ドイツのサイバーセキュリティ企業Nebtyの研究者らは、コピーされたオンラインストアに関連する約11万9000のドメインからなる「DoppelCart」という集団を特定した。
研究者らは、関連ドメイン数で見て、これは公に記録された偽ショップネットワークとしては最大規模だと述べている。彼らは118,787件の偽ショップを発見した。 .shop クラスター内のドメインは、全体の2.72%を占めています。 .shop 彼らが調査したトップレベルドメイン(TLD)の集団。
この攻撃は、正規の小売業者の製品カタログ、説明文、ブランド、画像などをコピーし、場合によっては実際の企業のインフラから直接画像を取り込むことさえあります。
以前にも報じたように、AI搭載のウェブサイト構築ツールを使えば、大手ブランドの複製は容易になります。しかし、Nebtyの調査結果は、すべてのドメインが単一の特定グループによって運営されているという証拠に基づくものではなく、ウェブサイトやインフラストラクチャの共通点に基づいています。
BleepingComputerは、決済レベルに関する重要な詳細を報告している。確認されたDoppelCartショップの96%が同一のビルドファイルを共有し、わずか27のeコマースバックエンドを使用していたという。
偽ショップは4万4000以上のブランドを模倣しており、各ブランドにつき平均2つのクローンショップが存在する。
「しかし、SodaStream、Velasca、CurrentBody、Daniel Wellington、Dreame、Horze、MOVA、SPARK PAWSといったブランドは、それぞれ30店舗以上で取り扱われ、より多くの注目を集めた。」
Nebtyは、最大65%の割引が宣伝されているのを確認した。これは、消費者がドメイン、会社の詳細、または支払いプロセスを詳しく確認する前に購入行動を起こすように促すための戦術である。
不正な決済ページは、カード所有者のデータを収集し、WebSocketを介して攻撃者が制御するサーバーにリアルタイムで送信します。これには、カード番号、有効期限、CVV(カード認証番号)、請求情報、さらには銀行が発行するワンタイム認証コードなどが含まれる可能性があります。
認証コードをリアルタイムで取得することで、犯罪者は被害者が決済手続きを進めている最中に支払いを完了させることができる。
買い物客が安全に過ごす方法
プロフェッショナルな外観のサイト、 HTTPSの使用、本物の商品画像、見慣れたロゴなどは、ウェブサイトが信頼できるものであることを証明するものではありません。支払い情報を入力する前に、購入者は購入先のウェブサイトを数分かけて確認する必要があります。
- ウェブアドレスをよく確認してください。可能であれば、スポンサー付き検索結果やソーシャルメディアの広告ではなく、公式アプリ、ブックマーク、または既に知っているウェブアドレスから販売店にアクセスしてください。
- 異常に大きな割引には注意が必要です。価格が安いからといって必ずしも偽物とは限りませんが、サイトをより慎重に確認するべき理由になります。
- 「詐欺」や「レビュー」などのキーワードとともに、該当するウェブサイトのアドレスを検索してください。連絡先、返品ポリシー、会社情報が実際の販売業者と一致していることを確認してください。
- クレジットカードまたは購入者保護のあるその他の決済サービスをご利用ください。仮想通貨、銀行振込、ギフトカードなど、取り消しが難しい支払い方法は避けてください。
- 銀行口座確認の依頼はすべて慎重に確認してください。加盟店名と金額が正しいことを確認し、ワンタイムコードは小売業者や連絡してきた相手に決して教えないでください。
- 最新のリアルタイムマルウェア対策ソリューションとウェブ保護機能を活用してください。
- ストアが本物かどうか確信が持てない場合は、 Malwarebytes Scam Guard を利用して評価してください。
既に支払いを済ませてしまった場合は、速やかに対応してください。カード発行会社に連絡し、不正利用の疑いを報告し、カードの再発行または監視サービスについて問い合わせ、スクリーンショット、注文確認書、ウェブサイトのアドレス、およびやり取りの記録を保存してください。
被害が及ぶ前に脅威を阻止しましょう。
Malwarebytes Browser Guard 、フィッシングページや悪意のあるサイトを自動的にBrowser Guard 。無料で、ワンクリックでインストールできます。ブラウザに追加する →




