En bedrägeriverksamhet kallad DoppelCart använder fler än 119 000 domäner för att driva falska nätbutiker som stjäl betalkortsuppgifter. De flesta domänerna använder toppdomänen .SHOP, som står för 2,72 procent av alla webbplatser under den domänen.
Det tyska cybersäkerhetsföretaget Nebty beskriver DoppelCart som den största offentligt dokumenterade samlingen av falska butiker räknat i antal domäner. Företagets skanningar visar att fler än 105 000 butiker fortfarande är aktiva. Enligt företaget delar 96 procent av de bekräftade DoppelCart-butikerna identiska byggfiler, och DoppelCart-butikerna pekar mot 27 system för e-handel.
- Butikerna kopierar produktkataloger, beskrivningar, varumärkesprofilering och bilder från legitima företag.
- Nebty säger att de efterliknar 44 182 varumärken, med en median på två kopior per varumärke. Vissa varumärken har fler än 30 butiker var.
- Rabatter på upp till 65 procent används för att locka kunder. Kassakoden skickar kortinnehavaruppgifter via WebSockets till ett kommando- och kontrollsystem (C2) och kan vidarebefordra en engångsbekräftelsekod från banken.
Benedikt Scheungraber, vd för Nebty, sade till BleepingComputer att vissa webbplatser visar legitima supportadresser och därmed hänvisar drabbade till de efterliknade företagen. Nebty har också skapat en sökbar databas som hjälper företag att identifiera DoppelCart-efterlikningar och varumärkesmissbruk.
Kommentarer
0Inga kommentarer ännu. Skriv den första.