FRITZ! y Dreame: 119 000 tiendas falsas le roban los datos de su tarjeta al finalizar la compra

Una búsqueda de un robot aspirador o de un nuevo FRITZ!Box puede llevarle a una página falsificada. La empresa de seguridad nebty, con sede en Múnich, ha documentado una red de 119 012 dominios de tiendas confirmados. La base de datos completa ya es de dominio público. Las páginas copian las fotografías de los productos, las descripciones y el aspecto general de los minoristas reales. En algunos casos, cargan los gráficos directamente desde el propio servidor de imágenes de la empresa copiada. Solo bajo el sufijo .shop, nebty contabiliza 118 787 direcciones de este tipo. Esto supone el 2,72 % de los 4 361 908 dominios .shop que examinó. La mayor red comparable documentada públicamente hasta ahora era BogusBazaar, que alcanzó unos 75 000 dominios en 2024.
Los compradores alemanes no son una excepción en este caso. La base de datos recoge 12 tiendas que mencionan a FRITZ! como marca. Entre ellas se encuentran avmonline.shop, fritzstore.shop y fritzdirect.shop. Las 12 estaban clasificadas como probablemente activas cuando las comprobamos el 13 de septiembre. El fabricante de robots aspiradores Dreame cuenta con 72 entradas. A principios de este año analizamos su aspirador L10s Ultra Gen 3. En algunas de esas tiendas, el título de la página reza «DREAME Stores Deutschland». Otras se hacen pasar por tiendas nacionales de Italia, Francia, España y Bélgica. EcoFlow, Bluetti, Roborock, Narwal, Jackery, Keychron, HyperX y Sennheiser también aparecen en el registro.
La dirección de atención al cliente pertenece al fabricante auténtico
El único detalle que comprueban los compradores no distingue estas tiendas de las auténticas. Muchas de ellas facilitan la dirección de atención al cliente de la marca a la que imitan. «dreametechpro.shop» indica [email protected] como contacto, una dirección que se encuentra en el propio dominio del fabricante auténtico. Un comprador cuyo pedido nunca llega presenta una reclamación a una empresa que nunca ha visto dicho pedido. El personal de atención al cliente de esa empresa tiene entonces que explicar dónde han ido a parar el dinero y la mercancía. nebty ha contabilizado 2.494 direcciones de contacto expuestas de este tipo en el registro.
El mismo patrón se observó la semana pasada en Trezor, donde el correo electrónico de phishing se envió desde la propia dirección de remitente del fabricante. El indicio que se supone que demuestra que una tienda es auténtica también se copia. Las tiendas falsas añaden una segunda capa. Algunas páginas utilizan direcciones inventadas, como [email protected], que a simple vista parecen igual de verosímiles.
La página de pago recopila los datos de su tarjeta antes de que haga clic en «comprar»
El pago es donde se produce el daño. nebty analizó varias páginas de pago de la red. Encontró código que recopila el número de tarjeta, la fecha de caducidad, el código de seguridad, el nombre, la dirección de correo electrónico, el número de teléfono y la dirección postal. El informe que la empresa compartió con BleepingComputer indica que esos campos se transmiten uno a uno a través de una conexión WebSocket al servidor de los atacantes. Se envían en el momento en que se teclean. No es necesario enviar el formulario.
El mismo informe señala que el código también puede transmitir el código de un solo uso que envía el banco para autorizar el pago. Dicha aprobación le protege de que alguien utilice los datos robados de su tarjeta en otro lugar. Sin embargo, no le protege de confirmar un pago al estafador. Eso es lo que ocurre cuando usted mismo lo aprueba. La entrada pública del blog de nebty no incluye este hallazgo. La información procede del informe entregado al medio especializado.
Cómo detectar las imitaciones
Una pista por sí sola no prueba nada. Varias juntas, sí. Las tiendas anuncian descuentos de hasta el 65 % en productos auténticos. Las direcciones siguen un patrón evidente: el nombre de la marca más una palabra de relleno, como «store», «direct», «global» o «hub». El sufijo es casi siempre .shop. El director ejecutivo de nebty, Benedikt Scheungraber, afirma que el 96 % de las páginas confirmadas comparten archivos de compilación idénticos y apuntan a 27 sistemas de gestión de comercio electrónico compartidos. Esa uniformidad es lo que hizo que el grupo se hiciera visible en primer lugar. Puede consultar una dirección en la base de datos pública. La vía más fiable es el sitio web del propio fabricante y su lista de distribuidores autorizados.
La red sigue en funcionamiento. En el momento de la investigación, aún se podía acceder a más de 105 000 tiendas. nebty afirma que se puso en contacto con el proveedor de alojamiento responsable de la mayoría de las páginas y no obtuvo respuesta. Las retiradas selectivas en nombre de las marcas afectadas sí dan resultado. Las tiendas eliminadas de esta forma han permanecido fuera de línea, según las observaciones de nebty.
Fuente(s)
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck






