Una operación conocida como DoppelCart está creando una red de sitios de comercio electrónico falsos usando 119.000 dominios para robar información de tarjetas de crédito. Se utilizan principalmente dominios con la extensión .SHOP y se estima que el 2,72 % de todos los sitios con esa terminación forman parte de esta red.
El startup de ciberseguridad alemán Nebty identifica a DoppelCart como la red de tiendas falsas más grande documentada por número de dominios, superando a la segunda red más grande, BogusBazaar, que tiene 75.000 sitios.
Según el último escaneo de Nebty, más de 105.000 tiendas DoppelCart siguen activas.
El CEO de la empresa, Benedikt Scheungraber, señala que el 99 % de estas tiendas comparten los mismos archivos de instalación y utilizan 27 servidores de backend comerciales. Los sitios copian catálogos de productos, descripciones, branding e imágenes para imitar a comercios legítimos, y a veces cargan activos desde servidores de empresas reales.
Scheungraber también indica que estas tiendas imitan a 44.182 marcas diferentes, con un promedio de dos clones por marca. Entre las marcas afectadas se encuentran SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA y SPARK PAWS, cada una con más de 30 tiendas falsas.
Los sitios falsos ofrecen descuentos de hasta el 65 % para atraer a los compradores. Según un informe de Nebty, los códigos de checkout están diseñados para robar información de tarjetas de crédito y los datos del titular de la tarjeta, enviándolos a través de conexiones WebSocket.
