OpenAdLibraryOpenAdLibrary
Прозорість реклами та ланцюг постачання

Сайт клонують шахраї? Покроковий план дій

Спочатку докази, потім трафік, потім видалення. Точний порядок дій, коли шахраї клонують ваш сайт, з тими важелями, які дійсно працюють швидко.

Ілюстрація: Сайт клонують шахраї? Покроковий план дій

Якщо шахраї клонували ваш сайт, дійте за п'ятьма кроками по порядку: негайно зберіть докази (скріншоти, збережені сторінки, WHOIS-записи, архівні копії); знайдіть джерело трафіку, що живить клон — це майже завжди платна реклама або фішинг; подайте скарги на хостинг-провайдера та реєстратора клону; повідомте про URL у Google Safe Browsing, щоб основні браузери попереджали відвідувачів; та сповістіть своїх клієнтів до першого чарджбеку, а не після. Сам клонований сайт дешевий і одноразовий. Важелями впливу є інфраструктура, яку він орендує, та трафік, який він купує.

Ось повний план дій у порядку, який мінімізує шкоду.

Перша година: зберіть докази, перш ніж щось робити#

Інстинкт підказує негайно відправити гнівні скарги. Стримайте його на годину, тому що кожне успішне видалення знищує докази, які знадобляться для наступних кроків — суперечки про домен, скарги на платіжний шлюз, подача заяви про торгову марку та неминуче повторне з'явлення на новому домені.

Зберіть, як мінімум:

  • Повноекранні скріншоти та збережену HTML-розмітку головної сторінки клону, товарних сторінок, оформлення замовлення та контактної сторінки.
  • Точні URL-адреси та дату та час кожного захоплення.
  • Сам процес оформлення замовлення, якщо він активний: які способи оплати пропонує та будь-яку назву мерчанта, що з'являється — скарги на платіжні системи потребують цього.
  • WHOIS-запис домену (реєстратор, дата реєстрації, дані реєстранта, якщо видимі) та його хостинг-провайдера через пошук IP.
  • Архівний знімок (archive.org чи подібний) як стороннє підтвердження того, що клон існував за цією URL-адресою на ту дату.

Зберігайте все в одній папці з датою. Клони з'являються на нових доменах, і можливість показати шаблон — той самий шаблон, ті самі ассети, той самий платіжний процесор на п'яти доменах — це те, що перетворює третє видалення з нового розслідування на дію протягом дня.

З'ясуйте, як люди потрапляють на клон#

Клонований сайт без трафіку — це нешкідливий артефакт. Клони не займають позицій в органічному пошуку — вони купують відвідувачів, і канал, на якому вони купують, визначає, хто може перекрити трафік. Перевірте, по порядку:

  • Бібліотеки прозорості реклами за вашими брендовими запитами: Meta Ad Library та Google Ads Transparency Center.
  • Нативні рекламні мережі, які не мають офіційних бібліотек і є улюбленим джерелом трафіку для клонів. Індекс OpenAdLibrary відстежує нативну рекламу через її ланцюжки редіректів до фінального домену цільової сторінки — понад 1,3 мільйона захоплень цільових сторінок у 49 мережах станом на червень 2026 року — тому ви можете шукати свої брендові та товарні назви в бібліотеці ad intelligence та бачити, які оголошення ведуть на домени, що не належать вам. Наші гайди про ідентифікацію рекламної мережі за оголошенням та визначення того, хто купує рекламу на сайті охоплюють ручну версію цього відстеження.
  • Канали фішингу — електронна пошта та соціальні мережі — якщо оголошень не знайдено. Запитайте постраждалих клієнтів, як вони знайшли сайт; їхні відповіді теж є доказами.

Пошук оголошення важливий, тому що скарга до рекламної мережі зазвичай є найшвидшим важелем, який у вас є: вона може перекрити кисень клону протягом робочого дня, тоді як видалення хостингу повільно проходять черги. Повідомте про оголошення разом з його URL-адресою для кліку та ланцюжком редіректів, упакованим так, як описано в нашому гайді зі звітування про шахрайську рекламу.

Шляхи видалення, найшвидші важелі спочатку#

Шлях Що він робить Типова швидкість
Скарга до рекламної мережі Перекриває платний трафік, що живить клон Часто найшвидший важель — години до днів
Відділ скарг хостинг-провайдера Вимикає сайт Дні; залежить від хоста та юрисдикції
Відділ скарг реєстратора Блокує домен Дні до тижнів; найефективніший для явного фішингу
Повідомлення до Google Safe Browsing Браузери попереджають відвідувачів до завантаження сторінки Зазвичай дні
Видалення з пошукових систем (DMCA) Вилучає клон з результатів пошуку Дні до тижнів
Відділ скарг CDN / зворотного проксі Ідентифікує або сповіщає реального хоста Крок пересилання, а не видалення

Практичні зауваження по кожному:

  • Хостинг. Знайдіть хоста за допомогою пошуку IP або ASN за доменом клону. Більшість хостів мають скриньку або форму для скарг; додайте пакет доказів і чітко зазначте, що сайт є шахрайським клоном вашого бізнесу, з вашими оригінальними URL-адресами для порівняння.

  • Реєстратор. Вказаний у WHOIS-записі. Реєстратори рішуче діють щодо фішингу — підроблених сторінок входу або оформлення замовлення — тоді як чисте копіювання контенту частіше перенаправляється на процедуру DMCA.

  • Safe Browsing. Повідомте на safebrowsing.google.com. Після внесення до списку з'являється повноекранне попередження для користувачів Chrome, а Firefox і Safari використовують той самий список. Це не видаляє сайт, але знижує його конверсію.

  • DMCA. Клон є масовим копіюванням вашого захищеного авторським правом тексту, зображень та коду, тому запити на видалення до пошукових систем та хоста мають тверду основу.

  • Bulletproof хостинг. Деякі клони розміщені на хостах, толерантних до зловживань, які ігнорують все. Не витрачайте там тижні — зосередьтеся на стороні трафіку (рекламні мережі, Safe Browsing, платіжні системи), яку хост не може захистити.

Ще одна нотатка щодо ефективності: напишіть шаблон скарги один раз і використовуйте його повторно. Чітка скарга містить вашу ідентичність та права (хто ви, ваш офіційний домен, докази права власності на оригінальний контент), URL-адресу клону та дати захоплення, дврядкове пояснення, що це таке ("шахрайська копія нашого сайту, що збирає платежі під нашою назвою"), та два-три скріншоти поруч. Кожен шлях у таблиці вище приймає по суті той самий пакет, тому друга та третя подачі мають займати хвилини, а не післяобідній час.

Захистіть своїх клієнтів, поки тривають процедури видалення#

Видалення займає дні; ваших клієнтів обманюють зараз.

  • Розмістіть коротке повідомлення на вашому сайті, в листах з підтвердженням замовлення та в соціальних мережах: ваш єдиний офіційний домен, попередження про існування підробки та нагадування, що ви ніколи не просите оплату в іншому місці. Описуйте схожість, а не гіперпосилання на клон — немає причин дарувати йому більше відвідувачів.
  • Проінструктуйте вашу службу підтримки заготовленою відповіддю та місцем для реєстрації кожного звернення клієнта. Спостереження є доказами, і підтримка зазвичай є першим місцем, де клон стає видимим.
  • Слідкуйте за чарджбеками та платіжними суперечками на ознаки діяльності клону. Якщо клон фішингує логіни, а не платежі, примусово скиньте паролі для будь-яких облікових записів, що постраждали.

Ескалації, які рухаються повільніше, але б'ють сильніше#

  • Торгова марка. Якщо домен містить вашу марку, суперечка про домен за процедурою UDRP може передати домен вам назавжди — це єдиний засіб, який запобігає поверненню того самого домену. Обґрунтуйте скарги щодо реклами тими самими правами; див. Порушення прав на торгову марку в рекламі.
  • Платіжні системи. Повідомте про оформлення замовлення клону платіжним процесорам, які він використовує. Шахраї можуть замінити домен за годину; замінити мерчант-акаунт набагато складніше, тому ця скарга завдає їм найбільшої шкоди.
  • FTC. Бізнеси та споживачі США можуть подати скаргу на ReportFraud.ftc.gov. Це не вимкне сайт, але створює запис для правоохоронних органів, який має значення, коли та сама операція з'являється втретє.

Очікуйте, що він повернеться — створіть цикл моніторингу#

Домен коштує кілька доларів, а саме клонування автоматизоване, тому прибуткова операція з клонування сприймає видалення як втрати, а не поразку. Ця модель детально документована саме в нативній рекламі — див. як шахраї клонують бренди в нативній рекламі та глосарійну статтю копі-кейт цільової сторінки.

Тривале рішення — це швидкість виявлення:

  • Щотижневий пошук у бібліотеках реклами та нативному індексі за вашими брендовими та товарними запитами.
  • Сповіщення в списках спостереження про нові оголошення, чиї цільові сторінки відповідають вашому бренду, щоб перезапущена кампанія з'явилася через дні, а не тижні.
  • Моніторинг схожості з вашими власними сторінками воронки продажів, який виявляє клони, що взагалі не згадують ваш бренд в оголошенні — підхід, описаний у Захисті бренду в нативній рекламі.

План дій у стислому вигляді: докази, трафік, інфраструктура, клієнти, ескалація — у такому порядку. Команди, які борються, — це ті, що починають з середини, виграють одне видалення хостингу та оголошують перемогу, поки реклама продовжує працювати на свіжій копії.

Часті питання

З ким зв'язатися в першу чергу, коли мій сайт клоновано?
З рекламною мережею, яка доставляє йому трафік, якщо ви можете знайти оголошення — це зазвичай найшвидший важель, оскільки клони живуть на платному трафіку. Паралельно подайте скарги на хостинг-провайдера та реєстратора клону, а також повідомте про URL у Google Safe Browsing, щоб браузери попереджали відвідувачів. Зберіть докази до подачі будь-яких скарг, оскільки видалення їх знищують.
Чи є клонування сайту незаконним?
Так, з кількох причин: масове копіювання вашого тексту, зображень та коду є порушенням авторських прав; використання назви вашого бренду чи логотипу для продажів є порушенням прав на торгову марку; а збір платежів або логінів під вашою ідентичністю є шахрайством. Цей набір порушень корисний на практиці — він дає вам канали DMCA, торгової марки та шахрайства для паралельної роботи.
Як дізнатися, хто хостить клонований сайт?
Виконайте пошук IP або ASN за доменом клону, щоб ідентифікувати хостинг-провайдера, та отримайте WHOIS-запис для визначення реєстратора та дати реєстрації. Якщо сайт знаходиться за CDN або зворотним проксі, подайте скаргу на службу проксі — вона перешле скаргу реальному хосту, а звіти про фішинг отримують пріоритетну обробку.
Чи можу я видалити клонований сайт з Google?
Так, двома способами. Запит на видалення за DMCA вилучає клон з результатів пошуку, оскільки він копіює ваш захищений авторським правом контент. Окремо, повідомлення про нього в Google Safe Browsing викликає повноекранне попередження для користувачів Chrome — а Firefox і Safari використовують той самий список. Жоден із цих методів не вимикає сервер, але разом вони перекривають більшу частину його трафіку.
Як шахраї залучають відвідувачів на клонований сайт?
Майже завжди через платну рекламу або фішинг — клони не займають високих позицій в органічному пошуку. Платні кампанії зазвичай використовують креативи у стилі бренду на каналах зі слабкою прозорістю, особливо в нативних рекламних мережах, де офіційної бібліотеки оголошень не існує. Це хороша новина: трафік, який купують, можна перекрити скаргою до мережі, часто швидше, ніж будь-яке видалення хостингу.
Команда OpenAdLibrary
АвторКоманда OpenAdLibrary
Дослідження нативної реклами та ad intelligence

Ми створюємо OpenAdLibrary — відкриту платформу для прозорості реклами. Щодня наші системи збирають живі нативні оголошення на Taboola, Outbrain, MGID, Revcontent, Teads, Yahoo та MSN, ідентифікують справжнього рекламодавця за кожним з них і відстежують клік до цільової сторінки. Ці гайди концентрують наші спостереження з цих даних, щоб ви могли досліджувати ринок швидше.