کد خبر: ۹۸۶

شناسایی شبکه عظیم DoppelCart؛ بیش از ۱۱۹ هزار فروشگاه جعلی برای سرقت اطلاعات کارت بانکی

شبکه کلاهبرداری DoppelCart با بیش از ۱۱۹ هزار فروشگاه جعلی، اطلاعات کارت بانکی و داده‌های شخصی کاربران را سرقت می‌کند؛ جزئیات این عملیات بزرگ را بخوانید.

شبکه کلاهبرداری DoppelCart با بیش از ۱۱۹ هزار فروشگاه جعلی، اطلاعات کارت بانکی و داده‌های شخصی کاربران را سرقت می‌کند؛ جزئیات این عملیات بزرگ را بخوانید.

یک شبکه کلاهبرداری آنلاین با نام DoppelCart با راه‌اندازی بیش از ۱۱۹ هزار دامنه جعلی، فروشگاه‌های اینترنتی و برندهای معتبر را جعل کرده و اطلاعات کارت بانکی و داده‌های شخصی کاربران را هدف قرار داده است.

به گزارش منابع امنیت سایبری، شبکه‌ای موسوم به DoppelCart به یکی از بزرگ‌ترین عملیات‌های ثبت‌شده در زمینه ایجاد فروشگاه‌های اینترنتی جعلی تبدیل شده است. بررسی‌های شرکت امنیت سایبری آلمانی Nebty نشان می‌دهد این شبکه تاکنون بیش از ۱۱۹ هزار دامنه را برای اجرای فروشگاه‌های جعلی مورد استفاده قرار داده است.

بر اساس آخرین بررسی‌ها، بیش از ۱۰۵ هزار فروشگاه جعلی مرتبط با این شبکه همچنان فعال هستند.

DoppelCart چگونه کاربران را فریب می‌دهد؟

گردانندگان این شبکه با ایجاد نسخه‌های جعلی از فروشگاه‌های واقعی، تلاش می‌کنند کاربران را به خرید کالا با قیمت‌های وسوسه‌کننده ترغیب کنند.

این وب‌سایت‌ها در بسیاری از موارد از نام تجاری، لوگو، تصاویر محصولات، توضیحات و کاتالوگ برندهای واقعی استفاده می‌کنند. حتی برخی از سایت‌های جعلی، تصاویر و فایل‌های مربوط به محصولات را مستقیماً از سرورهای وب‌سایت اصلی برند دریافت می‌کنند تا ظاهری کاملاً معتبر داشته باشند.

تخفیف‌های سنگین نیز یکی از ابزارهای اصلی این شبکه برای جلب قربانیان است. در بسیاری از این فروشگاه‌ها، کالاها با تخفیف‌هایی تا حدود ۶۵ درصد عرضه می‌شوند.

سرقت اطلاعات کارت بانکی در صفحه پرداخت

خطر اصلی DoppelCart در مرحله پرداخت آشکار می‌شود. بررسی چند فروشگاه متعلق به این شبکه نشان داده است که کدهای موجود در صفحات پرداخت می‌توانند اطلاعات حساس کاربران را جمع‌آوری و به زیرساخت مهاجمان منتقل کنند.

از جمله اطلاعات هدف قرار گرفته می‌توان به موارد زیر اشاره کرد:

  • شماره کارت بانکی
  • تاریخ انقضای کارت
  • کد امنیتی CVV/CVC
  • نام دارنده کارت
  • آدرس ایمیل
  • شماره تلفن
  • آدرس فیزیکی

بر اساس گزارش Nebty، این اطلاعات از طریق WebSocket و به‌صورت بلادرنگ به زیرساخت فرماندهی و کنترل مهاجمان منتقل می‌شود.

حتی کد یک‌بارمصرف بانکی هم در معرض سرقت است

یکی از بخش‌های نگران‌کننده این عملیات، قابلیت برخی صفحات پرداخت برای انتقال کد تأیید یک‌بارمصرف (OTP) است.

این کدها معمولاً از سوی بانک برای تأیید تراکنش یا ورود به حساب ارسال می‌شوند. در صورتی که مهاجمان بتوانند همزمان به اطلاعات کارت و کد تأیید دسترسی پیدا کنند، احتمال سوءاستفاده از حساب یا انجام تراکنش‌های غیرمجاز افزایش پیدا می‌کند.

جعل بیش از ۴۴ هزار برند

ابعاد DoppelCart تنها به تعداد دامنه‌ها محدود نمی‌شود. بررسی Nebty نشان می‌دهد این شبکه حدود ۴۴ هزار و ۱۸۲ برند مختلف را هدف جعل و سوءاستفاده قرار داده است.

به‌طور معمول برای هر برند دو فروشگاه جعلی مشاهده شده، اما برخی برندها هدف گسترده‌تری قرار گرفته‌اند. نام‌هایی مانند SodaStream، Velasca، CurrentBody، Daniel Wellington، Dreame، Horze، MOVA و SPARK PAWS در میان برندهایی هستند که ده‌ها فروشگاه جعلی از نام آن‌ها استفاده کرده‌اند.

شباهت فنی فروشگاه‌های جعلی، ردپای شبکه را آشکار کرد

بررسی زیرساخت DoppelCart نشان می‌دهد این فروشگاه‌ها برخلاف ظاهر متفاوتشان، از نظر فنی شباهت زیادی به یکدیگر دارند.

طبق یافته‌های Nebty، حدود ۹۶ درصد از فروشگاه‌هایی که عضویت آن‌ها در این شبکه تأیید شده، فایل‌های ساختاری یکسانی دارند و به تنها ۲۷ زیرساخت تجارت الکترونیکی متصل می‌شوند.

همین الگوی مشترک به پژوهشگران امنیت سایبری اجازه داده است ارتباط میان تعداد بسیار زیادی از دامنه‌های ظاهراً مستقل را شناسایی کنند.

DoppelCart؛ بزرگ‌تر از بسیاری از شبکه‌های فروشگاه جعلی

Nebty، DoppelCart را از نظر تعداد دامنه، بزرگ‌ترین خوشه عمومی مستندشده از فروشگاه‌های جعلی توصیف کرده است.

برای مقایسه، شبکه کلاهبرداری معروف BogusBazaar حدود ۷۵ هزار وب‌سایت جعلی را در اختیار داشت و برآورد شده بود که حدود ۸۵۰ هزار تراکنش جعلی در ارتباط با آن انجام شده است.

DoppelCart از نظر تعداد دامنه از این شبکه نیز فراتر رفته است.

دامنه‌های .SHOP در صدر فهرست

بخش قابل توجهی از دامنه‌های مورد استفاده DoppelCart از پسوند .SHOP استفاده می‌کنند. طبق بررسی‌های منتشرشده، دامنه‌های مرتبط با این عملیات حدود ۲.۷۲ درصد از کل سایت‌های فعال روی این پسوند را تشکیل می‌دهند.

این موضوع نشان می‌دهد مهاجمان برای ایجاد ظاهری معتبر و مرتبط با تجارت الکترونیک، به‌صورت گسترده از دامنه‌هایی با پسوند فروشگاهی استفاده کرده‌اند.

چگونه گرفتار فروشگاه‌های جعلی نشویم؟

گسترش شبکه‌هایی مانند DoppelCart نشان می‌دهد صرفاً دیدن نام یک برند معروف یا ظاهر حرفه‌ای یک وب‌سایت نمی‌تواند اعتبار یک فروشگاه اینترنتی را تضمین کند.

کاربران پیش از خرید از فروشگاه‌های ناشناس بهتر است:

  1. آدرس دقیق دامنه را بررسی کنند و به تفاوت‌های جزئی در نام برند توجه داشته باشند.
  2. قیمت‌های غیرعادی و تخفیف‌های بسیار سنگین را با احتیاط بررسی کنند.
  3. اطلاعات تماس و آدرس فروشگاه را از منابع مستقل بررسی کنند.
  4. پیش از پرداخت، سابقه و اعتبار فروشگاه را جست‌وجو کنند.
  5. در فروشگاه‌های ناشناس، از ذخیره‌کردن اطلاعات کارت بانکی خودداری کنند.
  6. هنگام مشاهده صفحه پرداخت غیرعادی یا درخواست اطلاعات نامتعارف، فرآیند خرید را متوقف کنند.

هشدار درباره رشد فروشگاه‌های جعلی

DoppelCart نشان می‌دهد کلاهبرداری اینترنتی دیگر محدود به چند وب‌سایت ساده و آماتور نیست. مهاجمان می‌توانند در مقیاس بسیار بزرگ، صدها هزار صفحه و دامنه ایجاد کنند و با استفاده از جعل برند، قیمت‌های جذاب و صفحات پرداخت حرفه‌ای اعتماد کاربران را جلب کنند.

Nebty نیز یک پایگاه داده قابل جست‌وجو ایجاد کرده است تا شرکت‌ها بتوانند دامنه‌هایی را که از برند آن‌ها سوءاستفاده می‌کنند شناسایی کرده و برای مقابله با جعل برند و حذف این وب‌سایت‌ها اقدام کنند.

با توجه به فعال بودن بیش از ۱۰۵ هزار دامنه مرتبط با DoppelCart، کاربران و کسب‌وکارها باید نسبت به فروشگاه‌های اینترنتی ناشناس، تخفیف‌های غیرواقعی و صفحات پرداخت مشکوک حساسیت بیشتری داشته باشند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث