شناسایی شبکه عظیم DoppelCart؛ بیش از ۱۱۹ هزار فروشگاه جعلی برای سرقت اطلاعات کارت بانکی
شبکه کلاهبرداری DoppelCart با بیش از ۱۱۹ هزار فروشگاه جعلی، اطلاعات کارت بانکی و دادههای شخصی کاربران را سرقت میکند؛ جزئیات این عملیات بزرگ را بخوانید.
یک شبکه کلاهبرداری آنلاین با نام DoppelCart با راهاندازی بیش از ۱۱۹ هزار دامنه جعلی، فروشگاههای اینترنتی و برندهای معتبر را جعل کرده و اطلاعات کارت بانکی و دادههای شخصی کاربران را هدف قرار داده است.
به گزارش منابع امنیت سایبری، شبکهای موسوم به DoppelCart به یکی از بزرگترین عملیاتهای ثبتشده در زمینه ایجاد فروشگاههای اینترنتی جعلی تبدیل شده است. بررسیهای شرکت امنیت سایبری آلمانی Nebty نشان میدهد این شبکه تاکنون بیش از ۱۱۹ هزار دامنه را برای اجرای فروشگاههای جعلی مورد استفاده قرار داده است.
بر اساس آخرین بررسیها، بیش از ۱۰۵ هزار فروشگاه جعلی مرتبط با این شبکه همچنان فعال هستند.
DoppelCart چگونه کاربران را فریب میدهد؟
گردانندگان این شبکه با ایجاد نسخههای جعلی از فروشگاههای واقعی، تلاش میکنند کاربران را به خرید کالا با قیمتهای وسوسهکننده ترغیب کنند.
این وبسایتها در بسیاری از موارد از نام تجاری، لوگو، تصاویر محصولات، توضیحات و کاتالوگ برندهای واقعی استفاده میکنند. حتی برخی از سایتهای جعلی، تصاویر و فایلهای مربوط به محصولات را مستقیماً از سرورهای وبسایت اصلی برند دریافت میکنند تا ظاهری کاملاً معتبر داشته باشند.
تخفیفهای سنگین نیز یکی از ابزارهای اصلی این شبکه برای جلب قربانیان است. در بسیاری از این فروشگاهها، کالاها با تخفیفهایی تا حدود ۶۵ درصد عرضه میشوند.
سرقت اطلاعات کارت بانکی در صفحه پرداخت
خطر اصلی DoppelCart در مرحله پرداخت آشکار میشود. بررسی چند فروشگاه متعلق به این شبکه نشان داده است که کدهای موجود در صفحات پرداخت میتوانند اطلاعات حساس کاربران را جمعآوری و به زیرساخت مهاجمان منتقل کنند.
از جمله اطلاعات هدف قرار گرفته میتوان به موارد زیر اشاره کرد:
- شماره کارت بانکی
- تاریخ انقضای کارت
- کد امنیتی CVV/CVC
- نام دارنده کارت
- آدرس ایمیل
- شماره تلفن
- آدرس فیزیکی
بر اساس گزارش Nebty، این اطلاعات از طریق WebSocket و بهصورت بلادرنگ به زیرساخت فرماندهی و کنترل مهاجمان منتقل میشود.
حتی کد یکبارمصرف بانکی هم در معرض سرقت است
یکی از بخشهای نگرانکننده این عملیات، قابلیت برخی صفحات پرداخت برای انتقال کد تأیید یکبارمصرف (OTP) است.
این کدها معمولاً از سوی بانک برای تأیید تراکنش یا ورود به حساب ارسال میشوند. در صورتی که مهاجمان بتوانند همزمان به اطلاعات کارت و کد تأیید دسترسی پیدا کنند، احتمال سوءاستفاده از حساب یا انجام تراکنشهای غیرمجاز افزایش پیدا میکند.
جعل بیش از ۴۴ هزار برند
ابعاد DoppelCart تنها به تعداد دامنهها محدود نمیشود. بررسی Nebty نشان میدهد این شبکه حدود ۴۴ هزار و ۱۸۲ برند مختلف را هدف جعل و سوءاستفاده قرار داده است.
بهطور معمول برای هر برند دو فروشگاه جعلی مشاهده شده، اما برخی برندها هدف گستردهتری قرار گرفتهاند. نامهایی مانند SodaStream، Velasca، CurrentBody، Daniel Wellington، Dreame، Horze، MOVA و SPARK PAWS در میان برندهایی هستند که دهها فروشگاه جعلی از نام آنها استفاده کردهاند.
شباهت فنی فروشگاههای جعلی، ردپای شبکه را آشکار کرد
بررسی زیرساخت DoppelCart نشان میدهد این فروشگاهها برخلاف ظاهر متفاوتشان، از نظر فنی شباهت زیادی به یکدیگر دارند.
طبق یافتههای Nebty، حدود ۹۶ درصد از فروشگاههایی که عضویت آنها در این شبکه تأیید شده، فایلهای ساختاری یکسانی دارند و به تنها ۲۷ زیرساخت تجارت الکترونیکی متصل میشوند.
همین الگوی مشترک به پژوهشگران امنیت سایبری اجازه داده است ارتباط میان تعداد بسیار زیادی از دامنههای ظاهراً مستقل را شناسایی کنند.
DoppelCart؛ بزرگتر از بسیاری از شبکههای فروشگاه جعلی
Nebty، DoppelCart را از نظر تعداد دامنه، بزرگترین خوشه عمومی مستندشده از فروشگاههای جعلی توصیف کرده است.
برای مقایسه، شبکه کلاهبرداری معروف BogusBazaar حدود ۷۵ هزار وبسایت جعلی را در اختیار داشت و برآورد شده بود که حدود ۸۵۰ هزار تراکنش جعلی در ارتباط با آن انجام شده است.
DoppelCart از نظر تعداد دامنه از این شبکه نیز فراتر رفته است.
دامنههای .SHOP در صدر فهرست
بخش قابل توجهی از دامنههای مورد استفاده DoppelCart از پسوند .SHOP استفاده میکنند. طبق بررسیهای منتشرشده، دامنههای مرتبط با این عملیات حدود ۲.۷۲ درصد از کل سایتهای فعال روی این پسوند را تشکیل میدهند.
این موضوع نشان میدهد مهاجمان برای ایجاد ظاهری معتبر و مرتبط با تجارت الکترونیک، بهصورت گسترده از دامنههایی با پسوند فروشگاهی استفاده کردهاند.
چگونه گرفتار فروشگاههای جعلی نشویم؟
گسترش شبکههایی مانند DoppelCart نشان میدهد صرفاً دیدن نام یک برند معروف یا ظاهر حرفهای یک وبسایت نمیتواند اعتبار یک فروشگاه اینترنتی را تضمین کند.
کاربران پیش از خرید از فروشگاههای ناشناس بهتر است:
- آدرس دقیق دامنه را بررسی کنند و به تفاوتهای جزئی در نام برند توجه داشته باشند.
- قیمتهای غیرعادی و تخفیفهای بسیار سنگین را با احتیاط بررسی کنند.
- اطلاعات تماس و آدرس فروشگاه را از منابع مستقل بررسی کنند.
- پیش از پرداخت، سابقه و اعتبار فروشگاه را جستوجو کنند.
- در فروشگاههای ناشناس، از ذخیرهکردن اطلاعات کارت بانکی خودداری کنند.
- هنگام مشاهده صفحه پرداخت غیرعادی یا درخواست اطلاعات نامتعارف، فرآیند خرید را متوقف کنند.
هشدار درباره رشد فروشگاههای جعلی
DoppelCart نشان میدهد کلاهبرداری اینترنتی دیگر محدود به چند وبسایت ساده و آماتور نیست. مهاجمان میتوانند در مقیاس بسیار بزرگ، صدها هزار صفحه و دامنه ایجاد کنند و با استفاده از جعل برند، قیمتهای جذاب و صفحات پرداخت حرفهای اعتماد کاربران را جلب کنند.
Nebty نیز یک پایگاه داده قابل جستوجو ایجاد کرده است تا شرکتها بتوانند دامنههایی را که از برند آنها سوءاستفاده میکنند شناسایی کرده و برای مقابله با جعل برند و حذف این وبسایتها اقدام کنند.
با توجه به فعال بودن بیش از ۱۰۵ هزار دامنه مرتبط با DoppelCart، کاربران و کسبوکارها باید نسبت به فروشگاههای اینترنتی ناشناس، تخفیفهای غیرواقعی و صفحات پرداخت مشکوک حساسیت بیشتری داشته باشند.