Badacze z niemieckiej firmy zajmującej się bezpieczeństwem cybernetycznym Nebty zidentyfikowali „DoppelCart” – klaster prawie 119 000 domen powiązanych ze skopiowanymi sklepami internetowymi.
Naukowcy opisują ją jako największą publicznie udokumentowaną sieć fałszywych sklepów pod względem liczby powiązanych domen. Znaleźli 118 787 .shop domen w klastrze, stanowiących 2,72% .shop populacji domen najwyższego poziomu (TLD), które badali.
Operacja polega na kopiowaniu katalogów produktów, opisów, marek i zdjęć legalnych sprzedawców detalicznych, a czasami nawet na pobieraniu zdjęć bezpośrednio z infrastruktury rzeczywistych firm.
Jak już informowaliśmy , kreatory stron internetowych oparte na sztucznej inteligencji ułatwiają klonowanie dużych marek. Jednak wnioski Nebty'ego opierają się na wspólnych cechach witryny i infrastruktury, a nie na dowodach, że każda domena jest obsługiwana przez jedną, zidentyfikowaną grupę.
BleepingComputer ujawnia ważny szczegół na poziomie realizacji transakcji: 96% potwierdzonych sklepów DoppelCart rzekomo korzystało z identycznych plików kompilacji i używało zaledwie 27 zapleczy e-commerce.
Fałszywe sklepy imitują ponad 44 000 marek, przy czym średnio każda marka ma dwa klony.
„Jednak niektóre marki, takie jak SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA i SPARK PAWS, cieszyły się większym zainteresowaniem – każda miała ponad 30 sklepów.”
Nebty zauważył reklamowane rabaty sięgające nawet 65% — taktyka mająca na celu zachęcenie kupujących do działania bez dokładnego sprawdzenia domeny, danych firmy lub procesu płatności.
Fałszywe strony płatności zbierają dane posiadaczy kart i przesyłają je w czasie rzeczywistym do serwerów kontrolowanych przez atakujących za pośrednictwem protokołu WebSocket. Dane te mogą obejmować numery kart, daty ważności, kody CVV (wartości weryfikacyjne kart), informacje rozliczeniowe, a nawet jednorazowe kody potwierdzające wydane przez banki.
Przechwycenie kodu uwierzytelniającego w czasie rzeczywistym może pomóc przestępcom w dokonaniu płatności, gdy ofiara jest jeszcze w trakcie realizacji transakcji.
Jak klienci mogą zachować bezpieczeństwo
Profesjonalnie wyglądający sklep, korzystanie z protokołu HTTPS , autentyczne zdjęcia produktów i znane logo nie dowodzą, że strona internetowa jest wiarygodna. Przed wprowadzeniem danych do płatności klienci powinni poświęcić kilka minut na sprawdzenie, skąd dokonują zakupu.
- Dokładnie sprawdź adres strony internetowej. Jeśli to możliwe, skontaktuj się ze sprzedawcą za pośrednictwem jego oficjalnej aplikacji, zapisanej zakładki lub znanego Ci adresu internetowego, a nie za pośrednictwem sponsorowanych wyników wyszukiwania lub reklam w mediach społecznościowych.
- Uważaj na wyjątkowo wysokie rabaty. Niska cena nie świadczy o tym, że sklep jest fałszywy, ale jest powodem, aby dokładniej sprawdzić stronę.
- Wyszukaj dokładny adres strony internetowej wraz z hasłami takimi jak „oszustwo” lub „recenzje”. Sprawdź, czy dane kontaktowe, zasady zwrotów i informacje o firmie odpowiadają rzeczywistemu sprzedawcy.
- Płać kartą kredytową lub inną usługą z ochroną kupującego. Unikaj kryptowalut, przelewów bankowych, kart podarunkowych i innych płatności, których trudno cofnąć.
- Dokładnie sprawdzaj każdą prośbę o weryfikację bankową. Upewnij się, że sprzedawca i kwota są poprawne i nigdy nie podawaj jednorazowego kodu sprzedawcy ani nikomu, kto się z Tobą skontaktuje.
- Korzystaj z aktualnego rozwiązania chroniącego przed złośliwym oprogramowaniem w czasie rzeczywistym, wyposażonego w ochronę sieci.
- Jeśli nie masz pewności, czy sklep jest autentyczny, skorzystaj z narzędzia Malwarebytes Scam Guard , które pomoże Ci go ocenić.
Jeśli już zapłaciłeś, działaj szybko. Skontaktuj się z wystawcą karty, zgłoś podejrzenie oszustwa, zapytaj o możliwość wymiany lub monitorowania karty oraz zapisz zrzuty ekranu, potwierdzenia zamówień, adresy stron internetowych i korespondencję.
Powstrzymaj zagrożenia, zanim wyrządzą jakąkolwiek szkodę.
Malwarebytes Browser Guard automatycznieBrowser Guard strony phishingowe i złośliwe witryny. Bezpłatny, wystarczy jedno kliknięcie, aby zainstalować. Dodaj go do swojej przeglądarki →




