DoppelCartとして知られる大規模な作戦は、11万9000のドメインを使用して決済カード情報を盗むための偽ECサイトネットワークを構築している。最も多く使用されているのは.SHOP拡張子のドメインで、このTLD内の全サイトの2.72%がこのネットワークに属する。ドイツのサイバーセキュリティスタートアップNebtyは、DoppelCartをドメイン数で最大の公開記録された偽店舗クラスターと定義しており、2番目に大きいネットワークBogusBazaarの7万5000サイトを大きく上回る。Nebtyの最新スキャン結果によると、10万5000以上のDoppelCart店舗が依然として活動中だ。
同社CEOのBenedikt Scheungraber氏は、これらの店舗の99%が同じビルドファイルを共有し、27のコマースバックエンドソリューションに解決されることを明かしている。サイトは製品カタログ、説明、ブランディング、画像をコピーして実在企業を模倣し、場合によっては正規企業のサーバーからアセットを読み込んでいる。Scheungraber氏によると、これらの店舗は4万4182の異なるブランドを模倣しており、ブランドあたり平均2つのクローンが存在する。
しかし、SodaStream、Velasca、CurrentBody、Daniel Wellington、Dreame、Horze、MOVA、SPARK PAWSなどのブランドについては、それぞれ30店舗以上の偽サイトが確認されている。偽サイトは買い物客を引き寄せるため、多くのケースで最大65%の割引を謳っている。Nebtyのレポートでは、チェックアウトコードが決済カード情報とカード所有者のメールアドレス、電話番号、
