Przejdź do treści
AdamczyKIT

Poradnik krok po kroku

Fałszywe sklepy internetowe — lista 27 zbadanych domen (sierpień 2026)

Fałszywe sklepy internetowe: lista 27 domen z ostrzeżeń CERT Polska, które sprawdziłem własną checklistą — wiek domeny, certyfikat, NIP, płatności. Wyniki: 0/27 wygląda jak legalny sklep.

Aktualizacja: · Autor: Marek Adamczyk

Zamiast przepisywać cudze porady, sprawdziłem to sam. 4 sierpnia 2026 pobrałem Listę ostrzeżeń CERT Polska i policzyłem: od 1 lipca przybyło na niej 2964 unikalnych domen wyglądających na sklepy — średnio 85 dziennie. Z tej puli wybrałem próbkę 27 domen (wszystkie polskie .pl plus przekrój pozostałych, równomiernie po datach wpisu) i każdą zbadałem według checklisty z tego serwisu: czy strona żyje, kiedy zarejestrowano domenę, kto wystawił certyfikat, czy jest NIP, kontakt, regulamin i polskie metody płatności.

Wynik da się streścić w jednym zdaniu: żadna z 27 domen nie przeszła nawet połowy checklisty, a połowa trafiła na listę ostrzeżeń w ciągu 7 dni od rejestracji.

Lista zbadanych domen

Wszystkie poniższe adresy znajdują się na Liście ostrzeżeń CERT Polska (stan: 4.08.2026). Nie wchodź na nie — publikuję je jako dane badawcze, celowo bez linków. „Stan“ opisuje, co zastałem podczas badania: większość oszukańczych sklepów żyje krócej niż zwrot towaru w prawdziwym.

domena co udaje na liście CERT od domena zarejestrowana stan 4.08.2026 certyfikat
baby-sale.pl outlet artykułów dziecięcych 11.07 11.07.2026 (ten sam dzień) blokada (403) Google Trust Services
rituals-sale.pl wyprzedaż marki Rituals 15.07 13.07.2026 martwa Let’s Encrypt
ritualssale.pl wyprzedaż marki Rituals 16.07 12.07.2026 martwa Let’s Encrypt
leroypromocje.pl promocje Leroy Merlin 23.07 9.06.2026 blokada (403) Google Trust Services
dzoimeoo.shop sklep ogólny 1.07 30.12.2025 żyje Let’s Encrypt
goodsdora.shop sklep ogólny 2.07 brak danych martwa Let’s Encrypt
summerspecialoffer-eu.shop letnia wyprzedaż 2.07 1.07.2026 martwa Let’s Encrypt
trelko.shop sklep ogólny 3.07 2.07.2026 pusta (404) Let’s Encrypt
fuskphti.shop sklep ogólny 5.07 3.07.2026 blokada (403) Google Trust Services
allegrolokalne.pl‑oferta295938.shop ofertę Allegro Lokalnie 6.07 brak danych martwa Let’s Encrypt
ogloszenie723823729323134.shop stronę ogłoszenia 6.07 6.07.2026 (ten sam dzień) blokada (403) Google Trust Services
ogloszenie72783821462.shop stronę ogłoszenia 7.07 brak danych martwa Let’s Encrypt
aldideals.nalsiq.shop promocje Aldi 8.07 brak danych martwa Let’s Encrypt
vividomra.shop sklep ogólny 10.07 brak danych martwa brak
your-sale-setup.help panel sprzedawcy OLX/Vinted 12.07 5.07.2026 pusta (404) Google Trust Services
allegrolokalnie.pl585128.shop ofertę Allegro Lokalnie 14.07 brak danych martwa (521) Google Trust Services
xfnhcbuj.shop sklep ogólny 17.07 brak danych blokada (403) Google Trust Services
nodvixoptimus.shop sklep ogólny PL 20.07 23.04.2026 żyje ZeroSSL
tramarexomax.shop sklep ogólny PL 20.07 brak danych żyje ZeroSSL
vireluneqastorix.shop sklep ogólny PL 21.07 12.05.2026 żyje Google Trust Services
harborview.shop sklep ogólny 21.07 brak danych martwa Let’s Encrypt
ravizio.shop sklep ogólny PL 23.07 31.05.2026 żyje Google Trust Services
allegrostores.net sklepy Allegro 24.07 23.07.2026 martwa Let’s Encrypt
ovruxtali.shop sklep ogólny PL 27.07 31.05.2026 żyje Google Trust Services
basdhia.shop sklep ogólny 28.07 13.03.2026 pusta atrapa Let’s Encrypt
zanfiko.shop sklep ogólny 30.07 brak danych pusta (404) Let’s Encrypt
aldimart.yorleymart.shop market Aldi 2.08 20.05.2026 martwa brak

„Martwa“ = domena nie odpowiada albo serwer zwraca błąd; „blokada (403)“ = serwer żyje, ale odmawia wyświetlenia strony (typowe po odcięciu kampanii); „brak danych“ w kolumnie rejestracji = rejestr RDAP nie zwrócił daty (część rejestratorów ukrywa ją po zgłoszeniu nadużycia).

Co z tych danych wynika

1. Połowa oszukańczych sklepów jest młodsza niż tydzień. Dla 17 domen z potwierdzoną datą rejestracji mediana wieku w dniu wpisu na listę ostrzeżeń to 7 dni; dwie zarejestrowano i zgłoszono tego samego dnia. To potwierdza najprostszy test z checklisty: sprawdzenie daty rejestracji domeny wykrywa większość fałszywych sklepów szybciej niż jakakolwiek analiza opinii. Dłużej żyjące wyjątki (basdhia — 137 dni, dzoimeoo — 183 dni) to domeny „leżakowane“ — kupione hurtowo z wyprzedzeniem, co oszuści robią właśnie po to, by test wieku przechodzić.

2. Kłódka HTTPS nie znaczy nic. 25 z 27 domen miało poprawny certyfikat — w 100% darmowy, wystawiany automatycznie (Let’s Encrypt: 13, Google Trust Services: 10, ZeroSSL: 2). Ani jeden sklep nie miał certyfikatu z weryfikacją organizacji. Rada „sprawdź kłódkę“, powtarzana od dekady, jest dziś pusta.

3. Żaden żywy sklep nie miał NIP ani polskich płatności. Sześć domen wciąż działało w dniu badania jako pełne sklepy — pięć z nich po polsku. Sprawdziłem każdą: 0/6 podaje NIP, 0/6 oferuje rozpoznawalne polskie metody płatności (BLIK, Przelewy24, PayU, Tpay); cztery mają podstronę „regulamin“, która istnieje tylko po to, żeby wyglądać na sklep. Dwa najprostsze punkty checklisty — NIP do weryfikacji w CEIDG/KRS i znane metody płatności — odfiltrowały sto procent próbki.

4. Podszywanie się pod znane marki to standard, a nazwa hosta to główna sztuczka. W samej próbce: dwa „sklepy Rituals“, „promocje Leroy Merlin“, dwa „markety Aldi“, trzy warianty Allegro. Najgroźniejszy wzorzec to allegrolokalne.pl‑oferta295938.shop — adres zaczyna się od nazwy prawdziwego serwisu z końcówką .pl, ale naprawdę jest domeną .shop. Na telefonie, gdzie pasek adresu ucina końcówkę, wygląda w pełni wiarygodnie. Prawdziwa domena to zawsze to, co stoi bezpośrednio przed ostatnią kropką.

5. Fałszywy sklep żyje krócej niż Twoja paczka. 21 z 27 domen (78%) było martwych lub zablokowanych w chwili badania — średnio dwa–trzy tygodnie po wpisie na listę. Model biznesowy oszusta nie zakłada obsługi klienta: domena ma przetrwać kampanię reklamową na Facebooku lub falę SMS-ów, zebrać płatności i zniknąć, zanim ktokolwiek zdąży napisać negatywną opinię. Dlatego brak opinii w sieci o „sklepie z superpromocją“ to nie luka w danych — to sygnał.

Jak sam sprawdzisz każdy nowy sklep

Ta lista zdezaktualizuje się w tygodnie — metoda nie. Pełną checklistę pięciu kroków (kontakt, NIP w CEIDG/KRS, opinie, metody płatności, regulamin) opisuję w poradniku Jak rozpoznać fałszywy sklep przed zakupem, a na podstawie tego badania dodaję do niej dwa testy, które tu odfiltrowały całą próbkę:

  1. Data rejestracji domeny — sprawdź w WHOIS rejestru .pl (dla .pl) lub dowolnej wyszukiwarce RDAP. Domena młodsza niż 3 miesiące + „wyprzedaż −70%“ = odpuść, niezależnie od reszty.
  2. Co naprawdę jest domeną — przeczytaj adres od ostatniej kropki wstecz. allegrolokalne.pl‑oferta…shop to domena .shop, nie Allegro.

Jeśli już zapłaciłeś w sklepie z tej listy (albo podobnym), przejdź od razu do poradnika Co zrobić po oszustwie i gdzie zgłosić oszustwo internetowe — kolejność działań z bankiem, CERT Polska i policją ma znaczenie i liczy się czas.


Metodologia. Próbka: z 2964 unikalnych domen sklepopodobnych (filtr słów kluczowych: sklep, shop, store, outlet, sale, promocje itd.) dodanych do Listy ostrzeżeń CERT Polska między 1.07 a 4.08.2026 wybrałem wszystkie 4 domeny .pl oraz 23 pozostałe równomiernie po datach wpisu. Każdą sprawdziłem 4.08.2026: odpowiedź HTTP(S), wystawca certyfikatu TLS (openssl), data rejestracji domeny (RDAP rejestru .pl i rdap.org), a dla działających sklepów — obecność NIP, danych kontaktowych, regulaminu i polskich metod płatności w kodzie strony. Surowe dane z badania przechowuję i mogę udostępnić na życzenie.

Częste pytania

Czy kłódka i HTTPS oznaczają, że sklep jest bezpieczny?

Nie. W moim badaniu 25 z 27 fałszywych sklepów miało ważny certyfikat HTTPS — wszystkie darmowe, wystawiane automatycznie w kilka minut (Let's Encrypt, Google Trust Services, ZeroSSL). Kłódka w przeglądarce potwierdza tylko szyfrowanie połączenia, nie uczciwość sprzedawcy. Traktuj ją jak zamek w drzwiach: mówi, że nikt nie podsłucha rozmowy, ale nie mówi, z kim rozmawiasz.

Jak sprawdzić wiek domeny sklepu przed zakupem?

Dla domen .pl wpisz adres na dns.pl w wyszukiwarce WHOIS rejestru; dla innych końcówek użyj dowolnej wyszukiwarki RDAP/WHOIS. Interesuje cię data rejestracji: w moim badaniu połowa fałszywych sklepów trafiła na listę ostrzeżeń w ciągu 7 dni od rejestracji domeny. Sklep, który „działa od lat”, a jego domena ma trzy tygodnie, kłamie w najprostszy do wykrycia sposób.

Kupiłem w sklepie z tej listy. Co robić?

Działaj jak po każdym oszustwie płatniczym: natychmiast skontaktuj się z bankiem (reklamacja, przy karcie — chargeback), zgłoś incydent przez formularz na incydent.cert.pl i złóż zawiadomienie na policji. Kolejne kroki opisuję szczegółowo w poradniku „Co zrobić po oszustwie i gdzie zgłosić oszustwo internetowe”.

Czy ta lista jest kompletna i aktualna?

Nie i nie może być. To próbka badawcza 27 domen z ponad 2900 sklepopodobnych adresów, które w ciągu pięciu tygodni trafiły na Listę ostrzeżeń CERT Polska. Kompletna lista zmienia się z godziny na godzinę — dlatego zamiast uczyć się nazw na pamięć, sprawdzaj każdy nowy sklep według checklisty, a listę CERT traktuj jako źródło, nie wyrocznię: część oszukańczych domen nigdy na nią nie trafia.

Gdzie zgłosić fałszywy sklep, który znalazłem?

Przez formularz CERT Polska na incydent.cert.pl — po weryfikacji domena trafia na Listę ostrzeżeń, którą blokują polscy operatorzy internetu. Podejrzany SMS z linkiem do takiego sklepu możesz też przesłać na bezpłatny numer 8080. Jeśli sklep wyłudził pieniądze, równolegle złóż zawiadomienie na policji.

Metody oszustw, przed którymi chroni ten poradnik

Powiązane poradniki

Źródła