Notebookcheck Logo

FRITZ! y Dreame: 119 000 tiendas falsas le roban los datos de su tarjeta al finalizar la compra

Carrito de la compra en miniatura sobre el teclado de un ordenador portátil, con el mensaje «Comprar ahora» en la pantalla
ⓘ Nataliya Vaitkevich / Pexels
En una tienda falsa, el código de pago recopila los datos de su tarjeta a medida que los introduce.
La empresa de seguridad de Múnich nebty ha documentado 119 012 tiendas falsas prácticamente idénticas. Copian las fotos, el texto y los precios de los minoristas reales e incluso vuelven a publicar la propia dirección de atención al cliente de la marca. Entre ellas se encuentran FRITZ!, Dreame, EcoFlow y Roborock. El proceso de pago envía los datos de la tarjeta campo por campo a medida que se teclean.

Una búsqueda de un robot aspirador o de un nuevo FRITZ!Box puede llevarle a una página falsificada. La empresa de seguridad nebty, con sede en Múnich, ha documentado una red de 119 012 dominios de tiendas confirmados. La base de datos completa ya es de dominio público. Las páginas copian las fotografías de los productos, las descripciones y el aspecto general de los minoristas reales. En algunos casos, cargan los gráficos directamente desde el propio servidor de imágenes de la empresa copiada. Solo bajo el sufijo .shop, nebty contabiliza 118 787 direcciones de este tipo. Esto supone el 2,72 % de los 4 361 908 dominios .shop que examinó. La mayor red comparable documentada públicamente hasta ahora era BogusBazaar, que alcanzó unos 75 000 dominios en 2024.

Los compradores alemanes no son una excepción en este caso. La base de datos recoge 12 tiendas que mencionan a FRITZ! como marca. Entre ellas se encuentran avmonline.shop, fritzstore.shop y fritzdirect.shop. Las 12 estaban clasificadas como probablemente activas cuando las comprobamos el 13 de septiembre. El fabricante de robots aspiradores Dreame cuenta con 72 entradas. A principios de este año analizamos su aspirador L10s Ultra Gen 3. En algunas de esas tiendas, el título de la página reza «DREAME Stores Deutschland». Otras se hacen pasar por tiendas nacionales de Italia, Francia, España y Bélgica. EcoFlow, Bluetti, Roborock, Narwal, Jackery, Keychron, HyperX y Sennheiser también aparecen en el registro.

La dirección de atención al cliente pertenece al fabricante auténtico

El único detalle que comprueban los compradores no distingue estas tiendas de las auténticas. Muchas de ellas facilitan la dirección de atención al cliente de la marca a la que imitan. «dreametechpro.shop» indica [email protected] como contacto, una dirección que se encuentra en el propio dominio del fabricante auténtico. Un comprador cuyo pedido nunca llega presenta una reclamación a una empresa que nunca ha visto dicho pedido. El personal de atención al cliente de esa empresa tiene entonces que explicar dónde han ido a parar el dinero y la mercancía. nebty ha contabilizado 2.494 direcciones de contacto expuestas de este tipo en el registro.

El mismo patrón se observó la semana pasada en Trezor, donde el correo electrónico de phishing se envió desde la propia dirección de remitente del fabricante. El indicio que se supone que demuestra que una tienda es auténtica también se copia. Las tiendas falsas añaden una segunda capa. Algunas páginas utilizan direcciones inventadas, como [email protected], que a simple vista parecen igual de verosímiles.

La página de pago recopila los datos de su tarjeta antes de que haga clic en «comprar»

El pago es donde se produce el daño. nebty analizó varias páginas de pago de la red. Encontró código que recopila el número de tarjeta, la fecha de caducidad, el código de seguridad, el nombre, la dirección de correo electrónico, el número de teléfono y la dirección postal. El informe que la empresa compartió con BleepingComputer indica que esos campos se transmiten uno a uno a través de una conexión WebSocket al servidor de los atacantes. Se envían en el momento en que se teclean. No es necesario enviar el formulario.

El mismo informe señala que el código también puede transmitir el código de un solo uso que envía el banco para autorizar el pago. Dicha aprobación le protege de que alguien utilice los datos robados de su tarjeta en otro lugar. Sin embargo, no le protege de confirmar un pago al estafador. Eso es lo que ocurre cuando usted mismo lo aprueba. La entrada pública del blog de nebty no incluye este hallazgo. La información procede del informe entregado al medio especializado.

Cómo detectar las imitaciones

Una pista por sí sola no prueba nada. Varias juntas, sí. Las tiendas anuncian descuentos de hasta el 65 % en productos auténticos. Las direcciones siguen un patrón evidente: el nombre de la marca más una palabra de relleno, como «store», «direct», «global» o «hub». El sufijo es casi siempre .shop. El director ejecutivo de nebty, Benedikt Scheungraber, afirma que el 96 % de las páginas confirmadas comparten archivos de compilación idénticos y apuntan a 27 sistemas de gestión de comercio electrónico compartidos. Esa uniformidad es lo que hizo que el grupo se hiciera visible en primer lugar. Puede consultar una dirección en la base de datos pública. La vía más fiable es el sitio web del propio fabricante y su lista de distribuidores autorizados.

La red sigue en funcionamiento. En el momento de la investigación, aún se podía acceder a más de 105 000 tiendas. nebty afirma que se puso en contacto con el proveedor de alojamiento responsable de la mayoría de las páginas y no obtuvo respuesta. Las retiradas selectivas en nombre de las marcas afectadas sí dan resultado. Las tiendas eliminadas de esta forma han permanecido fuera de línea, según las observaciones de nebty.

Google LogoAdd as a preferred source on Google
Mail Logo
> Análisis y pruebas de ordenadores portátiles y móviles teléfonos > Noticias > Archivo de noticias > Archivo de noticias 2026 09 > FRITZ! y Dreame: 119 000 tiendas falsas le roban los datos de su tarjeta al finalizar la compra
Steffen Zahn, 2026-09-13 (Update: 2026-09-13)