Я работаю с сайтом mysite.com. Проект не коммерческий, больше по фану. Немного рекламы. Небольшая посещаемость. Собирает статистику по биткоинам, предоставляет пару графиков, делает прогнозы. Сайт предоставляет пару JS модулей в свободное пользование. Эти же модули и на самом сайте встроены. В модулях включен простой трекинг, чтоб посмотреть, кто ими пользуется. Недавно, просматривая их логи, обнаружил hz.chtozasite.com. Полностью идентичная копия mysite.com. Нет никаких добавлений, изменений. Грузится не какая-то закешированная версия. Всегда всё последнее, в соответствии с оригинальным сайтом. Правда, при просмотре, ресурса страниц - код отличается, но только редактированием (отступы и тд). Frame-ов нет. А ещё странно, что AJAX запросы на зеркале работают. Именно те, которым не прописан Access-Control-Allow-Origin: *. То-есть на них он то должен падать... Наша реклама не отображается, потому что хост не заапрувлен. Как это сделано? Зачем это сделано? Он разве что с индексацией нам вредит (дублирование контента). Но посещаемость там мизерная.
У меня на фрилансе пару раз заказывали сделать полные копии сайтов, и натянуть их на движок. Я брал, делал копии, устанавливал их на бесплатный хостинг, показывал заказчику, получал оплату, и отдавал уже дамп сайта на личное пользование. Заказчик потом его уже брал, редактировал как хотел, делал редизайн и т.д. А мой сайт я так и оставлял на бесплатном хостинге, т.к. он мне не мешал. Возможно у вас такая же ситуация.
Проект мы делали сами с самого старта. Нет никого, кто бы разворачивал его на другом хостинге. Или имел доступ к проекту. Я думаю, что mysite.com полностью парсится и выдается на hz.chtozasite.com. Но как тогда AJAX уходит...? Зачем?)
Пропишите в хедере if($_SERVER['REMOTE_ADDR'])==='тут ip негодяя') die('Пшел вон с моего сайта, негодяй');