Onderzoekers van het Duitse cybersecuritybedrijf Nebty hebben "DoppelCart" geïdentificeerd, een cluster van bijna 119.000 domeinen die gekoppeld zijn aan gekopieerde webwinkels.
De onderzoekers beschrijven het als het grootste publiekelijk gedocumenteerde netwerk van nepwebshops, gemeten naar het aantal bijbehorende domeinen. Ze vonden er 118.787. .shop domeinen in het cluster, die 2,72% van de .shop de populatie van topdomeinen (TLD's) die ze onderzochten.
De operatie kopieert productcatalogi, beschrijvingen, merkuitingen en afbeeldingen van legitieme retailers, en laadt soms zelfs afbeeldingen rechtstreeks vanuit de infrastructuur van de echte bedrijven.
Zoals we eerder al hebben gemeld , maken AI-gestuurde websitebouwers het eenvoudig om grote merken te kopiëren. De bevindingen van Nebty zijn echter gebaseerd op gedeelde website- en infrastructuurkenmerken, en niet op bewijs dat elk domein door één specifieke groep wordt beheerd.
BleepingComputer meldt een belangrijk detail op afrekenniveau: naar verluidt deelden 96% van de bevestigde DoppelCart-webshops identieke buildbestanden en gebruikten ze slechts 27 e-commerce backends.
De namaakwinkels imiteren meer dan 44.000 merken, met gemiddeld twee klonen per merk.
“Sommige merken, zoals SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA en SPARK PAWS, kregen echter meer aandacht, met elk meer dan 30 winkels.”
Nebty zag geadverteerde kortingen tot wel 65%, een tactiek bedoeld om kopers aan te moedigen tot actie over te gaan voordat ze de domeinnaam, bedrijfsgegevens of het betalingsproces zorgvuldig controleren.
De frauduleuze betaalpagina's verzamelen kaartgegevens van de klant en verzenden deze in realtime via WebSockets naar servers die door de aanvallers worden beheerd. Dit kan onder andere kaartnummers, vervaldatums, CVV-codes (Card Verification Values), factuurgegevens en zelfs eenmalige bevestigingscodes van banken omvatten.
Het in realtime vastleggen van een authenticatiecode kan criminelen helpen een betaling te voltooien terwijl het slachtoffer nog bezig is met het afrekenproces.
Hoe kunnen winkelend publiek veilig blijven?
Een professioneel ogende webwinkel, het gebruik van HTTPS , authentieke productafbeeldingen en een bekend logo bewijzen niet dat een website legitiem is. Voordat klanten hun betaalgegevens invoeren, zouden ze even de tijd moeten nemen om te controleren waar ze hun aankopen doen.
- Controleer het webadres zorgvuldig. Neem indien mogelijk contact op met de winkel via de officiële app, een opgeslagen bladwijzer of een webadres dat u al kent, in plaats van via gesponsorde zoekresultaten of advertenties op sociale media.
- Wees voorzichtig met ongebruikelijk grote kortingen. Een lage prijs bewijst niet per se dat een winkel nep is, maar het is wel een reden om de website nader te bekijken.
- Zoek naar het exacte webadres in combinatie met termen zoals 'oplichting' of 'recensies'. Controleer of de contactgegevens, het retourbeleid en de bedrijfsinformatie overeenkomen met die van de echte webwinkel.
- Betaal met een creditcard of een andere dienst met kopersbescherming. Vermijd cryptovaluta, bankoverschrijvingen, cadeaubonnen en andere betalingen die moeilijk terug te draaien zijn.
- Controleer elk verzoek om bankverificatie zorgvuldig. Zorg ervoor dat de verkoper en het bedrag correct zijn en geef nooit een eenmalige code aan een winkelier of iemand anders die contact met u opneemt.
- Gebruik een actuele, realtime antimalwareoplossing met webbeveiliging.
- Als je niet zeker weet of een webwinkel betrouwbaar is, gebruik dan Malwarebytes Scam Guard om dit te controleren.
Als u al betaald heeft, handel dan snel. Neem contact op met uw kaartuitgever, meld de vermoedelijke fraude, vraag naar de mogelijkheden om uw kaart te vervangen of te laten controleren, en bewaar schermafbeeldingen, orderbevestigingen, webadressen en correspondentie.
Voorkom bedreigingen voordat ze schade kunnen aanrichten.
Malwarebytes Browser Guard automatisch phishingpagina’s en schadelijke websites. Gratis en met één klik te installeren. Voeg het toe aan je browser →




