DoppelCart欺诈网络曝光:11.9万个假电商域名实时窃取银行卡与验证码

德国网络安全公司Nebty发现迄今规模最大的假电商网络DoppelCart:超过11.9万个域名仿冒44182个合法品牌,通过WebSocket实时外传持卡人数据,甚至能中继银行OTP验证码绕过3D Secure强客户认证。截至报告发布,仍有10.5万余个假店在线运营。

事件概述

DoppelCart的域名数量远超前纪录保持者BogusBazaar(7.5万个站点、估计85万笔欺诈交易)。其域名大部分注册在.SHOP顶级域下,占该TLD全部站点的2.72%。这并非零散的投机诈骗,而是集中化运营的欺诈平台。

技术细节

96%的确认假店共享完全相同的构建文件,解析至仅27个电商后端,意味着一次针对托管商或注册商的协同处置理论上可产生级联打击效果。假站完整复制正品品牌的产品目录、描述与品牌素材,部分甚至直接热链正品公司服务器上的图片;SodaStream、Daniel Wellington、Dreame、CurrentBody等品牌各有超过30个克隆店。部分假店还展示被仿品牌的真实客服邮箱,导致没收到货的受害者转而联系正品公司,制造声誉与客服双重压力。

结账页面收集卡号、有效期、CVV、持卡人姓名、邮箱、电话与地址,所有字段通过WebSocket实时传输至C2服务器——攻击者可在受害者察觉前并行发起交易或实施账户接管。更关键的是,结账代码可中继银行下发的OTP一次性验证码,实时通过3D Secure/SCA验证,等于废掉了这道最核心的消费者保护层。假站普遍以最高65%的折扣吸引贪便宜的消费者。

影响评估

  • 消费者:面临盗刷、个人信息与支付数据泄露风险。
  • 品牌方:44182个品牌被仿冒,承受声誉损害、客服过载与潜在责任纠纷。
  • 收单机构与支付处理商:欺诈交易带来拒付、争议与合规风险。
  • 生态问责:Nebty尝试联系DoppelCart主要托管服务商未获回应,注册商与托管环节的问责缺位是此类网络持续扩张的结构性原因。

防护建议

  • 消费者:警惕超过50%的异常折扣,仔细核对域名拼写,优先从官方渠道购物;已在此类站点输入卡片信息的,立即联系发卡行冻结并换卡。
  • 品牌方:利用Nebty公开的可检索数据库监控品牌仿冒,对”品牌名+.SHOP”等组合新注册域名设置自动告警。
  • 电商运营者:对自有品牌建立域名监测机制,发现克隆店后向注册商与托管商发起投诉下架。

参考来源