Een fraudenetwerk genaamd DoppelCart beheert meer dan 119.000 domeinen met nepwebshops, waarvan er nog ruim 105.000 actief zijn. Het Duitse beveiligingsbedrijf Nebty ontdekte het netwerk en noemt het de grootste openbaar gedocumenteerde cluster van nepwinkels ooit, gemeten naar aantal domeinen.
Het merendeel van de sites draait op de .shop-extensie: goed voor 2,72 procent van alle domeinen met die uitgang. Daarmee overtreft DoppelCart de vorige recordhouder BogusBazaar, dat met 75.000 sites verantwoordelijk was voor naar schatting 850.000 frauduleuze transacties.
De nepwinkels imiteren 44.182 verschillende merken, met gemiddeld twee klonen per merk. SodaStream en horlogemerk Daniel Wellington worden het vaakst nagebootst, met telkens meer dan dertig valse winkels. De sites lokken kopers met kortingen tot 65 procent en kopiëren productfoto’s, omschrijvingen en huisstijl van de originele webshops.
Bij het afrekenen vangen de sites niet alleen kaartnummer, vervaldatum, cvv-code en naam van de kaarthouder af, maar ook e-mailadres, telefoonnummer en woonadres. Die gegevens gaan realtime via WebSockets naar de command-and-control-server van de criminelen. Verontrustender: de checkoutcode kan ook de eenmalige bevestigingscode doorsturen die een bank naar het slachtoffer stuurt, waarmee extra betaalbeveiliging alsnog wordt omzeild.
Technisch draait 96 procent van de onderzochte DoppelCart-shops op identieke broncode en komt uit bij slechts 27 achterliggende betaalsystemen — een aanwijzing dat één partij achter de hele operatie zit. Nebty heeft een doorzoekbare database gepubliceerd waarmee bedrijven kunnen nagaan of hun merk wordt misbruikt.
Voor Nederlandse online shoppers is de les vertrouwd maar hard nodig: wantrouw torenhoge kortingen, controleer of de domeinnaam echt bij het merk hoort en gebruik waar mogelijk een virtuele of tijdelijke betaalkaart. Vraagt een bank tijdens het afrekenen om een sms-code, check dan of je nog op de echte betaalpagina zit. Webshopbeheerders doen er goed aan hun merknaam periodiek te googelen op kloondomeinen en klanten te waarschuwen zodra nepwinkels opduiken.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.