Исследователи из немецкой компании Nebty, специализирующейся на кибербезопасности, выявили «DoppelCart» — кластер из почти 119 000 доменов, связанных с скопированными интернет-магазинами.
Исследователи описывают её как крупнейшую из публично задокументированных сетей поддельных магазинов по количеству связанных доменов. Они обнаружили 118 787 таких сетей. .shop домены в кластере, составляющие 2,72% от общего числа. .shop исследованную ими популяцию доменов верхнего уровня (TLD).
Данная операция копирует каталоги товаров, описания, фирменную символику и изображения легитимных розничных продавцов, иногда даже загружая изображения непосредственно из инфраструктуры реальных компаний.
Как мы уже сообщали ранее, конструкторы сайтов на основе ИИ позволяют легко клонировать сайты крупных брендов. Однако выводы Nebty основаны на общих характеристиках веб-сайтов и инфраструктуры, а не на доказательстве того, что каждый домен управляется одной идентифицированной группой.
Издание BleepingComputer сообщает важную деталь на уровне оформления заказа: по имеющимся данным, 96% подтвержденных магазинов DoppelCart использовали идентичные файлы сборки и всего 27 бэкэндов для электронной коммерции.
Поддельные магазины имитируют более 44 000 брендов, при этом для каждого бренда в среднем существует два клона.
«Однако некоторым брендам, таким как SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA и SPARK PAWS, было уделено больше внимания: каждый из них открыл более 30 магазинов».
Компания Nebty обнаружила рекламируемые скидки до 65%, что является тактикой, призванной побудить покупателей к совершению покупки, не проверяя внимательно домен, данные компании или процесс оплаты.
Мошеннические страницы оформления заказа собирают данные держателей карт и передают их на контролируемые злоумышленниками серверы по протоколу WebSockets в режиме реального времени. Это может включать номера карт, сроки действия, CVV (коды проверки карты), платежную информацию и даже одноразовые коды подтверждения, выданные банками.
Получение кода аутентификации в режиме реального времени может помочь преступникам завершить платеж, пока жертва еще проходит процедуру оформления заказа.
Как покупатели могут оставаться в безопасности
Профессионально выглядящий магазин, использование HTTPS , подлинные изображения товаров и знакомый логотип не доказывают легитимность веб-сайта. Прежде чем вводить платежные данные, покупателям следует потратить несколько минут на проверку места совершения покупки.
- Внимательно проверьте веб-адрес. По возможности, обращайтесь к продавцу через его официальное приложение, сохраненную закладку или уже известный вам веб-адрес, а не через спонсируемые результаты поиска или рекламу в социальных сетях.
- Остерегайтесь необычно больших скидок. Низкая цена не доказывает, что магазин поддельный, но это повод внимательнее проверить сайт.
- Найдите точный веб-адрес, добавив к нему такие слова, как «мошенничество» или «отзывы». Убедитесь, что контактные данные, политика возврата и информация о компании соответствуют реальному продавцу.
- Оплачивайте покупки кредитной картой или другим сервисом с защитой покупателя. Избегайте криптовалюты, банковских переводов, подарочных карт и других платежей, которые сложно отменить.
- Внимательно проверяйте каждый запрос на подтверждение банковских данных. Убедитесь, что продавец и сумма указаны верно, и никогда не сообщайте одноразовый код продавцу или кому-либо, кто с вами связывается.
- Используйте современное решение для защиты от вредоносных программ в режиме реального времени с функцией веб-защиты.
- Если вы не уверены в подлинности магазина, воспользуйтесь Malwarebytes Scam Guard для его проверки.
Если вы уже оплатили, действуйте быстро. Свяжитесь с банком, выпустившим вашу карту, сообщите о предполагаемом мошенничестве, узнайте о возможности замены или отслеживания вашей карты, а также сохраните скриншоты, подтверждения заказов, веб-адреса и переписку.
Пресекайте угрозы, пока они не нанесли ущерб.
Malwarebytes Browser Guard автоматическиBrowser Guard фишинговые страницы и вредоносные сайты. Бесплатно, устанавливается одним щелчком мыши. Добавьте его в свой браузер →




