Oltre 100.000 negozi falsi cercano di rubare i dati della tua carta di credito.

| 9 settembre 2026
DoppelCar

I ricercatori dell'azienda tedesca di sicurezza informatica Nebty hanno identificato "DoppelCart", un gruppo di quasi 119.000 domini collegati a negozi online contraffatti.

I ricercatori lo descrivono come la più grande rete di negozi falsi documentata pubblicamente in base al numero di domini associati. Ne hanno trovati 118.787 .shop domini nel cluster, che rappresentano il 2,72% del .shop popolazione del dominio di primo livello (TLD) che hanno esaminato.

L'operazione copia cataloghi di prodotti, descrizioni, marchi e immagini di rivenditori legittimi, a volte caricando le immagini direttamente dall'infrastruttura delle aziende reali.

Come abbiamo già riportato in passato, i creatori di siti web basati sull'intelligenza artificiale rendono facile clonare marchi famosi. Tuttavia, i risultati di Nebty si basano su caratteristiche comuni di siti web e infrastrutture, piuttosto che su prove che ogni dominio sia gestito da un singolo gruppo identificato.

BleepingComputer riporta un dettaglio importante a livello di checkout: il 96% dei negozi DoppelCart confermati avrebbe condiviso file di configurazione identici e utilizzato solo 27 backend di e-commerce.

I negozi contraffatti imitano oltre 44.000 marchi, con una media di due cloni per ogni marchio.

“Tuttavia, alcuni marchi come SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA e SPARK PAWS hanno riscosso maggiore attenzione, con oltre 30 punti vendita ciascuno.”

Nebty ha osservato sconti pubblicizzati fino al 65%, una tattica pensata per incoraggiare gli acquirenti ad agire prima di verificare attentamente il dominio, i dettagli dell'azienda o il processo di pagamento.

Le pagine di pagamento fraudolente raccolgono i dati del titolare della carta e li trasmettono in tempo reale a server controllati dagli aggressori tramite WebSockets. Questi dati possono includere numeri di carta, date di scadenza, codici CVV (codici di verifica della carta), informazioni di fatturazione e persino codici di conferma monouso emessi dalle banche.

L'acquisizione di un codice di autenticazione in tempo reale può consentire ai criminali di completare un pagamento mentre la vittima sta ancora procedendo alla cassa.

Come i clienti possono rimanere al sicuro

Un negozio dall'aspetto professionale, l'utilizzo del protocollo HTTPS , immagini di prodotti autentiche e un logo riconoscibile non sono sufficienti a garantire la legittimità di un sito web. Prima di inserire i dati di pagamento, gli acquirenti dovrebbero dedicare qualche minuto a verificare la provenienza del prodotto che stanno acquistando.

  • Verifica attentamente l'indirizzo web. Se possibile, contatta il rivenditore tramite la sua app ufficiale, un segnalibro salvato o un indirizzo web che già conosci, piuttosto che tramite risultati di ricerca sponsorizzati o annunci sui social media.
  • Diffidate degli sconti insolitamente elevati. Un prezzo basso non significa necessariamente che un negozio sia falso, ma è un motivo per controllare il sito con maggiore attenzione.
  • Cerca l'indirizzo web esatto insieme a termini come "truffa" o "recensioni". Verifica che i dettagli di contatto, la politica di reso e le informazioni aziendali corrispondano al rivenditore reale.
  • Paga con carta di credito o tramite un altro servizio che offra protezione all'acquirente. Evita criptovalute, bonifici bancari, carte regalo e altri metodi di pagamento difficili da annullare.
  • Controlla attentamente ogni richiesta di verifica bancaria. Assicurati che il commerciante e l'importo siano corretti e non fornire mai un codice monouso a un rivenditore o a chiunque ti contatti.
  • Utilizza una soluzione antimalware aggiornata e in tempo reale con protezione web.
  • Se non sei sicuro che un negozio sia autentico, usa Malwarebytes Scam Guard per valutarlo.

Se hai già effettuato il pagamento, agisci rapidamente. Contatta l'emittente della tua carta, segnala la sospetta frode, chiedi informazioni sulla sostituzione o sul monitoraggio della carta e salva screenshot, conferme d'ordine, indirizzi web e corrispondenza.


Blocca le minacce prima che possano causare danni.

Malwarebytes Browser Guard automaticamente le pagine di phishing e i siti dannosi. È gratuito e si installa con un solo clic. Aggiungilo al tuo browser →

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.