OpenAdLibraryOpenAdLibrary
Annonsöppenhet & Supply Chain

Webbplats klonad av bedragare? En steg-för-steg responsplan

Bevis först, trafik andra, borttagningar tredje. Den exakta ordningen av åtgärder när bedragare klonar din sida, med de spakar som faktiskt rör sig snabbt.

Redaktionell illustration: Webbplats klonad av bedragare? En steg-för-steg responsplan

Om bedragare har klonat din webbplats, gå igenom fem steg i följd: samla bevis omedelbart (skärmdumpar, sparade sidor, WHOIS‑poster, arkivkopior); hitta trafik­källan som matar klonen — det är nästan alltid betalda annonser eller phishing; skicka missbruksanmälningar till klonens hosting‑leverantör och registrar; rapportera URL:en till Google Safe Browsing så att stora webbläsare varnar besökare; och meddela dina kunder innan den första chargebacken kommer, inte efter. Klonsidan i sig är billig och engångs‑användning. Spakarna är den infrastruktur den hyr och den trafik den köper.

Här är den fullständiga responsplanen, i den ordning som minimerar skadan.

Första timmen: samla bevis innan du rör någonting#

Instinkten är att omedelbart skicka ivriga missbruksanmälningar. Motstå den i en timme, eftersom varje borttagning du vinner förstör bevisen du kommer behöva för nästa steg — domändisputen, betalnings‑processor‑klagomålet, varumärkesanmälan och den oundvikliga återuppkomsten på en ny domän.

Samla, som minimum:

  • Full‑sidiga skärmdumpar och sparad HTML av klonens startsida, produktsidor, checkout och kontaktsida.
  • De exakta URL‑erna samt datum och tid för varje insamling.
  • Själva checkout‑flödet, om det är aktivt: vilka betalningsmetoder som erbjuds och eventuellt merchant‑namn som visas — betalnings‑rail‑klagomål behöver detta.
  • Domänens WHOIS‑post (registrar, registreringsdatum, registrant‑uppgifter om synliga) och dess hosting‑leverantör via en IP‑uppslagning.
  • En arkiv‑snapshot (archive.org eller liknande) som tredjeparts‑bekräftelse på att klonen fanns på den URL:en vid det datumet.

Håll allt i en daterad mapp. Kloner återkommer på nya domäner, och att kunna visa ett mönster — samma mall, samma tillgångar, samma betalningsprocessor över fem domäner — är vad som förvandlar den tredje borttagningen från en ny undersökning till en samma‑dag‑åtgärd.

Ta reda på hur folk når klonen#

En klonad sida utan trafik är ett ofarligt artefakt. Kloner rankas inte organiskt — de köper besökare, och kanalen de köper på bestämmer vem som kan stoppa trafiken. Kontrollera, i ordning:

  • Annons‑transparensbibliotek för dina varumärkesterm: Meta Ad Library och Google Ads Transparency Center.
  • De native‑annonsnätverk, som inte har officiella bibliotek och är en favoritkälla för klon‑trafik. OpenAdLibrarys index spårar native‑annonser genom deras omdirigeringskedjor till den slutliga landningsdomänen — över 1,3 miljoner landnings‑fångster över 49 nätverk i juni 2026 — så du kan söka efter ditt varumärke och produktnamn i annons‑intelligensbiblioteket och se vilka annonser som leder till domäner som inte är dina. Våra guider om identifiera annonsnätverket bakom en annons och ta reda på vem som köper annonser på en webbplats täcker den manuella versionen av denna spårning.
  • Phishing‑kanaler — e‑post och sociala DM‑meddelanden — om inga annonser dyker upp. Fråga drabbade kunder hur de hittade sidan; deras svar är också bevis.

Att hitta annonsen är viktigt eftersom en missbruksanmälan till annonsnätverket vanligtvis är den snabbaste spaken du har: den kan stoppa klonens syre inom en arbetsdag, medan hosting‑borttagningar går igenom köer. Rapportera annonsen tillsammans med dess klick‑URL och omdirigeringskedja, paketerad på det sätt vår guide för rapportering av scam‑annons beskriver.

Borttagningsvägar, snabbaste spakarna först#

Väg Vad den gör Typisk hastighet
Annonsnätverk‑missbruksanmälan Stoppar den betalda trafiken som matar klonen Ofta den snabbaste spaken — timmar till dagar
Hosting‑leverantörs missbruksdisk Tar ner sidan Dagar; varierar per host och jurisdiktion
Registrar‑missbruksdisk Suspendar domänen Dagar till veckor; starkast för tydlig phishing
Google Safe Browsing‑rapport Webbläsare varnar besökare innan sidan laddas Vanligtvis dagar
Sökmotor‑borttagning (DMCA) Avindexerar klonen från resultat Dagar till veckor
CDN / reverse‑proxy missbruksdisk Identifierar eller meddelar den verkliga hosten Ett vidarebefordringssteg, ingen borttagning

Praktiska anteckningar för varje:

  • Hosting. Hitta hosten med en IP‑ eller ASN‑uppslagning på klonens domän. De flesta hosts har en missbruksinbox eller formulär; bifoga bevispaketet och ange tydligt att sidan är en bedräglig klon av ditt företag, med dina original‑URL:er för jämförelse.
  • Registrar. Finns i WHOIS‑posten. Registrarer agerar beslutsamt vid phishing — falska inloggnings‑ eller checkout‑sidor — medan ren innehållskopiering oftare hänvisas till DMCA‑vägen.
  • Safe Browsing. Rapportera på safebrowsing.google.com. En listning ger en fullskärmsvarning framför Chrome‑användare, och Firefox samt Safari använder samma lista. Det tar inte ner sidan, men det minskar dess konverteringsgrad.
  • DMCA. En klon är en masskopiering av ditt upphovsrättsskyddade text, bilder och kod, så borttagningsmeddelanden till sökmotorer och hosten har stark grund.
  • Bulletproof‑hosting. Vissa kloner sitter på missbruk‑toleranta hosts som ignorerar allt. Bränn inte veckor där — fokusera på trafik‑sidan (annonsnätverk, Safe Browsing, betalnings‑rails), som hosten inte kan skydda.

En ytterligare effektivitetstips: skriv missbruksanmälnings‑mallen en gång och återanvänd den. En kompakt rapport innehåller din identitet och dina rättigheter (vem du är, din officiella domän, bevis på att du äger originalinnehållet), klonens URL och insamlingsdatum, en två‑raders beskrivning av vad den är ("a fraudulent copy of our website collecting payments under our name"), samt två eller tre sida‑vid‑sida‑skärmdumpar. Varje väg i tabellen ovan accepterar i princip samma paket, så den andra och tredje inlämningen bör ta minuter, inte en eftermiddag.

Skydda dina kunder medan borttagningarna pågår#

Borttagningar tar dagar; dina kunder blir lurade nu.

  • Publicera ett kort meddelande på din sida, order‑bekräftelse‑e‑post och sociala kanaler: ditt enda officiella domän, en varning om att en falsk finns, och en påminnelse om att du aldrig ber om betalning någon annanstans. Beskriv mönstret snarare än att länka till klonen — det finns ingen anledning att ge den fler besökare.
  • Briefa ditt supportteam med ett färdigt svar och en plats att logga varje kundrapport. Observationer är bevis, och support är ofta den första platsen där en klon blir synlig.
  • Bevaka chargebacks och betalnings‑dispyter för klonens fingeravtryck. Om klonen phishing‑loggar snarare än betalningar, tvinga lösenords‑återställningar för berörda konton.

Eskaleringar som går långsammare men slår hårdare#

  • Varumärke. Om domänen innehåller ditt varumärke kan en UDRP‑domändispute överföra domänen till dig permanent — den enda lösningen som förhindrar att samma domän återkommer. Grunda annons‑relaterade klagomål på samma rättigheter; se Varumärkesintrång i annonser.
  • Betalnings‑rails. Rapportera klonens checkout till de betalningsprocessorer den använder. Bedragare kan byta domän på en timme; att byta merchant‑konto är mycket svårare, vilket är varför detta klagomål skadar dem mest.
  • FTC. US‑företag och konsumenter kan anmäla på ReportFraud.ftc.gov. Det tar inte ner sidan, men det bygger den rättsliga rekord som betyder något när samma operation dyker upp för tredje gången.

Förvänta dig att den kommer tillbaka — bygg en övervakningsloop#

En domän kostar några dollar och kloningen är automatiserad, så en lönsam klonoperation ser borttagningar som churn, inte nederlag. Mönstret är noggrant dokumenterat i native‑annonsering — se hur bedragare klonar varumärken i native‑annonser och copycat‑landningssida i glossariet.

Den hållbara lösningen är hastigheten på upptäckt:

  • En veckovis genomgång av annonsbiblioteken och den native‑indexen för dina varumärkes‑ och produktttermer.
  • Varningslistor för nya annonser vars landningssidor matchar ditt varumärke, så att en återlanserad kampanj dyker upp på dagar snarare än veckor.
  • Likhets‑övervakning mot dina egna funnel‑sidor, som fångar kloner som aldrig nämner ditt varumärke i annonsen — metoden beskriven i Varumärkesskydd i native‑annonsering.

Responsplanen, komprimerad: bevis, trafik, infrastruktur, kunder, eskalering — i den ordningen. De team som har svårigheter är de som börjar i mitten, vinner en hosting‑borttagning, och deklarerar seger medan annonserna fortsätter att köra till en ny kopia.

Vanliga frågor

Vem ska jag kontakta först när min webbplats är klonad?
Annonsnätverket som levererar trafiken, om du kan hitta annonserna — det är vanligtvis den snabbaste spaken, eftersom kloner lever på betald trafik. Parallellt, skicka missbruksanmälningar till klonens hosting‑leverantör och registrar, och rapportera URL:en till Google Safe Browsing så att webbläsare varnar besökare. Samla bevis innan du lämnar in något, eftersom borttagningar förstör dem.
Är det olagligt att klona en webbplats?
Ja, på flera grunder: masskopiering av din text, bilder och kod är upphovsrättsintrång; att använda ditt varumärke eller logotyp för att sälja är varumärkesintrång; och att samla in betalningar eller inloggningar under din identitet är bedrägeri. Den kombinationen av överträdelser är praktiskt användbar — den ger dig DMCA‑, varumärkes‑ och bedrägerikanaler att driva parallellt.
Hur hittar jag vem som hostar en klonad webbplats?
Gör en IP‑ eller ASN‑uppslagning på klonens domän för att identifiera hosting‑leverantören, och hämta WHOIS‑posten för registrar och registreringsdatum. Om sidan sitter bakom en CDN eller reverse‑proxy, skicka missbruksanmälning till proxy‑tjänsten — den vidarebefordrar klagomålet till den verkliga hosten, och phishing‑rapporter får prioriterad hantering.
Kan jag få en klonad webbplats borttagen från Google?
Ja, på två sätt. En DMCA‑borttagningsbegäran avindexerar klonen från sökresultaten, eftersom den kopierar ditt upphovsrättsskyddade innehåll. Separat, genom att rapportera den till Google Safe Browsing får du en fullskärmsvarning framför Chrome‑användare — och Firefox samt Safari använder samma lista. Ingen av dem tar ner servern, men tillsammans minskar de mestadels trafiken.
Hur får bedragare besökare till en klonad webbplats?
Nästan alltid betalda annonser eller phishing — kloner rankas inte organiskt. Betalda kampanjer kör vanligtvis varumärkes‑liknande kreativa på kanaler med svag transparens, särskilt native‑annonsnätverk, där inget officiellt annonsbibliotek finns. Det är den goda nyheten: trafik som köps kan stoppas med en missbruksanmälning till nätverket, ofta snabbare än någon hosting‑borttagning.
OpenAdLibrary-teamet
Skriven avOpenAdLibrary-teamet
Annonsintelligens & forskning om native advertising

Vi bygger OpenAdLibrary, den öppna plattformen för annonstransparens. Varje dag fångar våra system levande native-annonser på Taboola, Outbrain, MGID, Revcontent, Teads, Yahoo och MSN, identifierar den verkliga annonsören bakom varje annons och följer klicket till dess landningssida. Dessa guider destillerar vad vi ser i den datan så att du snabbare kan forska på marknaden.