Сайт склонировали мошенники? Пошаговой план реагирования
Сначала доказательства, затем трафик, затем удаление. Точный порядок действий, когда мошенники клонируют ваш сайт, с рычагами, которые действительно работают быстро.

Если мошенники склонировали ваш сайт, действуйте по пяти шагам в указанном порядке: сразу соберите доказательства (скриншоты, сохранённые страницы, записи WHOIS, архивные копии); найдите источник трафика, который питает клон — почти всегда это платные объявления или фишинг; подайте жалобы о злоупотреблениях хостинг‑провайдеру и регистратору клона; сообщите URL в Google Safe Browsing, чтобы основные браузеры предупреждали посетителей; и уведомьте клиентов до первого чарджбэка, а не после. Сам сайт‑клон дешёвый и одноразовый. Точки воздействия — инфраструктура, которую он арендует, и трафик, который покупает.
Вот полный план реагирования, в порядке, минимизирующем ущерб.
Первый час: собрать доказательства, прежде чем что‑то трогать#
Инстинкт подсказывает сразу отправлять гневные жалобы о злоупотреблениях. Сдержитесь один час, потому что каждый выигранный запрос на удаление уничтожает доказательства, необходимые для следующих шагов — спора о домене, жалобы процессору платежей, подачи заявки на товарный знак и неизбежного повторного появления на новом домене.
Соберите минимум:
- Полноэкранные скриншоты и сохранённый HTML главной страницы клона, страниц продуктов, оформления заказа и контактов.
- Точные URL и дату и время каждой фиксации.
- Сам процесс оформления заказа, если он активен: какие методы оплаты предлагаются и какое имя продавца отображается — жалобы на платёжные каналы требуют этого.
- Запись WHOIS домена (регистратор, дата регистрации, данные владельца, если видны) и информацию о хостинг‑провайдере через поиск IP.
- Снимок архива (archive.org или аналог) как стороннее подтверждение того, что клон существовал по этому URL в указанную дату.
Храните всё в одной папке с датой. Клоны появляются на новых доменах, и возможность показать шаблон — одинаковый дизайн, одинаковые ресурсы, одинаковый процессор платежей на пяти доменах — превращает третье удаление из нового расследования в действие в тот же день.
Узнайте, как люди попадают на клон#
Склонированный сайт без трафика — безвредный артефакт. Клоны не ранжируются органически — они покупают посетителей, и канал, на котором они покупают, определяет, кто может отключить трафик. Проверьте в следующем порядке:
- Библиотеки прозрачности объявлений для ваших брендовых терминов: Meta Ad Library и Google Ads Transparency Center.
- Нативные рекламные сети, которые не имеют официальных библиотек и являются любимым источником трафика клонов. OpenAdLibrary индексирует нативные объявления через их цепочки перенаправлений к конечному домену — более 1,3 млн захваченных посадочных страниц по 49 сетям на июнь 2026 г. — поэтому вы можете искать свои брендовые и продуктовые названия в библиотеке рекламной разведки и видеть, какие объявления ведут на домены, не принадлежащие вам. Наши руководства по определению рекламной сети за объявлением и выявлению, кто покупает рекламу на сайте описывают ручную версию этого трассирования.
- Каналы фишинга — электронная почта и социальные сообщения — если объявления не найдены. Спросите затронутых клиентов, как они нашли сайт; их ответы тоже являются доказательствами.
Поиск объявления важен, потому что жалоба о злоупотреблении в рекламной сети обычно самый быстрый рычаг: она может отключить кислород клонa в течение рабочего дня, тогда как запросы на удаление хостинга проходят через очереди. Сообщите о объявлении вместе с его URL‑кликом и цепочкой перенаправлений, упакованными так, как описано в нашем руководстве по сообщению о мошенническом объявлении.
Маршруты удаления, самые быстрые рычаги первыми#
| Маршрут | Что делает | Типичная скорость |
|---|---|---|
| Жалоба о злоупотреблении в рекламной сети | Отключает платный трафик, питающий клон | Часто самый быстрый рычаг — часы‑дни |
| Служба злоупотреблений хостинг‑провайдера | Выводит сайт из сети | Дни; зависит от хоста и юрисдикции |
| Служба злоупотреблений регистратора | Приостанавливает домен | Дни‑недели; сильнее при явном фишинге |
| Отчет Google Safe Browsing | Браузеры предупреждают посетителей перед загрузкой страницы | Обычно дни |
| Удаление из поисковой системы (DMCA) | Исключает клон из результатов | Дни‑недели |
| Служба злоупотреблений CDN / обратного прокси | Выявляет или уведомляет реального хоста | Шаг переадресации, а не удаления |
Практические замечания по каждому:
- Хостинг. Найдите хостера через поиск IP или ASN по домену клона. Большинство хостеров имеют почтовый ящик или форму для жалоб; приложите пакет доказательств и ясно укажите, что сайт — мошеннический клон вашего бизнеса, с вашими оригинальными URL для сравнения.
- Регистратор. Указан в записи WHOIS. Регистраторы реагируют решительно на фишинг — поддельные страницы входа или оформления заказа — тогда как чистое копирование контента чаще передаётся в DMCA‑процедуру.
- Safe Browsing. Сообщите по адресу safebrowsing.google.com. Появление в списке выводит полноэкранное предупреждение перед пользователями Chrome, а Firefox и Safari используют тот же список. Это не удаляет сайт, но резко снижает его коэффициент конверсии.
- DMCA. Клон — массовая копия вашего защищённого авторским правом текста, изображений и кода, поэтому запросы на удаление в поисковые системы и к хостеру имеют твёрдую основу.
- Bulletproof‑хостинг. Некоторые клоны находятся на хостингах, терпимых к злоупотреблениям, которые игнорируют всё. Не тратьте недели на такие запросы — сосредоточьтесь на стороне трафика (рекламные сети, Safe Browsing, платёжные каналы), которые хостер не может защитить.
Ещё один совет по эффективности: подготовьте шаблон жалобы один раз и используйте его повторно. Краткая жалоба содержит вашу идентификацию и права (кто вы, ваш официальный домен, доказательства владения оригинальным контентом), URL клона и даты фиксаций, двухстрочное описание («a fraudulent copy of our website collecting payments under our name»), а также два‑три сопоставимых скриншота. Каждый маршрут из таблицы принимает по‑сути один и тот же пакет, поэтому второй и третий запросы занимают минуты, а не полдня.
Защитите клиентов, пока идут удаления#
Удаления занимают дни; ваши клиенты сейчас становятся жертвами.
- Разместите короткое уведомление на сайте, в письмах‑подтверждениях заказов и в соцсетях: ваш единственный официальный домен, предупреждение о существовании подделки и напоминание, что вы никогда не запрашиваете оплату где‑то ещё. Описывайте характер подделки, а не размещайте гиперссылку на клон — нет причины направлять к нему больше посетителей.
- Дайте поддержке готовый шаблон ответа и место для регистрации каждого сообщения от клиента. Такие сообщения — доказательства, а поддержка обычно первая точка, где клон становится видимым.
- Следите за чарджбэками и спорами по платежам, ищите отпечатки клона. Если клон фишит логины, а не платежи, принудительно сбросьте пароли у затронутых аккаунтов.
Эскалации, которые идут медленнее, но сильнее#
- Товарный знак. Если домен содержит ваш знак, спор по UDRP может навсегда передать домен вам — единственное средство, которое предотвращает возвращение того же домена. Привязывайте рекламные жалобы к тем же правам; см. Нарушение товарного знака в рекламе.
- Платёжные каналы. Сообщите о клоновом оформлении заказа процессорам платежей, которые его используют. Мошенники могут заменить домен за час; заменить аккаунт продавца гораздо сложнее, поэтому эта жалоба наносит им наибольший урон.
- FTC. Американские компании и потребители могут подать заявку на ReportFraud.ftc.gov. Это не удалит сайт, но формирует правовую запись, важную, когда та же операция появляется в третий раз.
Ожидайте возвращения — построьте цикл мониторинга#
Домен стоит несколько долларов, а процесс клонирования автоматизирован, поэтому прибыльная операция рассматривает удаления как отток, а не поражение. Паттерн подробно описан в нативной рекламе — см. как мошенники клонируют бренды в нативных объявлениях и запись в глоссарии copycat landing page.
Долговременное решение — скорость обнаружения:
- Еженедельный обзор библиотек объявлений и нативного индекса по вашим брендовым и продуктовым терминам.
- Оповещения в watchlist о новых объявлениях, чьи посадочные страницы совпадают с вашим брендом, чтобы перезапущенная кампания появлялась за дни, а не недели.
- Мониторинг схожести с вашими воронками, который ловит клоны, не упоминающие ваш бренд в объявлении — подход, описанный в Защите бренда в нативной рекламе.
План реагирования в сжатом виде: доказательства, трафик, инфраструктура, клиенты, эскалация — в этом порядке. Команды, которые ошибаются, начинают с середины, выигрывают одно удаление хостинга и объявляют победу, пока объявления продолжают работать на свежую копию.







