
“DoppelCart” என்று அழைக்கப்படும் ஒரு பெரிய செயல்பாடு, கட்டண அட்டை விவரங்களைத் திருடும் போலி மின்-கடைகளின் வலையமைப்பை இயக்க 119,000 டொமைன்களைப் பயன்படுத்துகிறது.
பெரும்பாலான டொமைன்கள் .SHOP உயர்மட்ட டொமைனில் உள்ளன, இது அனைத்து TLD தளங்களில் 2.72% ஆகும்.
ஜெர்மன் சைபர் செக்யூரிட்டி ஸ்டார்ட்அப் நெப்டி டாப்பல்கார்ட்டைக் கண்டுபிடித்தது மற்றும் டொமைன்களின் எண்ணிக்கையின் அடிப்படையில் இது மிகப் பெரிய பொது ஆவணப்படுத்தப்பட்ட போலி கிளஸ்டர் என்று விவரித்தது, இரண்டாவது பெரியது “போகஸ்பஜார்” ஆகும், இது 75,000 தளங்களின் நெட்வொர்க்கை இயக்கி 850,000 மோசடி பரிவர்த்தனைகளை பதிவு செய்தது.
நிறுவனத்தின் சமீபத்திய ஸ்கேன்கள் 105,000 க்கும் மேற்பட்ட DoppelCart கடைகள் இன்னும் செயலில் உள்ளன என்பதைக் காட்டுகின்றன.
Nebty CEO Benedikt Scheungraber BleepingComputer இடம் 96% ஸ்டோர்கள் DoppelCart இன் ஒரு பகுதி ஒரே மாதிரியான உருவாக்கக் கோப்புகளைப் பகிர்ந்துகொள்வதையும், 27 வணிகத் தீர்வுகளை ஆதரிக்கிறது என்பதையும் உறுதிப்படுத்தியது.
தயாரிப்பு பட்டியல்கள், விளக்கங்கள், பிராண்டிங் மற்றும் படங்களை நகலெடுப்பதன் மூலம் தளங்கள் சட்டபூர்வமான வணிகங்களாக காட்டிக் கொள்கின்றன, சில சமயங்களில் உண்மையான நிறுவனத்தின் சேவையகங்களிலிருந்து சொத்துக்களை நேரடியாக பதிவேற்றுகின்றன.
கடைகள் 44,182 வெவ்வேறு பிராண்டுகளைப் பின்பற்றுகின்றன, ஒவ்வொன்றிற்கும் சராசரியாக இரண்டு குளோன்கள் உள்ளன என்று Scheungraber கூறுகிறார்.
இருப்பினும், SodaStream, Velasca, CurrentBody, Daniel Wellington, Dream, Horze, MOVA மற்றும் SPARK PAWS போன்ற சில பிராண்டுகள் அதிக கவனத்தைப் பெற்றுள்ளன, ஒவ்வொன்றும் 30 க்கும் மேற்பட்ட கடைகளுடன் உள்ளன.
பேரம் பேசும் கடைக்காரர்களை கவரும் வகையில் போலி தளங்கள் பெரும்பாலும் 65% வரை பெரும் தள்ளுபடியை விளம்பரப்படுத்துகின்றன.

ஆதாரம்: BleepingComputer
DoppelCart கிளஸ்டரில் பல கட்டணப் பக்கங்களைச் சோதித்தபோது, Nebty பேமெண்ட் கார்டுகள் மற்றும் அவற்றின் வைத்திருப்பவர்கள் பற்றிய முக்கியமான தகவல்களைச் சேகரிக்கும் குறியீட்டைக் கண்டறிந்தது:
- அட்டை எண்கள்
- காலக்கெடு
- பாதுகாப்பு குறியீடுகள்
- அட்டை வைத்திருப்பவர்களின் பெயர்
- மின்னஞ்சல் முகவரிகள்
- தொலைபேசி எண்கள்
- உடல் முகவரிகள்
ஒவ்வொரு தரவுத் துறையும் WebSockets வழியாக கட்டளை மற்றும் கட்டுப்பாட்டுக்கு (C2) உண்மையான நேரத்தில் அனுப்பப்படுகிறது, Netby BleepingComputer உடன் ஒரு கூட்டு அறிக்கையில் கூறுகிறது.
அக்கவுண்ட் பாஸ்வேர்டு பாதிக்கப்பட்டவரின் வங்கியால் வழங்கப்பட்ட ஒரு முறை சரிபார்ப்புக் குறியீட்டையும் அனுப்பலாம், இதைத் தாக்குபவர்கள் பாதுகாப்புப் பாதுகாப்பைத் தவிர்க்க பயன்படுத்தலாம்.
சில போலி ஸ்டோர்கள் தங்கள் பிராண்டுகளின் முறையான ஆதரவு முகவரிகளைக் காட்டுவதாக நெப்டி கூறுகிறது.
டாப்பல்கார்ட் தளங்களுக்கான பிரதான ஹோஸ்டிங் வழங்குநரைத் தொடர்பு கொள்ள நிறுவனம் முயற்சித்ததாகவும், ஆனால் எந்த பதிலும் கிடைக்கவில்லை என்றும் ஷூன்கிராபர் கூறுகிறார்.
தனித்தனியாக, Nebty ஒரு தேடக்கூடிய தரவுத்தளத்தை உருவாக்கியது, நிறுவனங்களுக்கு DoppelCart அடையாளம் மற்றும் பிராண்ட் துஷ்பிரயோகம் ஆகியவற்றைக் கண்டறிந்து, தங்களைப் பாதுகாத்துக் கொள்ள தகுந்த நடவடிக்கைகளை எடுக்க உதவுகிறது.

பொதுவான தடுப்பு விளைவுகள் ஆரம்ப அணுகலுக்குப் பிறகு நிகழ்வுகளை மறைக்கக்கூடும். தாக்குபவர்கள் நற்சான்றிதழ்களைப் பயன்படுத்தும் போது, தடுப்பு வியத்தகு அளவில் குறைகிறது.
ப்ளூ 2026 அறிக்கையானது வாடிக்கையாளர்களின் உற்பத்திச் சூழல்களில் இயங்கும் 338 மில்லியன் சிமுலேஷன்களில் பாதுகாப்பு நுட்பத்தை நுட்பத்தின் மூலம் அளவிடுகிறது.
அறிக்கையைப் பெறுங்கள்
Leave a Reply