Forscher des deutschen Cybersicherheitsunternehmens Nebty haben „DoppelCart“ identifiziert, einen Cluster von fast 119.000 Domains, die mit kopierten Online-Shops in Verbindung stehen.
Die Forscher beschreiben es als das größte öffentlich dokumentierte Netzwerk gefälschter Online-Shops, gemessen an der Anzahl der zugehörigen Domains. Sie fanden 118.787. .shop Domänen im Cluster, die 2,72 % der .shop die Population der Top-Level-Domains (TLDs), die sie untersuchten.
Bei diesem Vorgang werden Produktkataloge, Beschreibungen, Markenauftritte und Bilder von legitimen Einzelhändlern kopiert, manchmal werden sogar Bilder direkt aus der Infrastruktur der echten Unternehmen geladen.
Wie wir bereits berichtet haben, erleichtern KI-gestützte Website-Baukästen das Kopieren bekannter Marken. Die Ergebnisse von Nebty basieren jedoch auf gemeinsamen Website- und Infrastrukturmerkmalen und nicht auf dem Nachweis, dass jede Domain von einer einzigen identifizierten Gruppe betrieben wird.
BleepingComputer berichtet über ein wichtiges Detail auf Checkout-Ebene: 96 % der bestätigten DoppelCart-Shops verwendeten demnach identische Build-Dateien und nutzten lediglich 27 E-Commerce-Backends.
Die gefälschten Läden imitieren mehr als 44.000 Marken, wobei es im Durchschnitt zwei Klone pro Marke gibt.
„Einige Marken wie SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA und SPARK PAWS erhielten jedoch mehr Aufmerksamkeit und waren jeweils in über 30 Geschäften vertreten.“
Nebty beobachtete beworbene Rabatte von bis zu 65 %, eine Taktik, die darauf abzielt, Käufer zum Kauf zu verleiten, bevor sie die Domain, die Unternehmensdetails oder den Zahlungsvorgang genauer prüfen.
Die betrügerischen Bezahlseiten sammeln Karteninhaberdaten und übertragen diese in Echtzeit über WebSockets an Server, die von Angreifern kontrolliert werden. Dazu gehören Kartennummern, Ablaufdaten, CVV-Codes (Kartenprüfnummern), Rechnungsinformationen und sogar von Banken ausgestellte Einmal-Bestätigungscodes.
Das Erfassen eines Authentifizierungscodes in Echtzeit kann Kriminellen helfen, eine Zahlung abzuschließen, während das Opfer noch den Bezahlvorgang durchläuft.
Wie Käufer sicher bleiben können
Ein professionell gestalteter Shop, die Verwendung von HTTPS , authentische Produktbilder und ein bekanntes Logo beweisen nicht automatisch die Seriosität einer Website. Bevor Käufer ihre Zahlungsdaten eingeben, sollten sie sich einige Minuten Zeit nehmen, um zu überprüfen, wo sie einkaufen.
- Prüfen Sie die Webadresse sorgfältig. Wenn möglich, kontaktieren Sie den Händler über seine offizielle App, ein gespeichertes Lesezeichen oder eine Ihnen bereits bekannte Webadresse, anstatt über gesponserte Suchergebnisse oder Anzeigen in sozialen Medien.
- Seien Sie vorsichtig bei ungewöhnlich hohen Rabatten. Ein niedriger Preis beweist zwar nicht, dass ein Shop unseriös ist, aber er ist ein Grund, die Website genauer zu prüfen.
- Suchen Sie nach der genauen Webadresse zusammen mit Begriffen wie „Betrug“ oder „Bewertungen“. Überprüfen Sie, ob die Kontaktdaten, die Rückgabebedingungen und die Unternehmensinformationen mit dem tatsächlichen Händler übereinstimmen.
- Bezahlen Sie per Kreditkarte oder einem anderen Zahlungsdienst mit Käuferschutz. Vermeiden Sie Kryptowährungen, Banküberweisungen, Geschenkkarten und andere Zahlungen, die schwer rückgängig zu machen sind.
- Prüfen Sie jede Bankverifizierungsanfrage sorgfältig. Stellen Sie sicher, dass Händler und Betrag korrekt sind, und geben Sie niemals einen Einmalcode an Händler oder andere Personen weiter, die Sie kontaktieren.
- Verwenden Sie eine aktuelle Echtzeit -Antimalware-Lösung mit Webschutz.
- Wenn Sie sich nicht sicher sind, ob ein Shop seriös ist, verwenden Sie Malwarebytes Scam Guard, um dies zu überprüfen.
Wenn Sie bereits bezahlt haben, handeln Sie schnell. Kontaktieren Sie Ihren Kartenaussteller, melden Sie den Betrugsverdacht, fragen Sie nach einem Kartenersatz oder einer Kartenüberwachung und speichern Sie Screenshots, Bestellbestätigungen, Webadressen und die gesamte Korrespondenz.
Beugen Sie Bedrohungen vor, bevor sie Schaden anrichten können.
Malwarebytes Browser Guard Phishing-Seiten und bösartige Websites automatisch. Kostenlos und mit nur einem Klick zu installieren. Zu Ihrem Browser hinzufügen →




