DoppelCart adlı dolandırıcılık operasyonu, ödeme kartı bilgilerini çalan sahte çevrim içi mağazalar işletmek için 119.000’den fazla alan adı kullanıyor. Alan adlarının çoğu .SHOP üst düzey alan adını kullanıyor ve bu alan adındaki tüm sitelerin %2,72’sini oluşturuyor.
Alman siber güvenlik girişimi Nebty, DoppelCart’ı alan adı sayısı bakımından kamuya açık şekilde belgelenmiş en büyük sahte mağaza kümesi olarak tanımlıyor. Şirketin taramalarına göre 105.000’den fazla mağaza hâlâ aktif. Şirket, DoppelCart’a ait olduğu doğrulanan mağazaların %96’sının aynı derleme dosyalarını paylaştığını ve 27 e-ticaret arka ucuna yönlendiğini belirtiyor.
- Mağazalar, meşru işletmelerin ürün kataloglarını, açıklamalarını, markalama unsurlarını ve görsellerini kopyalıyor.
- Nebty, bu mağazaların 44.182 markayı taklit ettiğini ve marka başına ortanca iki kopya bulunduğunu söylüyor. Bazı markalar için 30’dan fazla mağaza bulunuyor.
- Müşterileri çekmek için %65’e varan indirimler kullanılıyor. Ödeme kodu, kart sahibi verilerini WebSockets üzerinden bir komuta ve kontrol (C2) sistemine gönderiyor ve bankanın verdiği tek kullanımlık doğrulama kodunu aktarabiliyor.
Nebty CEO’su Benedikt Scheungraber, BleepingComputer’a bazı sitelerin meşru destek adreslerini gösterdiğini ve mağdurları taklit edilen şirketlere yönlendirdiğini söyledi. Nebty ayrıca şirketlerin DoppelCart taklidini ve marka istismarını tespit etmesine yardımcı olmak için aranabilir bir veri tabanı oluşturdu.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.