資安業者揭露大型假電商詐騙網路,攻擊者架設11.9萬個網站竊取信用卡資料

圖片來源: 

Nebty

德國資安新創公司Nebty近日揭露代號DoppelCart的大型假電商網路,研究人員從客戶遭遇的假商店案件開始調查,進而發現約11.9萬個相關網域,其中逾10.5萬個目前仍在運作。依Nebty的說法,以網域數量計算,DoppelCart是迄今公開記錄中的最大規模假電商網路,這些網站主要使用.shop網域,冒充逾4.4萬個品牌,使用來自真實商店的商品目錄、描述、品牌及圖片,再以最高65%折扣吸引消費者下單。

研究人員發現這些假商店雖然各自冒充不同品牌,但擁有高度相似的基礎設施,96%的網站共用相同建置檔案,並連結至27個電商後端。這些假電商網站的結帳頁面,會蒐集信用卡號、到期日、安全碼、姓名、電子郵件、電話及地址,並透過WebSocket即時傳送至C2,甚至轉送銀行發出的單次驗證碼,可能讓攻擊者進一步利用被竊資料完成交易。Nebty還發現部分假電商網站冒用合法商店的客服網址,導致受害消費者將未收到商品的投訴誤交給真正的品牌商家。