Poradnik krok po kroku
Fałszywe sklepy internetowe — lista 27 zbadanych domen (sierpień 2026)
Fałszywe sklepy internetowe: lista 27 domen z ostrzeżeń CERT Polska, które sprawdziłem własną checklistą — wiek domeny, certyfikat, NIP, płatności. Wyniki: 0/27 wygląda jak legalny sklep.
Aktualizacja: · Autor: Marek Adamczyk
Zamiast przepisywać cudze porady, sprawdziłem to sam. 4 sierpnia 2026 pobrałem Listę
ostrzeżeń CERT Polska i policzyłem: od 1 lipca przybyło na
niej 2964 unikalnych domen wyglądających na sklepy — średnio 85 dziennie. Z tej puli wybrałem
próbkę 27 domen (wszystkie polskie .pl plus przekrój pozostałych, równomiernie po datach wpisu)
i każdą zbadałem według checklisty z tego serwisu:
czy strona żyje, kiedy zarejestrowano domenę, kto wystawił certyfikat, czy jest NIP, kontakt,
regulamin i polskie metody płatności.
Wynik da się streścić w jednym zdaniu: żadna z 27 domen nie przeszła nawet połowy checklisty, a połowa trafiła na listę ostrzeżeń w ciągu 7 dni od rejestracji.
Lista zbadanych domen
Wszystkie poniższe adresy znajdują się na Liście ostrzeżeń CERT Polska (stan: 4.08.2026). Nie wchodź na nie — publikuję je jako dane badawcze, celowo bez linków. „Stan“ opisuje, co zastałem podczas badania: większość oszukańczych sklepów żyje krócej niż zwrot towaru w prawdziwym.
| domena | co udaje | na liście CERT od | domena zarejestrowana | stan 4.08.2026 | certyfikat |
|---|---|---|---|---|---|
| baby-sale.pl | outlet artykułów dziecięcych | 11.07 | 11.07.2026 (ten sam dzień) | blokada (403) | Google Trust Services |
| rituals-sale.pl | wyprzedaż marki Rituals | 15.07 | 13.07.2026 | martwa | Let’s Encrypt |
| ritualssale.pl | wyprzedaż marki Rituals | 16.07 | 12.07.2026 | martwa | Let’s Encrypt |
| leroypromocje.pl | promocje Leroy Merlin | 23.07 | 9.06.2026 | blokada (403) | Google Trust Services |
| dzoimeoo.shop | sklep ogólny | 1.07 | 30.12.2025 | żyje | Let’s Encrypt |
| goodsdora.shop | sklep ogólny | 2.07 | brak danych | martwa | Let’s Encrypt |
| summerspecialoffer-eu.shop | letnia wyprzedaż | 2.07 | 1.07.2026 | martwa | Let’s Encrypt |
| trelko.shop | sklep ogólny | 3.07 | 2.07.2026 | pusta (404) | Let’s Encrypt |
| fuskphti.shop | sklep ogólny | 5.07 | 3.07.2026 | blokada (403) | Google Trust Services |
| allegrolokalne.pl‑oferta295938.shop | ofertę Allegro Lokalnie | 6.07 | brak danych | martwa | Let’s Encrypt |
| ogloszenie723823729323134.shop | stronę ogłoszenia | 6.07 | 6.07.2026 (ten sam dzień) | blokada (403) | Google Trust Services |
| ogloszenie72783821462.shop | stronę ogłoszenia | 7.07 | brak danych | martwa | Let’s Encrypt |
| aldideals.nalsiq.shop | promocje Aldi | 8.07 | brak danych | martwa | Let’s Encrypt |
| vividomra.shop | sklep ogólny | 10.07 | brak danych | martwa | brak |
| your-sale-setup.help | panel sprzedawcy OLX/Vinted | 12.07 | 5.07.2026 | pusta (404) | Google Trust Services |
| allegrolokalnie.pl585128.shop | ofertę Allegro Lokalnie | 14.07 | brak danych | martwa (521) | Google Trust Services |
| xfnhcbuj.shop | sklep ogólny | 17.07 | brak danych | blokada (403) | Google Trust Services |
| nodvixoptimus.shop | sklep ogólny PL | 20.07 | 23.04.2026 | żyje | ZeroSSL |
| tramarexomax.shop | sklep ogólny PL | 20.07 | brak danych | żyje | ZeroSSL |
| vireluneqastorix.shop | sklep ogólny PL | 21.07 | 12.05.2026 | żyje | Google Trust Services |
| harborview.shop | sklep ogólny | 21.07 | brak danych | martwa | Let’s Encrypt |
| ravizio.shop | sklep ogólny PL | 23.07 | 31.05.2026 | żyje | Google Trust Services |
| allegrostores.net | sklepy Allegro | 24.07 | 23.07.2026 | martwa | Let’s Encrypt |
| ovruxtali.shop | sklep ogólny PL | 27.07 | 31.05.2026 | żyje | Google Trust Services |
| basdhia.shop | sklep ogólny | 28.07 | 13.03.2026 | pusta atrapa | Let’s Encrypt |
| zanfiko.shop | sklep ogólny | 30.07 | brak danych | pusta (404) | Let’s Encrypt |
| aldimart.yorleymart.shop | market Aldi | 2.08 | 20.05.2026 | martwa | brak |
„Martwa“ = domena nie odpowiada albo serwer zwraca błąd; „blokada (403)“ = serwer żyje, ale odmawia wyświetlenia strony (typowe po odcięciu kampanii); „brak danych“ w kolumnie rejestracji = rejestr RDAP nie zwrócił daty (część rejestratorów ukrywa ją po zgłoszeniu nadużycia).
Co z tych danych wynika
1. Połowa oszukańczych sklepów jest młodsza niż tydzień. Dla 17 domen z potwierdzoną datą rejestracji mediana wieku w dniu wpisu na listę ostrzeżeń to 7 dni; dwie zarejestrowano i zgłoszono tego samego dnia. To potwierdza najprostszy test z checklisty: sprawdzenie daty rejestracji domeny wykrywa większość fałszywych sklepów szybciej niż jakakolwiek analiza opinii. Dłużej żyjące wyjątki (basdhia — 137 dni, dzoimeoo — 183 dni) to domeny „leżakowane“ — kupione hurtowo z wyprzedzeniem, co oszuści robią właśnie po to, by test wieku przechodzić.
2. Kłódka HTTPS nie znaczy nic. 25 z 27 domen miało poprawny certyfikat — w 100% darmowy, wystawiany automatycznie (Let’s Encrypt: 13, Google Trust Services: 10, ZeroSSL: 2). Ani jeden sklep nie miał certyfikatu z weryfikacją organizacji. Rada „sprawdź kłódkę“, powtarzana od dekady, jest dziś pusta.
3. Żaden żywy sklep nie miał NIP ani polskich płatności. Sześć domen wciąż działało w dniu badania jako pełne sklepy — pięć z nich po polsku. Sprawdziłem każdą: 0/6 podaje NIP, 0/6 oferuje rozpoznawalne polskie metody płatności (BLIK, Przelewy24, PayU, Tpay); cztery mają podstronę „regulamin“, która istnieje tylko po to, żeby wyglądać na sklep. Dwa najprostsze punkty checklisty — NIP do weryfikacji w CEIDG/KRS i znane metody płatności — odfiltrowały sto procent próbki.
4. Podszywanie się pod znane marki to standard, a nazwa hosta to główna sztuczka. W samej
próbce: dwa „sklepy Rituals“, „promocje Leroy Merlin“, dwa „markety Aldi“, trzy warianty Allegro.
Najgroźniejszy wzorzec to allegrolokalne.pl‑oferta295938.shop — adres zaczyna się od nazwy
prawdziwego serwisu z końcówką .pl, ale naprawdę jest domeną .shop. Na telefonie, gdzie pasek
adresu ucina końcówkę, wygląda w pełni wiarygodnie. Prawdziwa domena to zawsze to, co stoi
bezpośrednio przed ostatnią kropką.
5. Fałszywy sklep żyje krócej niż Twoja paczka. 21 z 27 domen (78%) było martwych lub zablokowanych w chwili badania — średnio dwa–trzy tygodnie po wpisie na listę. Model biznesowy oszusta nie zakłada obsługi klienta: domena ma przetrwać kampanię reklamową na Facebooku lub falę SMS-ów, zebrać płatności i zniknąć, zanim ktokolwiek zdąży napisać negatywną opinię. Dlatego brak opinii w sieci o „sklepie z superpromocją“ to nie luka w danych — to sygnał.
Jak sam sprawdzisz każdy nowy sklep
Ta lista zdezaktualizuje się w tygodnie — metoda nie. Pełną checklistę pięciu kroków (kontakt, NIP w CEIDG/KRS, opinie, metody płatności, regulamin) opisuję w poradniku Jak rozpoznać fałszywy sklep przed zakupem, a na podstawie tego badania dodaję do niej dwa testy, które tu odfiltrowały całą próbkę:
- Data rejestracji domeny — sprawdź w WHOIS rejestru .pl (dla
.pl) lub dowolnej wyszukiwarce RDAP. Domena młodsza niż 3 miesiące + „wyprzedaż −70%“ = odpuść, niezależnie od reszty. - Co naprawdę jest domeną — przeczytaj adres od ostatniej kropki wstecz.
allegrolokalne.pl‑oferta…shopto domena.shop, nie Allegro.
Jeśli już zapłaciłeś w sklepie z tej listy (albo podobnym), przejdź od razu do poradnika Co zrobić po oszustwie i gdzie zgłosić oszustwo internetowe — kolejność działań z bankiem, CERT Polska i policją ma znaczenie i liczy się czas.
Metodologia. Próbka: z 2964 unikalnych domen sklepopodobnych (filtr słów kluczowych: sklep,
shop, store, outlet, sale, promocje itd.) dodanych do Listy ostrzeżeń CERT Polska między 1.07
a 4.08.2026 wybrałem wszystkie 4 domeny .pl oraz 23 pozostałe równomiernie po datach wpisu.
Każdą sprawdziłem 4.08.2026: odpowiedź HTTP(S), wystawca certyfikatu TLS (openssl), data
rejestracji domeny (RDAP rejestru .pl i rdap.org), a dla działających sklepów — obecność NIP,
danych kontaktowych, regulaminu i polskich metod płatności w kodzie strony. Surowe dane z badania
przechowuję i mogę udostępnić na życzenie.
Częste pytania
Czy kłódka i HTTPS oznaczają, że sklep jest bezpieczny?
Nie. W moim badaniu 25 z 27 fałszywych sklepów miało ważny certyfikat HTTPS — wszystkie darmowe, wystawiane automatycznie w kilka minut (Let's Encrypt, Google Trust Services, ZeroSSL). Kłódka w przeglądarce potwierdza tylko szyfrowanie połączenia, nie uczciwość sprzedawcy. Traktuj ją jak zamek w drzwiach: mówi, że nikt nie podsłucha rozmowy, ale nie mówi, z kim rozmawiasz.
Jak sprawdzić wiek domeny sklepu przed zakupem?
Dla domen .pl wpisz adres na dns.pl w wyszukiwarce WHOIS rejestru; dla innych końcówek użyj dowolnej wyszukiwarki RDAP/WHOIS. Interesuje cię data rejestracji: w moim badaniu połowa fałszywych sklepów trafiła na listę ostrzeżeń w ciągu 7 dni od rejestracji domeny. Sklep, który „działa od lat”, a jego domena ma trzy tygodnie, kłamie w najprostszy do wykrycia sposób.
Kupiłem w sklepie z tej listy. Co robić?
Działaj jak po każdym oszustwie płatniczym: natychmiast skontaktuj się z bankiem (reklamacja, przy karcie — chargeback), zgłoś incydent przez formularz na incydent.cert.pl i złóż zawiadomienie na policji. Kolejne kroki opisuję szczegółowo w poradniku „Co zrobić po oszustwie i gdzie zgłosić oszustwo internetowe”.
Czy ta lista jest kompletna i aktualna?
Nie i nie może być. To próbka badawcza 27 domen z ponad 2900 sklepopodobnych adresów, które w ciągu pięciu tygodni trafiły na Listę ostrzeżeń CERT Polska. Kompletna lista zmienia się z godziny na godzinę — dlatego zamiast uczyć się nazw na pamięć, sprawdzaj każdy nowy sklep według checklisty, a listę CERT traktuj jako źródło, nie wyrocznię: część oszukańczych domen nigdy na nią nie trafia.
Gdzie zgłosić fałszywy sklep, który znalazłem?
Przez formularz CERT Polska na incydent.cert.pl — po weryfikacji domena trafia na Listę ostrzeżeń, którą blokują polscy operatorzy internetu. Podejrzany SMS z linkiem do takiego sklepu możesz też przesłać na bezpłatny numer 8080. Jeśli sklep wyłudził pieniądze, równolegle złóż zawiadomienie na policji.