DoppelCart: Sicherheitsforscher entlarven Netzwerk mit 119.000 Fake-Shops

Sicherheitsforscher haben das bislang weltweit größte dokumentierte Netzwerk von Fake-Shops enttarnt: Unter dem Namen DoppelCart betreiben Kriminelle rund 119.000 gefälschte Internet-Domains. Wer auf den Plattformen bestellt, erhält im besten Fall minderwertige Nachahmungen, in den meisten Fällen jedoch gar keine Ware und verliert sensible Zahlungsdaten an Cyberkriminelle.

Franchise-Prinzip mit modularer Technik

Mit 119.000 verknüpften Domains, die über dieselbe technische Infrastruktur im Hintergrund laufen, übertrifft DoppelCart den bisherigen Spitzenreiter BogusBazaar, der im Jahr 2024 mit rund 75.000 Domains bekannt wurde. Cyberkriminelle organisieren diese Infrastruktur wie ein Franchise-System: Ein zentrales Entwicklerteam passt gängige Online-Shop-Software an und vermietet die Vorlagen an zahlreiche Trittbrettfahrer weiter. Dadurch genügen minimale Vorkenntnisse, um eigene gefälschte Verkaufsportale ins Netz zu stellen.

Zudem erschwert ein modularer Aufbau die Bekämpfung. Shop-Oberfläche, Zahlungsabwicklung und administrative Steuerung laufen getrennt voneinander ab. Wird eine einzelne Zahlungsseite gesperrt, können die Hintermänner sie in kurzer Zeit austauschen, ohne dass das restliche Netzwerk ausfällt. Da Betreiber, Server, Domainanbieter und Betroffene oft in verschiedenen Ländern sitzen, erfordert jede staatliche Ermittlung zeitintensive internationale Rechtshilfe.

Spuren führen nach China

Recherchen von Sicherheitsexperten und Medien deuten bei Netzwerken dieser Größenordnung wiederholt auf einen Ursprung in China hin. Dort existiert für legale E-Commerce-Plattformen wie Temu, Alibaba oder Shein eine breite Infrastruktur aus Fabriken mit fertigen Produktbildern und Beschreibungen sowie einem großen Pool an Webentwicklern. Diese bestehenden Ressourcen lassen sich kostengünstig für illegale Shop-Kopien zweckentfremden. Weil die Opfer überwiegend im Ausland sitzen, fehlt vor Ort politischer Verfolgungsdruck, während internationale Rechtshilfeverfahren mit westlichen Ermittlungsbehörden nur sehr schleppend verlaufen.

Siehe auch  WhatsApp Behebt Zero-Click-Sicherheitslücke nach Paragon-Spionageangriffen

So erkennen und vermeiden Nutzer den Betrug

Die Täter imitieren bekannte Markenauftritte detailliert mit Originalbildern, Produkttexten und kopierten Service-Adressen. Um sich vor finanziellen Schäden und Datenverlust zu schützen, sollten Online-Käufer folgende Maßnahmen beachten:

  • Rabatte hinterfragen: Nachlässe von 60 bis 70 Prozent auf teure Markenartikel sind ein deutliches Warnsignal. Unrealistisch günstige Preise sollten misstrauisch machen.
  • Domain und Impressum prüfen: Ein genauer Blick auf die Adresszeile im Browser entlarvt oft Buchstabendreher oder ungewöhnliche Endungen. Ein vollständiges, plausibles Impressum ist Pflicht.
  • Prüfdienste einsetzen: Unabhängige Angebote wie der Fakeshop-Finder der Verbraucherzentrale oder eine kurze Suche nach Kundenerfahrungen im Netz helfen bei der Einschätzung unbekannter Seiten.
  • Sichere Bezahlung wählen: Vorkasse per Überweisung sollte vermieden werden. Zahlungswege mit integriertem Käuferschutz bieten die Möglichkeit, überwiesene Beträge im Schadensfall zurückzufordern.

Wer auf einen Fake-Shop hereingefallen ist, sollte den Bezahlvorgang sofort abbrechen, die verwendete Zahlungskarte sperren lassen und den Betrug bei der Polizei sowie den Verbraucherzentralen melden.

Quellen: Chip.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Mastodon
Nach oben scrollen