OpenAdLibraryOpenAdLibrary
Transparência Publicitária e Cadeia de Suprimentos

Site Clonado por Golpistas? Um Plano de Resposta Passo a Passo

Evidência primeiro, tráfego segundo, remoções terceiro. A ordem exata das operações quando golpistas clonam seu site, com as alavancas que realmente agem rápido.

Ilustração editorial: Site Clonado por Golpistas? Um Plano de Resposta Passo a Passo

Se golpistas clonaram seu site, siga cinco passos em ordem: capture evidências imediatamente (capturas de tela, páginas salvas, registros WHOIS, cópias de arquivo); descubra a fonte de tráfego que alimenta a clone — quase sempre anúncios pagos ou phishing; registre denúncias de abuso ao provedor de hospedagem e ao registrador da clone; reporte a URL ao Google Safe Browsing para que os principais navegadores avisem os visitantes; e notifique seus clientes antes que o primeiro chargeback chegue, não depois. O site clone em si é barato e descartável. Os pontos de alavanca são a infraestrutura que ele aluga e o tráfego que compra.

Aqui está o plano de resposta completo, na ordem que minimiza danos.

Primeira hora: capture evidências antes de tocar em qualquer coisa#

O instinto é enviar denúncias de abuso irritadas imediatamente. Resista por uma hora, pois cada remoção que você ganha destrói as evidências necessárias para as próximas etapas — a disputa de domínio, a reclamação ao processador de pagamento, o registro de marca e o inevitável reaparecimento em um novo domínio.

Capture, no mínimo:

  • Capturas de tela de página inteira e HTML salvo da página inicial da clone, páginas de produto, checkout e contato.
  • As URLs exatas e a data e hora de cada captura.
  • O fluxo de checkout em si, se estiver ativo: quais métodos de pagamento são oferecidos e qualquer nome de comerciante que apareça — reclamações de vias de pagamento precisam disso.
  • O registro WHOIS do domínio (registrador, data de registro, detalhes do registrante, se visíveis) e o provedor de hospedagem via pesquisa de IP.
  • Um instantâneo de arquivo (archive.org ou similar) como corroborção de terceiros de que a clone existia naquela URL na data especificada.

Mantenha tudo em uma pasta datada. Clones reaparecem em novos domínios, e poder mostrar um padrão — mesmo modelo, mesmos ativos, mesmo processador de pagamento em cinco domínios — é o que transforma a terceira remoção de uma investigação nova em uma ação no mesmo dia.

Descubra como as pessoas chegam à clone#

Um site clonado sem tráfego é um artefato inofensivo. Clones não se posicionam organicamente — eles compram visitantes, e o canal que utilizam determina quem pode cortar o tráfego. Verifique, na ordem:

  • Bibliotecas de transparência de anúncios para os termos da sua marca: a Meta Ad Library e o Google Ads Transparency Center.
  • As redes de anúncios nativos, que não possuem bibliotecas oficiais e são uma fonte favorita de tráfego de clones. O índice da OpenAdLibrary rastreia anúncios nativos através de suas cadeias de redirecionamento até o domínio de destino final — mais de 1,3 milhão de capturas de landing em 49 redes até junho de 2026 — então você pode pesquisar sua marca e nomes de produto na biblioteca de inteligência de anúncios e ver quais anúncios apontam para domínios que não são seus. Nossos guias sobre identificar a rede de anúncios por trás de um anúncio e descobrir quem está comprando anúncios em um site cobrem a versão manual desse rastreamento.
  • Canais de phishing — e‑mail e DMs sociais — se nenhum anúncio aparecer. Pergunte aos clientes afetados como encontraram o site; as respostas deles também são evidência.

Encontrar o anúncio importa porque uma denúncia de abuso à rede de anúncios costuma ser a alavanca mais rápida que você tem: pode cortar o oxigênio da clone dentro de um dia útil, enquanto as remoções de hospedagem avançam lentamente nas filas. Relate o anúncio junto com sua URL de clique e a cadeia de redirecionamento, formatada da maneira descrita em nosso guia de denúncia de anúncios fraudulentos.

Rotas de remoção, alavancas mais rápidas primeiro#

Rota O que faz Velocidade típica
Denúncia de abuso à rede de anúncios Corta o tráfego pago que alimenta a clone Frequentemente a alavanca mais rápida — horas a dias
Mesa de abuso do provedor de hospedagem Tira o site do ar Dias; varia conforme host e jurisdição
Mesa de abuso do registrador Suspende o domínio Dias a semanas; mais forte para phishing claro
Relatório ao Google Safe Browsing Navegadores avisam visitantes antes que a página carregue Tipicamente dias
Remoção de motor de busca (DMCA) Desindexa a clone dos resultados Dias a semanas
Mesa de abuso de CDN / proxy reverso Identifica ou notifica o host real Um passo de encaminhamento, não uma remoção

Observações práticas sobre cada:

  • Hospedagem. Encontre o host com pesquisa de IP ou ASN no domínio da clone. A maioria dos hosts possui uma caixa de entrada ou formulário de abuso; anexe o pacote de evidências e declare claramente que o site é uma clone fraudulenta do seu negócio, com suas URLs originais para comparação.
  • Registrador. Listado no registro WHOIS. Registradores agem decisivamente em casos de phishing — páginas falsas de login ou checkout — enquanto cópia pura de conteúdo costuma ser encaminhada para a via DMCA.
  • Safe Browsing. Reporte em safebrowsing.google.com. Uma listagem coloca um aviso em tela cheia para usuários do Chrome, e Firefox e Safari consomem a mesma lista. Não remove o site, mas colapsa sua taxa de conversão.
  • DMCA. Uma clone é uma cópia em massa do seu texto, imagens e código protegidos por direitos autorais, portanto avisos de remoção a motores de busca e ao host têm base sólida.
  • Hospedagem à prova de bala. Algumas clones ficam em hosts tolerantes a abusos que ignoram tudo. Não perca semanas lá — concentre‑se no lado do tráfego (redes de anúncios, Safe Browsing, vias de pagamento), que o host não pode proteger.

Mais uma nota de eficiência: escreva o modelo de denúncia de abuso uma vez e reutilize‑o. Uma denúncia concisa contém sua identidade e direitos (quem você é, seu domínio oficial, prova de que possui o conteúdo original), a URL da clone e datas de captura, uma declaração de duas linhas do que ela é ("uma cópia fraudulenta do nosso site que coleta pagamentos sob nosso nome"), e duas ou três capturas de tela lado a lado. Cada rota na tabela acima aceita essencialmente esse mesmo pacote, de modo que a segunda e terceira submissões devem levar minutos, não uma tarde.

Proteja seus clientes enquanto as remoções ocorrem#

Remoções levam dias; seus clientes estão sendo fraudados agora.

  • Publique um aviso curto em seu site, e‑mails de confirmação de pedido e canais sociais: seu único domínio oficial, um alerta de que existe uma falsificação, e um lembrete de que você nunca solicita pagamento em outro lugar. Descreva o padrão de imitação ao invés de hiperlinkar a clone — não há razão para direcionar mais visitantes a ela.
  • Instrua sua equipe de suporte com uma resposta padrão e um local para registrar cada relato de cliente. As ocorrências são evidência, e o suporte costuma ser o primeiro ponto onde a clone se torna visível.
  • Monitore chargebacks e disputas de pagamento em busca das impressões da clone. Se a clone phishing credenciais ao invés de pagamentos, force a redefinição de senhas para contas afetadas.

As escaladas que são mais lentas, mas mais impactantes#

  • Marca registrada. Se o domínio incorpora sua marca, uma disputa de domínio UDRP pode transferir o domínio para você permanentemente — a única solução que impede que o mesmo domínio volte. Baseie as reclamações de anúncios nos mesmos direitos; veja Violação de Marca em Anúncios.
  • Vias de pagamento. Reporte o checkout da clone aos processadores de pagamento que ela utiliza. Golpistas podem trocar de domínio em uma hora; substituir uma conta de comerciante é muito mais difícil, por isso essa reclamação os afeta mais.
  • FTC. Empresas e consumidores dos EUA podem registrar em ReportFraud.ftc.gov. Não removerá o site, mas cria o registro de aplicação da lei que importa quando a mesma operação ressurgir pela terceira vez.

Espere que volte — construa o ciclo de monitoramento#

Um domínio custa poucos dólares e a clonagem em si é automatizada, de modo que uma operação de clone lucrativa trata as remoções como churn, não como derrota. O padrão está bem documentado em publicidade nativa — veja como golpistas clonam marcas em anúncios nativos e a entrada de glossário página de destino clone.

A solução duradoura é a velocidade de detecção:

  • Uma varredura semanal das bibliotecas de anúncios e do índice nativo para seus termos de marca e produto.
  • Alertas de lista de observação para novos anúncios cujas páginas de destino correspondam à sua marca, de modo que uma campanha relançada apareça em dias, não em semanas.
  • Monitoramento de similaridade contra suas próprias páginas de funil, que captura clones que nunca mencionam sua marca no anúncio — abordagem descrita em Proteção de Marca em Publicidade Nativa.

O plano de resposta, resumido: evidência, tráfego, infraestrutura, clientes, escalada — nessa ordem. As equipes que falham são as que começam no meio, conseguem uma remoção de hospedagem e declaram vitória enquanto os anúncios continuam rodando para uma nova cópia.

Perguntas frequentes

Com quem devo entrar em contato primeiro quando meu site for clonado?
A rede de anúncios que está entregando o tráfego, se você conseguir encontrar os anúncios — geralmente essa é a alavanca mais rápida, já que as clones vivem em tráfego pago. Em paralelo, registre denúncias de abuso ao provedor de hospedagem e ao registrador da clone, e reporte a URL ao Google Safe Browsing para que os navegadores avisem os visitantes. Capture evidências antes de abrir qualquer denúncia, pois as remoções podem destruí‑las.
Clonar um site é ilegal?
Sim, por múltiplas razões: copiar em massa seu texto, imagens e código configura violação de direitos autorais; usar seu nome de marca ou logotipo para vender configura violação de marca registrada; e coletar pagamentos ou credenciais sob sua identidade configura fraude. Esse conjunto de violações é útil na prática — fornece canais de DMCA, marca registrada e fraude para serem acionados em paralelo.
Como descubro quem está hospedando um site clonado?
Faça uma pesquisa de IP ou ASN no domínio da clone para identificar o provedor de hospedagem e obtenha o registro WHOIS para o registrador e a data de registro. Se o site estiver atrás de um CDN ou proxy reverso, registre a denúncia de abuso com o serviço de proxy — ele encaminha a reclamação ao host real, e denúncias de phishing recebem prioridade.
Posso remover um site clonado do Google?
Sim, de duas formas. Uma solicitação de remoção DMCA desindexa a clone dos resultados de busca, já que ela copia seu conteúdo protegido por direitos autorais. Separadamente, reportá‑la ao Google Safe Browsing coloca um aviso em tela cheia para usuários do Chrome — e Firefox e Safari consomem a mesma lista. Nenhum dos dois tira o servidor do ar, mas juntos reduzem a maior parte do tráfego.
Como os golpistas conseguem visitantes para um site clonado?
Quase sempre por anúncios pagos ou phishing — clones não se posicionam organicamente. Campanhas pagas normalmente rodam criativos no estilo de marca em canais com pouca transparência, especialmente redes de anúncios nativos, onde não existe biblioteca oficial de anúncios. Essa é a boa notícia: o tráfego comprado pode ser cortado com uma denúncia de abuso à rede, geralmente mais rápido que qualquer remoção de hospedagem.
A Equipe OpenAdLibrary
Escrito porA Equipe OpenAdLibrary
Inteligência publicitária e pesquisa de anúncios nativos

Nós construímos o OpenAdLibrary, a plataforma aberta de transparência publicitária. Todos os dias, nossos sistemas capturam anúncios nativos ativos no Taboola, Outbrain, MGID, Revcontent, Teads, Yahoo e MSN, identificam o verdadeiro anunciante por trás de cada um e seguem o clique até sua página de destino. Estes guias condensam o que vemos nesses dados para que você possa pesquisar o mercado mais rapidamente.