Aller au contenu
snorklee
Trafic IA Analytics Vigie Tarifs Manifeste Documentation Contact Connexion Essai gratuit 14 jours

De Kloonwacht: wat als iemand je site kopieert?

Oplichters kopiëren legitieme sites om hun bezoekers te misleiden — valse inlogformulieren, valse betaalpagina's. De Kloonwacht waarschuwt je wanneer ergens een kopie van je site wordt geserveerd, en legt je het bewijs in handen.

Niets te installeren: de wacht steunt op de Snorklee-code die al op je pagina's staat. Kopieert iemand je site, dan reist die kleine getuige meestal mee. Zodra een bezoeker de kopie opent, geeft zijn browser ons vanzelf het echte adres door waar de pagina draait. Is dat niet het jouwe, dan ziet de wacht het — en onze servers controleren de pagina zelf voordat je wordt gewaarschuwd.

Alles staat in het tabblad Kloonwacht van je dashboard; meldingen die een beslissing vragen komen in Acties.

De gevallen die je kunt tegenkomen, één voor één

"Bevestigde kopie" — de serieuze melding

Onze servers gingen naar de verdachte pagina en vonden er de Snorklee-code op: dat domein serveert echt een kopie van jouw site zonder van jou te zijn. Je krijgt één e-mail (één per domein) en er verschijnt een kaart in Acties. Wat te doen, op volgorde:

  1. Download de paginakopie: de exacte pagina die het domein serveerde, bewaard met de datum en een SHA-256-vingerafdruk — jouw bewijsstuk, ook als de kopie later verdwijnt.
  2. Kopieer het bewijsdossier en gebruik de aangeboden links: zien wie dit domein heeft geregistreerd (ICANN), melden bij Google Safe Browsing, melden bij Phishing Initiative.
  3. Klik "Gedaan": de wacht kijkt dan toe hoe de kopie uitdooft — stoppen de signalen, dan zie je het, met cijfers.

"Niet bevestigd" — maar niet vrijgepleit

Er kwamen signalen binnen, maar bij onze controle serveerde de pagina jouw site niet. Let op: dat bewijst niet dat alles in orde is — phishing-kits tonen controleurs een lege pagina en slachtoffers de echte kopie. Zolang het domein signalen uitzendt, controleren we elke 24 uur opnieuw.

"Gratis hosting" — misschien ben jij het

Je pagina draait op een gratis subdomein (vercel.app, netlify.app…). Twee mogelijkheden: het is je eigen preview — klik "Dit is mijn domein" en de melding verdwijnt voorgoed — of het is een gratis kopie die een aanvaller heeft opgezet: behandel hem als een melding.

"Bekende dienst" en "testomgeving" — nooit een melding

De cache van Google, een vertaalde pagina, een webarchief of je localhost: de wacht herkent ze en zet ze in de lijst zonder je ooit te storen.

Je andere domeinen — als het jouwe herkend

Je kunt een domein als het jouwe markeren (preview, een kopie die je beheert, een ander domein van jou): het waarschuwt nooit meer. Je doet dat vooraf in het tabblad Kloonwacht, of met één klik vanaf een meldingskaart. Goed om te weten: een herkend domein dekt ook al zijn subdomeinen, en subdomeinen van je eigen domein worden al herkend — daarvoor hoef je niets te doen. Je kunt het altijd verwijderen: het domein wordt dan geherclassificeerd en opnieuw gecontroleerd.

Wat de wacht niet ziet — eerlijk gezegd

  • Een kopie waaruit de Snorklee-code is verwijderd zendt niets meer uit: die blijft onzichtbaar voor de wacht.
  • Een kopie die nog niemand heeft geopend heeft zichzelf nog niet verraden.
  • Geen melding is dus nooit een garantie dat er geen kopie bestaat — wantrouw iedereen die het tegendeel belooft.

Je bezoekers staan erbuiten

De wacht bewaart de naam van het vreemde domein, een dagteller en één voorbeeldpagina — meer niet. Geen IP-adres, geen identifier, geen locatie. Bezoekers die meting weigeren voeden niets.

Wat het kost

Niets extra: de Kloonwacht is inbegrepen in Snorklee, op elk niveau.