd bibliotek reklam i indeksu natywnego pod kątem Twoich haseł marki i produktów.
- Alerty watchlist na nowe reklamy, których strony docelowe pasują do Twojej marki, aby odświeżona kampania pojawiła się w ciągu dni, a nie tygodni.
- Monitorowanie podobieństw względem własnych stron lejka, które wyłapuje klony, które nigdy nie wymieniają marki w reklamie — podejście opisane w Ochrona marki w reklamie natywnej.
Plan reakcji, skrócony: dowody, ruch, infrastruktura, klienci, eskalacja — w tej kolejności. Zespoły, które mają problemy, to te, które zaczynają w środku, wygrywają jedno usunięcie hostingu i ogłaszają zwycięstwo, podczas gdy reklamy nadal działają na nowej kopii.







