In questa pagina

1. Con che cosa ha a che fare

Che cosa vedeChe cos'èPriorità
Una copia del Suo sito che chiede credenziali, dati della carta o un pagamentoPhishing a nome del marchioFarlo bloccare e chiudere in fretta, avvisare i clienti
Un falso negozio con il Suo logo e prezzi troppo belli per essere veriNegozio falsoRimozione, avviso ai clienti, denuncia
Un dominio che differisce dal Suo per una lettera, un trattino o l'estensione, non ancora onlineTyposquatting, spesso preparato per una campagna futuraSorvegliarlo, costruire il fascicolo, valutarne il recupero
Un sito che copia i Suoi testi o le Sue foto senza spacciarsi per LeiViolazione del diritto d'autoreRichiesta all'hosting (una notifica DMCA negli Stati Uniti), avvocato se necessario

I primi tre seguono lo stesso percorso: prove, hosting, registrar, browser. L'ultimo è soprattutto una questione di diritto d'autore.

2. Conservi le prove prima di segnalare

  1. Annoti l'URL completo di ogni pagina, non solo il dominio. Non inserisca nulla nei moduli del sito falso.
  2. Faccia screenshot datati della home page, delle pagine di accesso o di pagamento e di eventuali pagine "chi siamo" o note legali, e salvi la pagina stessa (HTML o PDF).
  3. Conservi i messaggi che vi rimandano: e-mail (con intestazioni complete), SMS, annunci.
  4. Raccolga le segnalazioni dei clienti: chi ha ricevuto che cosa, quando, e se qualcuno ha pagato.
  5. Se potrebbe andare in giudizio, chieda al Suo avvocato se conviene un'acquisizione formale delle prove (notarile o forense).

3. Individui registrar e hosting

  1. Cerchi il dominio con lo strumento ufficiale dell'ICANN, lookup.icann.org (dati RDAP). Mostra il registrar, la data di creazione e il contatto abuse del registrar. Per i domini nazionali (.it, .fr, .de), usi la ricerca del registro nazionale.
  2. Controlli la data di creazione: un dominio registrato pochi giorni fa che copia il Suo marchio è un segnale forte. Lo indichi in ogni segnalazione.
  3. Individui l'hosting dall'indirizzo IP del sito (qualsiasi strumento Whois per IP mostra il titolare della rete). Se il sito è dietro Cloudflare, lo segnali a Cloudflare: inoltra il reclamo al gestore del sito e all'hosting provider, e comunica all'hosting l'IP di origine perché possa trovare il contenuto.

4. Faccia chiudere il sito

  1. Segnali al contatto abuse del registrar. Dal 5 aprile 2024 i registrar e i registri sotto contratto con l'ICANN (.com, .net, .shop e così via) devono intervenire contro gli abusi DNS ben documentati, phishing compreso. Alleghi URL, screenshot e una frase chiara: "Questo dominio si spaccia per [Suo marchio] per rubare credenziali / pagamenti."
  2. Segnali all'hosting provider nello stesso momento, con le stesse prove. Spesso è l'hosting ad agire più in fretta.
  3. Faccia bloccare il sito nei browser:
  4. Lo segnali alle autorità:
    • Italia: segnali il sito alla Polizia Postale con la segnalazione online. Una segnalazione non è una denuncia: se c'è stata una perdita di denaro, la denuncia si presenta presso un ufficio della Polizia Postale o delle altre forze dell'ordine. Nel 2025 la Polizia Postale ha trattato 27.085 casi di criminalità informatica economico-finanziaria.
    • Altri Paesi dell'UE: si rivolga al servizio nazionale contro la criminalità informatica o alla polizia.
  5. Segnali gli annunci e gli account social che portano traffico al sito, su ogni piattaforma. Veda la nostra guida alle pubblicità truffa.
  6. Verifichi e ricontrolli. I siti chiusi tornano con nuovi nomi. Controlli le varianti del Suo dominio e segnali ogni nuovo sito.

5. Protegga i clienti e l'azienda

  1. Avvisi i clienti sul sito, via e-mail e sui social: indichi il Suo unico indirizzo web ufficiale, dica che non chiede mai password o pagamenti in quel modo e spieghi come segnalare un messaggio sospetto.
  2. Prepari il servizio clienti con una risposta standard, perché ogni cliente senta la stessa cosa.
  3. Se dei clienti hanno pagato, dica loro di chiamare subito il servizio antifrode della propria banca e di presentare una propria denuncia alla Polizia Postale.
  4. Tenga un registro di ogni segnalazione, numero di ticket e risposta. Velocizza i solleciti e aiuta il Suo avvocato e il Suo assicuratore.

6. Recuperare o cancellare il dominio

Chiudere il sito non toglie il dominio al truffatore. Per recuperarlo o cancellarlo esistono procedure extragiudiziali, di solito seguite da un avvocato che verificherà i Suoi diritti (marchio registrato o di fatto):

  • UDRP, per .com, .net, .org e la maggior parte delle estensioni generiche. All'OMPI le tasse partono da 1.500 dollari USA per 1-5 domini decisi da un solo esperto. Nel 2025 l'OMPI ha gestito più di 6.200 casi di nomi a dominio, un record, con Stati Uniti, Francia e Regno Unito come primi Paesi ricorrenti.
  • I domini nazionali hanno procedure proprie: per il .it, la procedura di riassegnazione prevista dal Registro .it, preceduta da un'opposizione al Registro.

Queste procedure non concedono risarcimenti. Per qualsiasi azione legale (contraffazione del marchio, truffa), si rivolga a un avvocato: questa pagina offre informazioni generali, non consulenza legale.

Far chiudere i siti falsi che usano il Suo marchio

Se il Suo marchio viene copiato da siti falsi, account falsi o pubblicità truffa, il nostro servizio di protezione del marchio e rimozione delle imitazioni se ne occupa: segnalazioni a hosting, registrar, browser e piattaforme con le prove che chiedono, solleciti fino alla chiusura dei siti, e sorveglianza dei nuovi domini simili. Il recupero del dominio e le azioni legali restano al Suo avvocato.

Vedi i prezzi

Domande frequenti

Quanto tempo serve per far chiudere un sito falso?
Dipende soprattutto da hosting e registrar. Un sito di phishing ben documentato può essere bloccato nei browser o disattivato in pochi giorni, a volte prima. Un sito che copia solo il marchio, senza raccogliere dati, richiede più tempo e può richiedere una procedura sul dominio.
Serve un marchio registrato?
Non per il phishing: la frode basta perché hosting, registrar e browser intervengano. In pratica sì per recuperare il dominio con l'UDRP, dove bisogna dimostrare diritti sul nome (un marchio non registrato può contare, ma è più difficile da provare).
Il Whois nasconde il titolare. È un problema?
No. I dati del registrante sono spesso oscurati, ma il registrar e il suo contatto abuse restano visibili, ed è a loro che si scrive.
Il sito è ospitato in un altro Paese. Possiamo comunque agire?
Sì. Hosting e registrar esteri hanno le loro procedure per gli abusi, e le liste di blocco dei browser funzionano ovunque sia ospitato il sito.
Dobbiamo segnalarlo alla Polizia Postale se nessuno ha ancora perso denaro?
Sì. Le segnalazioni aiutano gli investigatori a collegare le campagne, e la traccia sarà utile se in seguito dei clienti perderanno denaro.
Come individuare i prossimi domini falsi?
Sorvegli i domini registrati di recente simili al Suo (errori di battitura, trattini, altre estensioni) e gli annunci che usano il Suo marchio. Prima un dominio viene segnalato, più è facile farlo sospendere prima che vada online.

Fonti

  1. ICANN, ricerca RDAP
  2. ICANN, "New Report: ICANN's Enforcement of DNS Abuse Mitigation Requirements" (obblighi in vigore dal 5 aprile 2024)
  3. Cloudflare, "Our approach to abuse"
  4. Google Search Central, "Report spam, phishing, or malware" (modulo Safe Browsing)
  5. Microsoft Security Intelligence, "Report an unsafe site"
  6. Mozilla, "How does built-in Phishing and Malware Protection work?"
  7. Polizia Postale, segnalazione online
  8. Brocardi.it, "Denuncia alla Polizia Postale: ecco come farla" (segnalazione e denuncia)
  9. Federprivacy, bilancio 2025 della Polizia Postale (27.085 casi di criminalità informatica economico-finanziaria)
  10. OMPI (WIPO), tariffe UDRP
  11. OMPI (WIPO), "2025 Marks Record-Breaking Year for WIPO Domain Name Disputes" (14 gennaio 2026)
  12. Registro .it, Regolamento di assegnazione e gestione dei nomi a dominio nel ccTLD .it (opposizione e riassegnazione)