GET_ALGO_BUDDY

Bevisdrivna granskningar av handelsbotar, mäklare och digitala tillgångsprojekt

GetAlgoBuddy-maskot

Mönsterkluster

Affiliate-lookalike-domäner

Det här navet samlar fall där ett projekt sprids över flera URL:er, klonade landningssidor eller affiliate-lookalike-domäner. Mönstret är viktigt eftersom domänbyte ofta håller en bedrägerisluss vid liv efter att en front förlorat förtroendet.

Senast uppdaterad

Klondomän-labyrint
Retro-pixelgrafik för navet om affiliate-lookalike-domäner.

Varför ett enda bluffvarumärke lever på många domäner

Moderna bedrägerislussar är byggda för att bytas ut. Pitchen, instrumentpanelen, kontohanterarnas manus och uttagsmanuset vilar alla på en mall som operatören kan ominstallera på några timmar. När en domän flaggas av en regulator eller sökmotor sätter operatören upp en nästan identisk URL — en annan stavning, en annan toppdomän, ett extra bindestreck — och låter slussen fortsätta.

För offret innebär det att det ursprungliga varumärkesnamnet knappt spelar roll. Slussen spårar dem via affiliatelänkar, popup-annonser och "rekommenderade" uppföljningserbjudanden, och vilken som helst av dessa länkar kan byta destination utan att ändra budskapet. Innan någon söker på den domän de faktiskt betalade till har pengarna redan passerat ett nätverk offret aldrig sett.

Lookalike-mönster som ärendena fortsätter att avslöja

Tre lookalike-mönster dyker upp i nästan varje fall i det här navet. För det första, varumärkesprefixbyten — "primetrade.io" blir "prime-trade.io" blir "prime-capital-trade.io" med samma landningssidesmall under ytan. För det andra, toppdomänbyten — en .com överges, en .net eller en regional toppdomän tar över, och affiliatekedjan fortsätter skicka trafik. För det tredje, registrarhopp — samma registrantmejl dyker upp bakom en roterande uppsättning integritetsmaskat WHOIS.

Vart och ett av dessa mönster är billigt att driva och katastrofalt att följa. Utredningsarkivet på den här webbplatsen korsrefererar domänerna så att sökare kan hitta varje relaterad URL från ett enda ärende, istället för att behöva återupptäcka mönstret efter att ha förlorat pengar på den senaste klonen.

Oracle Bot IA: ett levande multidomän-exempel

Oracle Bot IA är det tydligaste enskilda exemplet på alla lookalike-mönster staplade tillsammans. FCA-varningen daterad 16 oktober 2024 namnger tre systerdomäner som driver samma AI-trading-pitch: oracleiatrade.com, lyon-bot-ia.com och oracle-bot-ia.com. Trafiken leds genom Telegram, Instagram och Meta-annonser, så en besökare som hittar en domän ser vanligtvis bara en tredjedel av slussen. Den dedikerade granskningssidan för Oracle Bot IA på den här webbplatsen korsrefererar alla tre URL:erna så att en sökare som anländer via vilken som helst av dem landar på samma regulatorstödda ärendeunderlag.

Fem ytterligare FCA-fall som bygger på parade eller klonade domänmönster

Parade domäner och klondomäner fortsätter dyka upp i nya FCA-varningsposter. Crypto CFD Trade driver pitchen på två parade domäner samtidigt (cryptocfdtrader.io och cryptocfdtrader.co.uk) och använder suffixet .co.uk för att framstå som UK-auktoriserad, medan FCA-varningen daterad 28 januari 2026 täcker båda. PRIME CAPITAL TRADE parar sin primecapitaltrade.com-front med en affiliate-lookalike-URL (primecapitaltrade.com.kelvinaffiliate.click), och FCA-varningen först publicerad 21 november 2025 och uppdaterad 12 januari 2026 namnger båda webbplatserna tillsammans. Active Crypto Trade Market är ett fall med gap mellan varumärke och URL — det fyraordiga varumärkesnamnet och den listade domänen activecryptotrademkt.com är inte samma sträng, eftersom URL:en komprimerar "market" till "mkt" — flaggat av FCA den 29 april 2025. Premium FX Trade driver en dubbeldomänstack (premfxtrades.com och premiumfxtrade.com) och har ett sällsynt dubbelt regulatoriskt register: FCA-varningen daterad 12 februari 2026 står bredvid en oberoende varningslistepost från Financial Commission (FinaCom), medan Valforex primärkäll-WHOIS-dragning visar att premiumfxtrade.com registrerades 3 maj 2019 trots att varumärket marknadsför sig som verksamt "sedan 2016". Limitless Cover är det första försäkringsfallet på det här skrivbordet, en brittisk bilförsäkringsklon varnad av FCA den 19 mars 2026 med två klonade domäner (limitlesscover.co.uk och jlinsurancesolutionsltd.co.uk) som utger sig för att vara det genuina J L Insurance Solutions Ltd (FRN 841565).

Var och en av dessa fem sidor dokumenterar det parade eller klonade mönstret direkt på FCA:s register, så att en sökare som anländer via en fråga om någon av de listade URL:erna landar på samma regulatorförankrade ärendeunderlag istället för på själva pitchen.

Vad du bör göra när en URL inte riktigt stämmer

Om domänen i en annons eller ett DM är ett tecken ifrån ett varumärke du minns, behandla den som ett bedrägerimönster tills motsatsen bevisats. Riktiga reglerade bolag roterar sällan sina domäner; de betalar för att skydda det ursprungliga namnet och leder annonser tillbaka till det. En ny lookalike-URL med en ny Telegram-kontohanterare och ett nytt "tidsbegränsat" erbjudande är exakt det infrastruktur-för-bedrägeri-mönster som dokumenteras i Infrastructure of Fraud 2026.

Det säkraste draget är alltid att öppna en ny webbläsarflik och navigera direkt till det kanoniska varumärket — aldrig genom en annons, ett betalt sökresultat eller en affiliatelänk. Om varumärket är genuint fungerar den riktiga sajten. Om inte, hör domänen du skickades till hemma i en bedrägerirapport på den här webbplatsen, helst med skärmdumpar och den exakta URL:en som den visades i din inkorg eller ditt DM.

What This Hub Covers

  • Namngivna fall där flera webbplatser eller lookalike-länkar dyker upp i det offentliga varningsspåret.
  • Användbart för sökare som hittade en URL först och senare upptäckte en andra eller tredje domän kopplad till samma pitch.
  • Kopplar varningar om enskilda varumärken till den större berättelsen om scam-as-a-service-infrastruktur.
Skicka in nya bevis
Scam case fileBlacklisted
Lars FP / Forex Place Trade / Forex Place Lars

Forex Place Trade Review: FCA Warning on Lars FP, Multiple Domains, and Social-Funnel Risk

Lars FP / Forex Place Trade / Forex Place Lars

A regulator-backed review page covering the FCA's updated warning for Lars FP / Forex Place Trade / Forex Place Lars and the listed social-and-domain funnel.

Watch for: Site: forexplacetrade.com • Aliases: Lars FP / Forex Place Trade / Forex Place Lars

Updated March 29, 20263 public sources
Open dossier
Scam case fileBlacklisted
Active Crypto Trade Market

Active Crypto Trade Market Review: FCA Warning and Why activecryptotrademkt.com Belongs on the Blacklist

Active Crypto Trade Market

A regulator-backed review page for Active Crypto Trade Market built around the FCA's April 29, 2025 warning and the listed site activecryptotrademkt.com.

Watch for: Site: activecryptotrademkt.com • Named brand: Active Crypto Trade Market

Updated March 29, 20261 public source
Open dossier
Scam case fileBlacklisted
Crypto CFD Trade

Crypto CFD Trade Review: FCA Warning, Dual Domains, and a January 28, 2026 Blacklist Entry

Crypto CFD Trade

A regulator-backed warning page for Crypto CFD Trade covering the FCA's January 28, 2026 alert and the listed domains cryptocfdtrader.io and cryptocfdtrader.co.uk.

Watch for: Sites: cryptocfdtrader.io / cryptocfdtrader.co.uk • Named brand: Crypto CFD Trade

Updated March 28, 20261 public source
Open dossier
Scam case fileBlacklisted
PRIME CAPITAL TRADE

PRIME CAPITAL TRADE Review: FCA Warning, Affiliate-Lookalike Domain Risk, and Why the Brand Stays Blacklisted

PRIME CAPITAL TRADE

A regulator-backed review page for PRIME CAPITAL TRADE focused on the FCA warning first published on November 21, 2025 and updated on January 12, 2026.

Watch for: Sites: primecapitaltrade.com / primecapitaltrade.com.kelvinaffiliate.click • Named brand: PRIME CAPITAL TRADE

Updated March 28, 20261 public source
Open dossier
Scam case fileBlacklisted

Premium FX Trade Review: FCA Warning, Financial Commission Blacklist, and a WHOIS Record That Contradicts the 'Since 2016' Claim

Premium FX Trade

A regulator-backed review page for Premium FX Trade built around the FCA warning dated February 12, 2026, the Financial Commission warning list, and the Valforex primary-source WHOIS record.

Watch for: Sites: premfxtrades.com / premiumfxtrade.com • Named brand: Premium FX Trade (PremiumFx Trade)

Updated April 15, 20266 public sources
Open dossier
Scam case fileBlacklisted

Limitless Cover Review: FCA Clone Warning, Dual-Domain Ghost-Broker Storefront, and Why limitlesscover.co.uk Fails the Trust Test

Limitless Cover

A regulator-backed review page for Limitless Cover built around the FCA clone-firm warning published on March 19, 2026 and the two listed domains limitlesscover.co.uk and jlinsurancesolutionsltd.co.uk.

Watch for: Sites: limitlesscover.co.uk and jlinsurancesolutionsltd.co.uk • Genuine firm impersonated: J L Insurance Solutions Ltd (FRN 841565)

Updated April 15, 20264 public sources
Open dossier
Scam case fileBlacklisted

Oracle Bot IA Review: FCA Warning on oracleiatrade.com, lyon-bot-ia.com, and oracle-bot-ia.com

@Oracle Bot IA

A regulator-backed review page for @Oracle Bot IA built around the FCA warning published on October 16, 2024 naming three domains and an active Telegram, Instagram, and Facebook presence.

Watch for: Sites: oracleiatrade.com, lyon-bot-ia.com, oracle-bot-ia.com • Telegram: @OracleBotIA

Updated April 15, 20261 public source
Open dossier
Pattern AlertPattern Alert
Scam-as-a-service syndicates

Beyond the Bot: The Global Syndicates Running the 2026 "Scam-as-a-Service" Economy

Scam-as-a-service syndicates

A system-level warning explaining that many fake investment brands share the same backend tactics and support playbooks.

Updated March 25, 20260 public sources
Open dossier

FAQ

Questions people ask before they trust a project

Vad är en affiliate-lookalike-domän?

En affiliate-lookalike-domän är en URL utformad för att se ut som ett välkänt eller nyligen sett varumärke, vanligtvis genom att byta ut ett tecken, ett ord eller toppdomänen. Bluffoperatörer och deras affiliates använder dessa domäner för att leda betald trafik in i en nästan identisk sluss som kan överleva flaggning eftersom en nästan identisk ersättare redan är aktiv.

Hur skiljer jag en riktig varumärkes-URL från en lookalike?

Öppna det kanoniska varumärket direkt i en ny webbläsarflik istället för att följa länken. Om URL:en du fick omdirigerar, lägger till affiliate-taggar eller inte matchar regulatorns register, behandla den som en lookalike. Ärendena i det här navet listar också de kända korrekta och kända skadliga domänerna för varje dokumenterat bedrägeri.

Varför byter bedrägerislussar ständigt domän?

Eftersom det är billigare att registrera en ny domän än att svara på klagomål. När en domän rapporteras tillräckligt många gånger börjar betaltjänstleverantörer och sökmotorer blockera den. Istället för att åtgärda slussen byter operatören till en nästan identisk URL och fortsätter driva samma pitch mot ny trafik.

Kan en länk från en riktig affiliate fortfarande leda till ett bedrägeri?

Ja. Affiliatenätverk verifierar inte alltid annonsören, och en bluffoperatör kan driva en betald kampanj genom en seriöst utseende affiliate medan slussen de pekar på är bedräglig. En seriöst utseende affiliatelänk är inte bevis för att destinationen är säker.

Vilka bevis hjälper vid anmälan av en lookalike-domän?

Den ursprungliga URL:en exakt som den visades, en skärmdump av pitchsidan, annonsen eller DM:et som skickade dig dit, och eventuella betalningskvitton. Om du också kan ange det kanoniska varumärke som slussen imiterar kan granskare koppla det till det befintliga ärendet istället för att öppna ett nytt.

Tar GetAlgoBuddy ner lookalike-domäner?

Nej. GetAlgoBuddy är ett bevisskrivbord, inte en domänregistrar. Det här navets roll är att dokumentera mönstret så att offer kan hitta varje kopplad URL, och så att betaltjänstleverantörer och regulatorer får hela bilden när de agerar på ärendet.

Fortsätt följa bevisspåret

Lookalike-domäner förekommer sällan isolerat. De brukar sitta bredvid adress-trovärdighetsknep, påtvingade signalgrupper och blockerade uttag — följ samma operatörer från navarna nedan.