Egy hatalmas, több mint 119 000 hamis weboldalból álló hálózatot tártak fel, amely ismert márkák, például a FRITZ!, a Dreame és az EcoFlow arculatát és termékeit másolja. A csalók a gyanútlan vásárlók kártyaadatait már a fizetési űrlap kitöltése közben, valós időben ellopják.
- A nebty biztonsági cég által dokumentált hálózat 119 012 hamis webáruházat tartalmaz, amelyek szinte teljesen lemásolják a valódi kereskedők weboldalait.
- A csaló oldalak gyakran a valódi gyártók ügyfélszolgálati elérhetőségeit használják; a hálózatban 2494 ilyen közzétett kapcsolatot azonosítottak, így a károsultak panaszai a megtévesztett márkákhoz érkeznek be.
- A kártyaadatok – beleértve a nevet, a kártyaszámot és a biztonsági kódot – már a beírás pillanatában, az űrlap elküldése előtt továbbítódnak a támadók szerverére.
- A kártékony kód képes megszerezni a banki jóváhagyáshoz szükséges egyszeri kódokat is, így a vásárló maga hagyja jóvá a csaló tranzakciót.
- A hamis oldalak többsége a .shop kiterjesztést használja, és a márkanév mellett gyakran a „store”, „direct” vagy „hub” szavakat fűzik a domainnévhez.
- A csalók gyakran irreális, akár 65 százalékos kedvezményekkel csábítják a vásárlókat.
- A nebty szerint a hálózat 96 százaléka azonos buildfájlokat használ, és 27 közös kereskedelmi háttérrendszerhez kapcsolódik, ami lehetővé tette a hatalmas klaszter azonosítását.
- A vizsgálatkor még több mint 105 000 hamis webáruház volt elérhető. A gyártók által kezdeményezett eltávolítások hatásosnak bizonyultak, a gyártó saját weboldala és a hivatalos forgalmazói lista pedig megbízhatóbb támpont a bolt ellenőrzéséhez.

