DoppelCart 被曝利用超 119,000 个假网店域名窃取支付卡信息

据 BleepingComputer 于 2026 年 9 月 9 日发布的消息,一个被称为“DoppelCart”的大规模欺诈网络正在利用超过 119,000 个域名搭建假冒电商网站,并通过这些“假网店”窃取用户的支付卡信息。来源显示,该行动的核心手法是以大量看似正常的在线商店作为诱饵,引导访问者输入银行卡或信用卡资料,从而实现盗刷、转售或进一步身份欺诈等风险。对于经常跨境购物、通过搜索结果或社交链接进入陌生商店的用户而言,这类事件再次提醒:网站外观像电商平台,并不等于它可信

DoppelCart 的关键风险:假店铺规模化、域名分散化

从已披露的信息看,DoppelCart 的突出特点不是单个钓鱼页面,而是由大量域名组成的网络化欺诈基础设施。超过 119,000 个域名意味着攻击者可能在不同入口、不同商品页面、不同地区关键词下投放或传播假店铺链接。即使其中一部分域名被浏览器、搜索平台或安全厂商标记,其他域名仍可能继续运行。

这类假电商通常会利用用户对折扣、稀缺商品、季节促销或品牌外观的信任心理。来源摘要未披露其具体投放渠道或页面细节,但从“假网店窃取支付卡资料”这一模式判断,风险点主要集中在结账环节:用户一旦在不可信页面输入卡号、有效期、安全码及账单信息,就可能将完整支付凭证交给欺诈者。

  • 不要只看页面设计:仿冒站点往往会复制电商模板、商品图和结账流程。
  • 谨慎对待陌生域名:尤其是拼写怪异、与品牌名相似但不完全一致的地址。
  • 避免通过不明广告或社交链接直接付款:先核对商家真实官网和评价来源。
  • 使用支付通知与限额:尽早发现异常扣款并联系发卡机构处理。

对 VPN 用户的影响:加密连接不能替代网站鉴别

从隐私保护角度看,VPN 能帮助用户在公共 Wi-Fi、酒店网络或跨境访问场景中降低流量被本地网络窥探的风险,但它并不能自动判断一个网店是否真实。也就是说,即便连接了 VPN,如果用户主动在假电商页面提交支付卡信息,数据仍可能被页面背后的欺诈者获取。VPN 保护的是传输路径的一部分,不等于为所有网站背书

对于习惯在咖啡店、机场、共享办公空间购物的用户,建议将 VPN 与浏览器安全检查、支付风控和账号保护结合使用。RedGate VPN 可作为加密网络连接的可选工具之一,但在面对 DoppelCart 这类假网店网络时,用户仍需要主动核验网址、商家身份和支付页面可信度。

隐私与支付安全建议

面对大规模假网店,普通用户最实用的防护并不是追踪每一个恶意域名,而是建立固定的购物验证流程。首先,尽量从已收藏的官方网站、正规应用商店或可信平台进入购物页面;其次,在付款前检查域名、HTTPS 状态、商家联系方式、退换货政策与独立评价是否一致;再次,尽量避免在一次性弹出的陌生页面保存银行卡信息。

如果已经在可疑网站输入过支付卡资料,应尽快联系发卡机构,关注交易记录,并考虑更换卡片或启用更严格的交易验证。对于同一页面还提交过姓名、地址、电话或邮箱的用户,也要警惕后续垃圾邮件、短信钓鱼和冒充客服来电。支付卡泄露往往不是一次性问题,而可能引发连续的身份与账号风险

DoppelCart 事件显示,电商欺诈正在向规模化、自动化和多域名分发发展。对用户来说,最重要的结论是:不要把“能打开的网站”“看起来专业的店铺”和“安全的支付环境”画上等号。每次输入支付信息前多做一次核验,往往比事后追回损失更有效。