DoppelCart ismiyle bilinen büyük bir operasyon, 119.000 domain kullanılarak ödeme kartı bilgileri çalmak üzere sahte e-ticaret siteleri ağı oluşturuyor. En çok .SHOP uzantılı domainler kullanılıyor ve bu TLD'deki tüm sitelerin %2.72'si bu ağa ait. German siber güvenlik startupı Nebty, DoppelCart'ı kamu belgelenmiş sahte dükkan kümelerinden en çok domain sayısıyla tanımlıyor; ikinci büyük ağ BogusBazaar'ın 75.000 sitesinden çok daha fazlası. Nebty'nin son tarama sonuçlarına göre 105.000'den fazla DoppelCart dükkanı hâlâ aktif.
Şirketin CEO'su Benedikt Scheungraber, bu dükkanların %99'unun aynı derleme dosyalarını paylaştığını ve 27 ticaret arka uca çözüldüğünü söylüyor. Siteler, ürün kataloğları, açıklamalar, bränding ve görselleri kopyalayarak gerçek işletmeleri taklit ediyor, bazen doğal şirket sunucularından varlıklar yükleniyor. Scheungraber, bu dükkanların 44.182 farklı brancı taklit ettiğini, brancı başına iki klonun ortalama olduğu belirtiyor.
Ancak SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA ve SPARK PAWS gibi brändalar, her biri için 30'undan fazla dükkan bulunuyor. Sahte siteler, alışverişçi çekmek için birçok durumda %65'e kadar indirim ilanıyor. Nebty'nin bir raporunda, checkout kodlarının ödeme kartı bilgilerini ve kart sahibini e-posta,폰,
