Gambio-Modul: Schutz vor Fake-Shops
Ihr Shop unter fremder Adresse? Nicht mehr lange.
Gambio-Modul zum Schutz vor Fake-Shops und Proxy-Kopien
Das Problem: Ihr Server merkt nichts
Der fremde Server holt Ihre Seiten ab wie jeder andere Besucher. Für Ihren Shop sieht die Anfrage völlig normal aus, eine Sperre auf dem Server greift deshalb nicht. Die falsche Adresse kennt nur einer: der Browser Ihres Kunden.Erkennt die Kopie
Ein kleines Skript im Kopf jeder Seite prüft im Browser die Adresse, bevor etwas angezeigt wird.
Leitet um
Der Besucher landet auf derselben Seite in Ihrem echten Shop, ohne dass die Kopie aufblitzt.
Warnt
Unterdrückt der Fälscher die Umleitung, sieht der Besucher eine Warnung statt Ihres Shops.
Im Video: So schützt der Shop sich vor seiner Kopie
Text zum Video
Das ist Ihr Shop, aber unter einer fremden Adresse: ein Fake-Shop. Ein fremder Server holt Ihre Seiten ab und liefert sie als seine eigenen aus. Für Besucher sieht alles echt aus. Mit dem Modul erkennt die Seite im Browser, dass sie unter falscher Adresse läuft … … und leitet den Besucher sofort auf Ihren echten Shop um. Unterdrückt der Fälscher die Umleitung … … sieht der Besucher statt Ihres Shops eine Warnung und den Weg zum echten Shop. Die erlaubten Adressen stehen kodiert im Code. Ein Proxy, der Ihre Adresse ersetzt, erwischt sie nicht mit.
So funktioniert es
Drei Stufen, alle im Browser
1. Prüfen. Noch bevor die Seite gezeichnet wird, vergleicht das Skript die Adresse in der Adresszeile mit Ihren erlaubten Domains.2. Ausblenden und umleiten. Auf einer fremden Domain wird der Inhalt sofort ausgeblendet und der Besucher auf denselben Pfad in Ihrem echten Shop geschickt.
3. Warnen. Klappt die Umleitung nicht, erscheint eine vollflächige Warnung mit einem Knopf zum echten Shop, und der übrige Inhalt der Kopie wird entfernt.
Gegen das Umschreiben gehärtet
Viele Proxys ersetzen Ihre Domain im Quelltext durch ihre eigene. Stünde die Liste der erlaubten Domains im Klartext im Skript, würde sie gleich mit ersetzt. Das Modul legt die Domains und das Umleitungsziel deshalb kodiert ab; erst der Browser liest sie zurück.Technik
| Gambio | entwickelt und im Einsatz mit Gambio 26.10; unabhängig vom Theme |
|---|---|
| Eingriff in den Gambio-Kern | keiner, ein Overload für den Kopfbereich jeder Seite |
| Datenbank | keine |
| Voraussetzung beim Besucher | JavaScript; ohne JavaScript bleibt die Kopie sichtbar |
| Erlaubte Domains | Ihre Domain samt Subdomains, dazu lokale Testumgebungen |
| Ergänzend sinnvoll | Meldung der fremden Domain an Hoster und Registrar |
Häufige Fragen
Was ist ein Fake-Shop dieser Art?
Ein fremder Server ruft Ihre Seiten ab und liefert sie unter seiner eigenen Domain aus, oft mit Ihrer Adresse im Quelltext durch seine ersetzt. Für Besucher sieht das aus wie Ihr Shop. Ihr Server kann das nicht erkennen, denn er bekommt eine ganz normale Anfrage. Nur der Browser des Besuchers sieht die falsche Adresse, deshalb prüft das Modul genau dort.
Stört das Modul meine Besucher oder Google auf meiner echten Domain?
Nein. Auf Ihren eigenen Domains und deren Subdomains passiert nichts, ebenso auf localhost und Testumgebungen, die Sie freigeben. Die Prüfung ist ein kleines Skript im Kopf jeder Seite.
Schützt das Modul vollständig vor Fake-Shops?
Nein, und das sagen wir offen. Es wirkt bei Besuchern mit JavaScript, also bei nahezu allen echten Kunden. Wer die Kopie ohne JavaScript abruft, etwa ein einfacher Crawler, sieht weiterhin Ihren Inhalt. Endgültig hilft nur, die fremde Domain beim Hoster oder Registrar sperren zu lassen. Das Modul sorgt dafür, dass bis dahin niemand in der Kopie einkauft.
Wie trage ich meine Domains ein?
Erlaubt sind Ihre Domain samt allen Subdomains sowie lokale Testumgebungen. Die Liste richten wir bei der Installation für Ihren Shop ein.
Was sieht ein Besucher, wenn die Umleitung nicht klappt?
Eine vollflächige Warnung „Vorsicht – Fake-Shop“ mit dem Hinweis, dass die Seite eine unautorisierte Kopie ist, und einem Knopf zum echten Shop. Der restliche Inhalt der Kopie wird entfernt.