In een paar uur nagemaakt: aantal AI-kopieën van webshops groeit

Een klant belt je klantenservice omdat haar bestelling na drie weken nog niet is aangekomen. Ze is boos, en terecht. Alleen heeft ze nooit bij jou besteld. Ze heeft besteld bij een webshop die er precies zo uitzag als de jouwe, met jouw logo, jouw productfoto’s en jouw teksten, maar met prijzen die dertig tot tachtig procent lager lagen.

Dit scenario komt steeds vaker voor. Nederlandse webshops worden op grote schaal gekopieerd door oplichters die met AI-tools binnen een paar uur een overtuigende look-alike in elkaar zetten.

Vervolgens adverteren ze op Facebook en Instagram, vaak letterlijk onder jouw merknaam. Bekende namen als Kwantum, Shoeby, Leen Bakker en Douglas zijn al nagemaakt, maar ook kleinere webshops zijn steeds vaker een doelwit.

Voordat je in de stress schiet: dit is vervelend, maar het is beheersbaar. Er bestaat een duidelijke route om zo’n site offline te krijgen, en die route werkt. Hieronder leggen we uit wat er precies gebeurt, hoe je het op tijd ontdekt en welke stappen je zet.

Waarom dit nu ineens zo veel gebeurt

Het namaken van een webshop was tot voor veel handmatig werk. Iemand moest de layout, kopiëren, afbeeldingen downloaden, teksten herschrijven en producten online plaatsen. Dat kostte dagen en leverde meestal een rommelig resultaat op waar een oplettende consument vrij snel doorheen kon prikken.

Die drempel is weg. Met AI geef je bestaande website URL in en rolt er binnen een visueel vrijwel identieke kopie uit.

Productbeschrijvingen worden automatisch geherformuleerd. Advertentieteksten en zelfs klant reviews worden gegenereerd. Het resultaat oogt professioneel, precies omdat het van jouw professionele site is afgekeken.

De oplichters draaien vervolgens advertenties op Meta-platformen, waar targeting op Nederlandse consumenten goedkoop en effectief is. De aanbiedingen zijn agressief: kortingen van vijftig, zeventig of vijfentachtig procent, vaak gekoppeld aan een “opheffingsuitverkoop” of “laatste dagen”. Wat de koper krijgt is meestal niets. Binnen een aantal weken ‘cashen’ gaat de gekopieerde webshop offline.

"Het verschil tussen binnen een dag melden en na een week melden is het verschil tussen tien en honderd gedupeerde klanten die jouw naam noemen."

Het lastige aan deze vorm van fraude is dat de schade bij jou terechtkomt terwijl het probleem buiten jouw systemen speelt. Je webshop is niet gehackt, je data is niet gelekt, je platform functioneert prima. 

Daarom is vroege signalering waardevol. Er zijn een paar signalen die vrijwel altijd optreden voordat het je klantenservice bereikt:

  1. Klanten die contact opnemen over bestellingen of orderbevestigingen die niet in jouw systeem staan. Dit is het duidelijkste signaal en meestal ook het eerste.

  2. Merkvermeldingen op plekken waar je zelf niet adverteert. Stel een Google Alert in op je merknaam en op veelvoorkomende varianten met streepjes, extra woorden als “outlet” of “sale”, en afwijkende extensies zoals .shop, .store of .online.

  3. Advertenties met jouw naam of logo in de advertentiebibliotheek van Meta. Die bibliotheek is openbaar en doorzoekbaar op merknaam. Een wekelijkse controle volstaat.
Notice and takedown: de route die werkt

Voor het offline halen van een frauduleuze webshop bestaat een gestandaardiseerde procedure: notice and takedown. Het idee erachter is dat je niet meteen naar de rechter hoeft, maar de partijen aanspreekt die de site technisch mogelijk maken. Die partijen hebben zelf ook belang bij het weren van fraude en werken in de praktijk vaak mee.

De procedure kent een vaste escalatievolgorde. Wie meteen bij de laatste partij aanklopt, wordt teruggestuurd naar de eerste stap.

Voor .nl-domeinen ziet de keten er zo uit: eerst de beheerder van de website zelf, dan de domeinhouder via het administratieve contact, vervolgens de hostingprovider of reseller, daarna de registrar via het abuse-adres, en pas als laatste redmiddel SIDN, de beheerder van het .nl-domein. Bij buitenlandse extensies loopt het via de betreffende registry, maar het principe is hetzelfde.

Wat je nodig hebt:

  • Bewijs, vastgelegd op datum
    Maak screenshots van elke relevante pagina van de nepsite, inclusief de URL en een zichtbare datum. Sites worden vaak binnen dagen aangepast of verplaatst, en zonder vastlegging sta je met lege handen. Leg ook de advertenties vast.

  • WHOIS-gegevens
    Zoek op wie het domein heeft geregistreerd, bij welke registrar en bij welke hoster de site draait. Deze gegevens bepalen bij wie je aanklopt.

  • Een juridische grondslag
    In de meeste gevallen is dat merkinbreuk, aangevuld met auteursrechtinbreuk op je productfoto’s en teksten. Een geregistreerd merk maakt je positie aanzienlijk sterker, omdat hosters en registrars dan een concreet recht kunnen toetsen in plaats van een claim moeten wegen.

  • Aangifte bij de politie
    Dat is niet alleen voor de strafrechtelijke kant. Een aangiftenummer geeft je melding bij tussenpartijen aantoonbaar gewicht. Meld daarnaast bij de Fraudehelpdesk en, als er persoonsgegevens van jouw bedrijf misbruikt worden, bij het Centraal Meldpunt Identiteitsfraude.

  • Meldingen bij de advertentieplatformen
    Dit is een aparte spoor dat parallel loopt en vaak sneller resultaat geeft dan de domeinroute. Meta en Google hebben eigen procedures voor merkinbreuk in advertenties.

Werkt de vriendelijke route niet, dan is een sommatie via een advocaat de volgende stap, en in het uiterste geval een kort geding. In de praktijk komt het daar zelden van bij dit type fraude, omdat hosters van duidelijk frauduleuze sites weinig reden hebben om dwars te liggen.

Snelheid telt. Elke dag dat een nepsite draait, betekent extra gedupeerden die jouw naam associëren met oplichting.

Conclusie en ondersteuning

Het is goed om te beseffen dat dit geen aanval op specifiek jouw bedrijf is en dat het probleem bekend en beheersbaar is.

De ketenpartijen zijn ingericht op dit soort meldingen, de wetgeving is de afgelopen jaren juist strenger geworden richting platformen, en een goed onderbouwde takedown-melding heeft een reële kans van slagen. Dat je gekopieerd wordt is bovendien in zekere zin een teken dat je merk iets waard is. Wat telt, is dat je het snel ziet en dat je weet welke stappen je zet.

Loop je hier tegenaan en wil je sparren over de aanpak of hulp bij het opzetten van monitoring of ondersteuning bij het uitvoeren van een notice-and-takedown procedure dan helpen wij daarbij graag met onze ervaring en kennis.

Gerelateerde artikelen

Digital Product Passport (DPP): wat betekent dit voor je productdata en PIM?
MageCraft Magento + Hyvä voor een vast maandbedrag
Een jaar na de EAA: geen enkele grote webshop is volledig toegankelijk
Wat is iPaaS en wanneer heb je het nodig?
Stop met met uptime monitoring en start met écht testen
Verplichte herroepingsknop voor webshops: wat je moet doen
Waarom AI-projecten mislukken en data de echte oorzaak is

VERTEL WAT ER SPEELT

Wij zijn de technische afdeling die ’s ochtends wakker ligt van jouw uptime, jouw performance en jouw volgende stap. Niet als aannemer. Niet als leverancier. Maar als de mensen die net zoveel belang hebben bij jouw succes als jijzelf.

Vertel jij wat er speelt? Wij zeggen wat we zien.