Har nogen kopieret dit website, så træk vejret først — de fleste kopier er harmløse eller dovne, ikke en nødsituation. Denne guide viser dig, hvordan du kender en ægte trussel fra en irritation, og de præcise skridt til at lukke en farlig falsk kopi ned.
At finde en side, der ligner din på en prik — dit logo, dine farver, måske dine produktbilleder — liggende på en webadresse, der ikke er din, er ubehageligt. Men før du frygter det værste, hjælper det at vide, hvad du reelt kigger på. Nogle kopier er irriterende, men i bund og grund harmløse. Nogle få er faktisk farlige og værd at handle på hurtigt. Resten af denne guide hjælper dig med at kende den ene fra den anden — og derefter tage de rigtige skridt.
Hvorfor nogen kopierer dit website
Der er en håndfuld helt almindelige grunde til, at en kopi af dit website findes, og de fleste af dem er ikke et angreb:
- En doven konkurrent eller webdesigner, der har "lånt" dit layout, din tekst eller dine billeder for at spare tid. Irriterende, og måske et spørgsmål om ophavsret, men ikke svindel.
- Et automatisk arkiv eller cache, som en søgemaskines gemte kopi eller en internetarkiv-tjeneste. Det er en helt normal del af den måde, nettet fungerer på.
- En forhandler eller affiliate, der har genskabt dit udseende for at sælge dine produkter — nogle gange med din velsignelse, nogle gange uden.
- En scraper-side, der automatisk kopierer masser af websites for at tjene på reklamer eller snyde sig til placeringer i søgninger. Lav indsats, som regel harmløs for dine kunder.
Og så er der den, der betyder mest: en phishing-kopi. Det er en bevidst falsk kopi bygget til at narre dine kunder — en næsten identisk klon af dit website, ofte med en login- eller checkout-side, der ser ud til at virke, liggende på en webadresse, der er designet til at ligne din. Hele formålet er at fange adgangskoder, kortoplysninger eller betalinger fra folk, der tror, de handler med dig. Det er tilfældet, det er værd at handle hurtigt på, og resten af denne guide handler om at opdage og stoppe det.
Sådan fungerer falske kopier og lookalike-webadresser
Webadressen (domænet — det, der står efter "www", som ditshop.dk) er det enkeltvis vigtigste spor. Ægte efterlignere har næsten altid brug for en separat adresse, der ligner tilstrækkeligt til at narre en person, der kaster et hurtigt blik på den. Almindelige tricks omfatter:
- En anden endelse. Dit
ditshop.dkbliver tilditshop.shop,ditshop.netellerditshop-dk.com. - En lille stavefejl. Et byttet, fordoblet eller manglende bogstav —
ditshopp.com,dtishop.com,dit-shop.com— som øjet læser hen over. - Ekstra ord.
ditshop-support.com,ditshop-login.comellersecure-ditshop.com, valgt for at lyde officielle. - Bogstaver, der ligner. Tegn fra andre alfabeter, der ligner de normale næsten til forveksling, så adressen læses som din, men peger et helt andet sted hen.
Det kaldes lookalike-domæner, og de er motoren bag de fleste website-efterligninger. Vi går dybere ned i tricksene i vores guide om lookalike-domæner forklaret. Selve den falske side er derefter som regel bare en direkte kopi af dine sider — nogle gange indlæser den endda dine rigtige billeder direkte fra din server — hvor de vigtige dele (login-boksen, betalingstrinnet) i stilhed er koblet om til at sende data til svindleren i stedet for til dig.
Harmløs eller farlig? Sådan kender du forskel
Du behøver ikke være teknisk for at træffe en fornuftig første vurdering. Stil dig selv nogle enkle spørgsmål om kopien:
- Beder den folk om at logge ind, betale eller indtaste personlige oplysninger, som om de var dig? Det er det største faresignal. En kopi, der indsamler dine kunders adgangskoder eller kortnumre, er farlig, punktum.
- Foregiver webadressen at være din? En stavefejl tæt på det ægte eller en velkendt adresse er et tegn på bevidst efterligning, ikke et tilfælde.
- Bliver den aktivt markedsført til dine kunder? Hvis du eller dine kunder får mails, sms'er eller reklamer, der peger på den, så behandl den som aktiv svindel.
- Eller ligger den bare ... der? En scraper-side fuld af reklamer, en gammel cachet version eller en konkurrent, der har kopieret din tekst, er irriterende, men sjældent en trussel mod dine kunders penge eller data.
Som tommelfingerregel: en kopi, der efterligner dig for at indsamle logins, betalinger eller personlige oplysninger, er den, du skal handle hurtigt på. En kopi, der blot genbruger dit udseende eller din tekst, er en langsommere, mere almindelig sag — som regel et spørgsmål om ophavsret eller en klage snarere end en sikkerhedsnødsituation.
Hvad du skal gøre — en rolig plan trin for trin
Hvis du har besluttet, at en kopi er en ægte efterligning, er her en fornuftig rækkefølge at arbejde dig igennem. Du kan gøre det hele selv; intet af det kræver særlige værktøjer.
1. Dokumentér alt først
Før alt andet: gem beviser. Tag skærmbilleder af hele den falske side, notér dens præcise webadresse, og skriv dato og klokkeslæt ned. Er det en phishing-side, så indtast ikke nogen rigtige oplysninger for at teste den — fang bare det, du kan se. Det er præcis den slags dokumentation, registratorer, hostingfirmaer og platforme beder om, når du anmelder den.
2. Advar dine kunder
Hvis den falske side aktivt går efter de folk, der stoler på dig, beskytter en kort, rolig besked både dem og dit omdømme. En note på dit rigtige website, et opslag på sociale medier eller en mail er nok: oplys din eneste officielle webadresse, og mind folk om, at du aldrig beder om adgangskoder eller kortoplysninger via mail eller sms. Hold tonen beroligende, ikke alarmerende.
3. Anmeld den til hostingfirmaet og registratoren
Enhver falsk side afhænger af to leverandører: hostingfirmaet (som gemmer siden) og registratoren (firmaet, svindleren købte webadressen af). Begge har som regel en "abuse"- eller "report abuse"-kontakt, og efterligning og phishing bryder deres regler. Du kan slå op, hvem de er, med en gratis "WHOIS"-opslag (et offentligt register over, hvem der har registreret en webadresse) — søg på "whois lookup" og indsæt den falske adresse. Send dem dine skærmbilleder og en klar, saglig beskrivelse. Det er ofte den hurtigste vej til at få en falsk side fjernet.
4. Anmeld phishing til browsere og søgemaskiner
De store browsere og søgemaskiner vedligeholder fælles blokeringslister over farlige sider. Bliver en side tilføjet, får besøgende en stor rød advarsel, før de kan nå den — hvilket stopper det meste af skaden, allerede før siden selv kommer ned. Anmeld en phishing-side til Google Safe Browsing (søg på "report phishing Google Safe Browsing") og til Microsofts tilsvarende. Bliver den falske side spredt på en social platform eller gennem betalte reklamer, så anmeld den også dér.
5. Trap op, hvis penge eller data er involveret
Hvis kunder faktisk har mistet penge eller udleveret kortoplysninger, så behandl det som svindel. Anmeld det til politiet eller den nationale svindeltjeneste, og hvis der er taget betalinger i dit navn, så fortæl det til din betalingsudbyder eller bank, så de kan holde øje. For alt, der handler om varemærke eller ophavsret — dit logo og dit brandnavn brugt til at vildlede — får et kort brev fra en advokat til hostingfirmaet ofte tingene til at gå hurtigere.
Sådan opdager du den næste tidligere
Den svære del af website-efterligning er ikke at få siden fjernet — det er at opdage den i første omgang. De fleste virksomhedsejere finder først ud af det, fordi en forvirret kunde skriver for at spørge, hvorfor "dit" website bad om deres kort igen. På det tidspunkt har den falske side været online i dage eller uger. Løsningen er at tjekke regelmæssigt for nye webadresser, der ligner din, og for sider, der har kopieret dit website, så du hører om en falsk side tidligt — i stedet for fra en vred kunde. Det er præcis den slags overvågning, der er let at automatisere og kedelig at gøre i hånden.
Hvor TrustCtrl passer ind
BrandControl holder øje med det, så du ikke behøver. Den leder efter lookalike-webadresser og falske kopier af dit website — inklusive falske login-sider bygget til at fange dine kunders adgangskoder — udefra, uden noget at installere. Den holder hovedet koldt ved de harmløse findings og sender dig straks en mail, når den finder noget, der ligner ægte efterligning, så du kan handle, mens det stadig betyder noget. Hver finding kommer i almindeligt sprog med trin til at løse den, plus en teknisk visning til din udvikler. Den fjerner ikke en falsk side for dig — det er registratorens og hostingfirmaets opgave — men den sørger for, at du er den første til at vide det, ikke den sidste. Vil du se det større billede, så læs use casen stop lookalike-domæner. Den er gratis under early access.
Er det ulovligt for nogen at kopiere mit website?
Ofte ja — men det afhænger af, hvad de kopierede, og hvorfor. At kopiere dit logo, dit brandnavn, din tekst eller dine billeder kan bryde ophavsrets- og varemærkeloven, og at efterligne din virksomhed for at vildlede kunder er svindel i de fleste lande. En konkurrent, der løst genbruger et almindeligt layout, er en svagere sag. Er der ægte skade involveret, er det værd med en kort snak med en advokat; denne artikel er generel vejledning, ikke juridisk rådgivning.
Hvordan får jeg en falsk kopi af mit website fjernet?
Den hurtigste vej er som regel at anmelde den til det firma, der hoster den falske side, og til den registrator, den købte sin webadresse af, ved at bruge deres abuse-kontakt og dine skærmbilleder som bevis. Sideløbende: anmeld enhver phishing-side til Google Safe Browsing og Microsoft, så browsere begynder at advare besøgende. Er der mistet penge eller data, så føj en anmeldelse til politiet eller din nationale svindeltjeneste til. At få en side fjernet kan tage alt fra timer til uger.
Hvordan finder jeg ud af, om nogen har kopieret mit website?
Du kan søge efter karakteristiske linjer af din egen tekst i anførselstegn på Google for at finde sider, der har taget din formulering, og bruge en gratis omvendt billedsøgning til at finde kopier af dit logo eller dine produktbilleder. For at fange efterlignere, der registrerer webadresser, som ligner din, skal du blive ved med at tjekke nyregistrerede domæner — og derfor er en overvågningstjeneste, der løbende holder øje med lookalike-adresser og falske kopier, det praktiske svar for de fleste virksomheder.
Skal jeg gå i panik, hvis jeg finder en kopi af mit website?
Nej. De fleste kopier er harmløse — en scraper, en cachet side eller en konkurrent, der låner dit udseende — og er en irritation snarere end en fare. Dem, der betyder noget, er de kopier, der efterligner dig for at indsamle logins, betalinger eller personlige oplysninger fra dine kunder. Bedøm kopien ud fra, om den forsøger at narre dine kunder, og handl så kun hurtigt på dem, der gør.