Клон вашего сайта на похожем домене: что можно сделать своими силами
Клиент пишет в поддержку: «Оплатил заказ, а денег на счету нет» — а у вас в CRM этого заказа вообще нет. Дальше выясняется, что человек попал не на ваш сайт, а на почти точную его копию на домене с одной переставленной буквой. Это типосквоттинг — регистрация домена, похожего на ваш по написанию или в другой зоне, с копией сайта для фишинга или увода трафика. Хорошая новость: большую часть первых шагов можно сделать самому, без юриста и без денег, и часто этого достаточно, чтобы клон перестал работать в течение нескольких дней.
Содержание
Как понять, что это не совпадение
Прежде чем писать жалобы, стоит убедиться, что перед вами действительно клон, а не случайное совпадение тематики. Признаки, которые почти всегда указывают на злонамеренную копию:
- Домен отличается от вашего на 1-2 символа: переставлены буквы (
maatirx.ioвместоmaatrix.io), заменена буква на визуально похожую (rnвместоm,0вместоo, кириллическаяавместо латинской), добавлен дефис или лишняя буква, или тот же домен зарегистрирован в другой зоне (.comвместо.io,.ruвместо.com). - HTML, CSS, изображения и тексты совпадают с вашими дословно или почти дословно — проверяется просмотром исходного кода страницы (Ctrl+U в браузере) и сравнением фрагментов текста.
- На клоне есть форма логина, оплаты или ввода данных, которой на такой странице по смыслу быть не должно, либо реквизиты для оплаты отличаются от ваших.
- Сайт молодой: возраст домена по WHOIS — дни или недели, а не годы.
Если совпадают только тематика и цветовая гамма — это, скорее всего, конкурент с похожим дизайном, а не клон, и юридической подоплёки тут меньше. Если совпадает вёрстка и тексты посимвольно — перед вами копия, и дальше можно действовать по плану ниже.
Шаг 1. Зафиксируйте доказательства, пока клон жив
Клонов часто закрывают быстро — мошенник может свернуть проект сам, как только пошли первые жалобы, или хостер заблокирует аккаунт раньше, чем вы соберёте материал. Поэтому фиксация доказательств — первое, что нужно сделать, ещё до жалоб куда-либо.
Что сохранить:
- Полные скриншоты страниц клона — главная, страница логина/оплаты, страница с контактами. Скриншот должен захватывать адресную строку браузера с URL и, если возможно, часы на компьютере или отдельный кадр с текущей датой (например, открытая вкладка с любым новостным сайтом рядом).
- HTML-код страниц — сохраните через «Сохранить страницу как» (Ctrl+S) или простым запросом:
curl -A "Mozilla/5.0" -o clone-homepage.html https://klon-domena.example/
curl -A "Mozilla/5.0" -o clone-login.html https://klon-domena.example/login
Так у вас останется копия исходного кода на момент обнаружения — на неё можно будет ссылаться, даже если сайт потом изменят или удалят.
- WHOIS-данные домена клона. Публичный WHOIS часто скрыт приватностью регистратора, но сама запись о регистраторе, дате регистрации и NS-серверах видна почти всегда:
whois klon-domena.example
Обратите внимание на поля Registrar, Creation Date, Name Server. Эти данные понадобятся и для абузы, и для возможного юридического обращения.
- DNS и хостинг клона — на каком IP он висит и кто владелец сети:
dig +short klon-domena.example
whois $(dig +short klon-domena.example | head -n1)
Поле OrgName/netname в ответе whois по IP укажет хостинг-провайдера — именно туда пойдёт жалоба на злоупотребление (abuse).
- Дата и время обнаружения — зафиксируйте текстом отдельно (файл, письмо себе на почту с датой в теле) и держите вместе со скриншотами. Это пригодится, если дело дойдёт до претензии по товарному знаку: там важно показать, с какого момента вы знали о нарушении.
Соберите всё в один архив с понятной структурой — дата в имени папки, внутри скриншоты, HTML, вывод whois и dig текстом. Это не бюрократия ради бюрократии: именно такой пакет позже без правок прикладывается и к жалобе в Google Safe Browsing, и к abuse-письму хостеру, и к обращению к юристу, если до этого дойдёт.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверШаг 2. Сообщите о фишинге в системы репутации браузеров
Если клон собирает пароли, данные карт или выдаёт себя за форму оплаты — это классический фишинг, и главная практическая цель на этом этапе — не «наказать» нарушителя, а как можно быстрее сделать так, чтобы браузеры показывали посетителям предупреждение при заходе на клон. Это перекрывает поток новых жертв ещё до того, как отработает abuse-жалоба хостеру.
Google Safe Browsing — основной источник, от которого зависят предупреждения в Chrome, Firefox и части других браузеров:
- Форма для сообщения о фишинговом сайте:
https://safebrowsing.google.com/safebrowsing/report_phish/ - Понадобится URL страницы (не просто домен, а конкретный адрес с формой логина/оплаты) и краткое описание — что именно скопировано и в чём обман.
- Проверка текущего статуса домена в базе:
https://transparencyreport.google.com/safe-browsing/search
Обработка занимает от нескольких часов до нескольких дней — Google не даёт гарантированного SLA, это стоит держать в голове и не рассчитывать, что предупреждение появится мгновенно.
Кроме Google, стоит отправить сигнал и в остальные основные базы репутации — они используются разными браузерами независимо друг от друга:
| Сервис | Что покрывает | Где сообщить |
|---|---|---|
| Google Safe Browsing | Chrome, Firefox, Safari (частично) | safebrowsing.google.com/safebrowsing/report_phish/ |
| Microsoft (SmartScreen) | Edge, Windows Defender | forms.office.com — форма «Report a page» из Edge (⋮ → Help and feedback → Report unsafe site) |
| PhishTank | агрегатор, используется многими фильтрами | phishtank.org (нужна бесплатная регистрация) |
| APWG (Anti-Phishing Working Group) | обмен данными между антивирусами | reportphishing@apwg.org — переслать письмо-образец или ссылку |
Отправка в 3-4 источника занимает суммарно минут 20-30, но охватывает заметно больше конечных пользователей, чем один только Google. Если у клона есть открытая форма для ввода пароля или карты, добавьте прямую ссылку на неё в каждое сообщение — это ускоряет ручную проверку модератором.
Шаг 3. Пожалуйтесь хостинг-провайдеру клона (abuse)
Это обычно самый быстрый способ реально снять сайт — быстрее, чем ждать решения по домену. У подавляющего большинства хостеров есть отдельный abuse-процесс именно для таких случаев, и жалоба на фишинг/копирование сайта обрабатывается там в приоритетном порядке, потому что нарушает их собственные условия обслуживания.
Как найти, куда писать:
# IP сайта-клона
dig +short klon-domena.example
# Кому принадлежит IP/сеть
whois <IP> | grep -i abuse
В выводе whois по IP почти всегда есть строка OrgAbuseEmail или abuse-mailbox — это и есть нужный адрес. Если whois не дал ответа, у крупных провайдеров abuse-адрес обычно предсказуем: abuse@ + домен хостинга, либо есть отдельная форма на сайте провайдера (ищите в футере или в разделе Legal/Trust & Safety).
Если сайт стоит за CDN или прокси (Cloudflare и подобные — увидите это по IP, принадлежащему сети CDN, а не хостингу), жалобу нужно отправить дважды: провайдеру CDN (у Cloudflare есть отдельная форма для abuse-жалоб на сайты за их защитой) и — по возможности — реальному хостеру за ним, если его удаётся определить.
Что писать в письме. Короткое, по делу, без эмоций — abuse-отделы обрабатывают десятки писем в день, и шаблонное чёткое сообщение обрабатывается быстрее гневного:
Тема: Phishing/copyright — сайт-клон klon-domena.example
Здравствуйте,
Домен klon-domena.example, размещённый на вашем хостинге (IP 203.0.113.10),
является несанкционированной копией нашего сайта original-domain.example.
Клон копирует дизайн, тексты и структуру страниц и используется для сбора
данных пользователей под видом нашего сервиса (форма логина: URL).
Прилагаю:
— скриншоты страниц клона с датой обнаружения (08.09.2026)
— копию HTML-кода клонированных страниц
— ссылку на оригинал для сравнения: https://original-domain.example
Прошу заблокировать сайт как нарушающий ваши условия использования
(фишинг / нарушение авторских прав).
С уважением,
[Имя, должность, контакты]
Приложите архив с доказательствами из шага 1 — именно поэтому его стоило собрать заранее. Ответ обычно приходит за 1-3 рабочих дня, у провайдеров с чётким abuse-SLA — быстрее. Если реакции нет неделю — продублируйте письмо и параллельно напишите в abuse вышестоящего upstream-провайдера (виден в whois по IP, поле route/origin).
Если вам самим когда-нибудь придёт abuse-жалоба на ваш сервер (а не наоборот) — логика обработки такой переписки с хостером и что от вас потребуют в ответ разобраны в статье хостер прислал abuse-жалобу: как отвечать и что показать.
Шаг 4. Проверьте, не задета ли ваша репутация заодно
Отдельная неприятность: если клон использует ваш логотип и бренд для фишинга, репутационные системы иногда путают домены местами или помечают ваш собственный домен как подозрительный — по ассоциации, из-за похожих названий в отчётах пользователей.
Проверить, не попал ли ваш домен в чёрные списки, стоит на всякий случай — это бесплатно и быстро:
# Проверка через открытые DNSBL (пример для Spamhaus)
dig +short original-domain.example.dbl.spamhaus.org
Пустой ответ — домен чист. Если что-то вернулось — разбор ситуации и восстановление репутации подробно описаны в статье IP попал в чёрные списки: восстановление репутации, а по домену отдельно — в статье восстановление доменной репутации.
Если клон тянет ваши картинки или скрипты напрямую с вашего сервера (hotlinking), это заодно грузит ваш канал чужим трафиком — стоит перекрыть на уровне веб-сервера по заголовку Referer (в nginx это блок valid_referers с return 403 для чужих источников).
Шаг 5. Когда уже нужен юрист
Своими силами вы обычно можете добиться снятия сайта или предупреждения в браузере — но не переоформления или отзыва самого домена. Для этого есть механизмы, которые без юридической стороны не запускаются:
- UDRP (Uniform Domain-Name Dispute-Resolution Policy) — процедура для оспаривания домена, если он зарегистрирован недобросовестно и нарушает ваш товарный знак. Применяется к большинству общих зон (.com, .net, .org и др.) и рассматривается такими организациями, как WIPO. Процесс требует юридически оформленной жалобы, доказательства права на товарный знак и обычно занимает 1,5-2 месяца.
- Национальные аналоги UDRP — для зон вроде
.ru/.рфдействует своя процедура через координационный центр доменов, тоже требующая формального обращения. - Если у вас нет зарегистрированного товарного знака — юридические основания для отзыва домена слабее: UDRP требует доказать права на обозначение, а не просто факт использования названия. В этом случае раньше, чем идти в UDRP, часто эффективнее регистрация товарного знака задним числом (если бизнес уже узнаваем) либо продолжение работы через abuse/репутационные каналы — это не требует прав на бренд.
- Прямая претензия регистратору домена клона (не хостеру, а именно регистратору, у которого домен куплен) — тоже возможна и без суда, но регистраторы почти всегда просят приложить либо решение UDRP, либо официальную претензию от юриста/патентного поверенного, а не просто письмо от владельца сайта.
- Если клон уже нанёс измеримый финансовый ущерб (заказы, ушедшие мошенникам, испорченная репутация с конкретными потерянными клиентами) — это повод для отдельной консультации с юристом по интеллектуальной собственности, независимо от исхода abuse-жалоб: суммы ущерба и упущенной выгоды юрист поможет оформить для претензии или иска.
Практический ориентир: если задача — быстро прекратить сбор данных пользователей и предупредить браузеры — идёт шаги 1-4 и юрист чаще всего не нужен. Если задача — забрать домен себе или получить компенсацию — без юриста и, скорее всего, без зарегистрированного товарного знака не обойтись.
Как снизить риск клона заранее
Полностью защититься от типосквоттинга нельзя — зарегистрировать похожий домен может кто угодно, это не требует вашего согласия. Но несколько мер снижают вероятность и ускоряют реакцию:
- Мониторинг похожих доменов. Периодическая проверка через whois-историю или специализированные сервисы мониторинга доменных зон по вашему бренду — не обязательно платный сервис, можно вручную раз в месяц проверять 5-10 самых вероятных опечаток вашего домена в основных зонах.
- Мониторинг сертификатов — новый TLS-сертификат для домена, похожего на ваш, часто появляется раньше, чем сайт индексируется поисковиком, и его можно поймать через публичные логи Certificate Transparency. Как это настроить — в статье мониторинг сертификатов и доменов.
- Регистрация основных опечаточных вариантов и соседних зон на своё имя — не панацея (вариантов опечаток десятки), но самые очевидные (замена одной буквы,
.com/.netрядом с основной зоной) стоит держать за собой. - HTTPS на клоне не признак его благонадёжности — у клона тоже почти наверняка будет валидный сертификат, это никак не мешает мошенничеству. Подробнее, почему замочек в браузере не гарантирует безопасность сайта, — в статье миф: HTTPS значит сайт безопасный.
- Если ваш бизнес юридическое лицо и домен для него ещё не оформлен на компанию, а на физлицо — стоит свериться с нюансами, которые потом понадобятся именно для UDRP и претензий: они разобраны в статье регистрация домена на юрлицо и физлицо.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверНужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.
Частые вопросы
Сколько по времени занимает снятие клона через abuse-жалобу хостеру?
Обычно 1-3 рабочих дня у ответственных провайдеров с рабочим abuse-отделом. Если провайдер известен тем, что игнорирует такие жалобы (bulletproof-хостинг), реакции может не быть вовсе — тогда основной рычаг остаётся через Google Safe Browsing и CDN, если сайт за ним.
Можно ли требовать удаления клона напрямую у регистратора домена, минуя хостера?
Можно попробовать написать регистратору, но без формального юридического основания (решение UDRP, официальная претензия по товарному знаку) большинство регистраторов ответят, что это не их зона ответственности — регистратор отвечает за домен, а не за контент на нём, содержимым занимается хостер.
Нужен ли зарегистрированный товарный знак, чтобы пожаловаться в Google Safe Browsing?
Нет. Жалоба на фишинг рассматривается независимо от прав на товарный знак — там оценивается сам факт обмана пользователей, а не вопрос интеллектуальной собственности. Товарный знак нужен именно для UDRP и претензий регистратору.
Клон использует SSL-сертификат от того же центра сертификации, что и я, — это помогает его найти быстрее?
Да, косвенно: если вы настроили мониторинг через логи Certificate Transparency (CT), новый сертификат на похожий домен обычно виден в публичных логах в течение минут после выпуска — это самый ранний сигнал о клоне, до того как сайт вообще попадёт в поисковую выдачу.
Что делать, если клон уже принял оплату от клиента, думавшего, что платит вам?
Это уже не только вопрос сайта — посоветуйте пострадавшему клиенту обратиться в свой банк для оспаривания платежа (chargeback) и по возможности написать заявление в полицию по факту мошенничества; со своей стороны параллельно ведите шаги 1-4 из этой статьи, а при повторяющихся случаях с ущербом — привлекайте юриста для оценки исковых перспектив.
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →