Une vaste opération de cybercriminalité, baptisée DoppelCart, a été identifiée par la société de sécurité nebty, exposant plus de 119 000 sites de e-commerce frauduleux. Ce réseau, qui usurpe l'identité de grandes marques internationales, utilise des techniques sophistiquées pour intercepter les coordonnées bancaires des utilisateurs avant même la finalisation de leurs achats.
Une infrastructure automatisée à grande échelle
Le réseau DoppelCart se distingue par son ampleur inédite, dépassant largement les précédentes menaces documentées comme BogusBazaar. L'analyse technique révèle une centralisation frappante : 96 % des sites identifiés partagent une architecture logicielle commune et utilisent des systèmes de commande identiques. L'écrasante majorité de ces domaines, soit 118 787 adresses, utilise l'extension .shop, ce qui représente environ 2,72 % de l'ensemble des domaines enregistrés sous cette extension.
Le vol de données en temps réel
La dangerosité de ce dispositif réside dans sa capacité à aspirer les informations sensibles dès la saisie. Grâce à une connexion WebSocket, les données — incluant le numéro de carte, la date d'expiration, le cryptogramme et les informations personnelles — sont transmises aux serveurs des fraudeurs au fur et à mesure que l'utilisateur les tape. Cette méthode rend l'annulation de la commande ou la fermeture de l'onglet inefficace, puisque les informations ont déjà été exfiltrées. Le système est également capable de contourner les dispositifs de sécurité 3D Secure en incitant la victime à valider elle-même la transaction frauduleuse.
L'usurpation de marques comme levier de confiance
Pour crédibiliser leurs boutiques, les opérateurs de DoppelCart n'hésitent pas à intégrer les adresses de support client officielles des marques visées, telles que Dreame, Samsung, Sennheiser ou encore Apple. En affichant des remises attractives allant jusqu'à 65 %, ces sites piègent les consommateurs en quête de bonnes affaires. Plus de 44 000 marques ont été identifiées comme cibles de ces imitations.
Une menace persistante
Malgré la mise en lumière de cette infrastructure, le réseau reste largement actif. Au moment de l'enquête, plus de 105 000 boutiques étaient toujours accessibles en ligne, faute d'intervention rapide des hébergeurs sollicités. Face à cette menace, les experts recommandent une vigilance accrue : il est impératif de privilégier exclusivement les sites officiels des fabricants ou leurs réseaux de revendeurs agréés, et de se méfier systématiquement des offres promotionnelles anormalement avantageuses trouvées via des moteurs de recherche.