
Attention quand vous êtes sur un site dont l’extension termine par .shop. C’est peut-être un site de e-commerce conçu pour récupérer vos coordonnées bancaires.
Le réseau, baptisé DoppelCart (« double caddie »), est le plus grand ensemble de fausses boutiques jamais documenté publiquement. Il écrase le précédent record, BogusBazaar, et ses 75 000 sites qui avaient généré environ 850 000 transactions frauduleuses en 2024, comme l’explique BleepingComputer. On parle de près de 60 % de boutiques en plus référencées ici.
nebty, la société de sécurité basée à Munich, a recensé 119 012 domaines et publié toute sa base de données. L’écrasante majorité, 118 787 adresses, se cache sous l’extension .shop, soit 2,72 % des 4,36 millions de domaines .shop analysés.
L’infrastructure est centralisée : 96 % des sites confirmés partagent les mêmes fichiers de build (le socle technique commun d’un site) et passent par 27 systèmes de commande identiques. C’est cette uniformité qui a fini par rendre le réseau visible.


Protégez votre vie numérique et vos appareils contre les virus, arnaques, ransomwares et menaces en ligne avec Bitdefender, primé pour sa protection et compatible avec Windows, Mac, Android et iOS.
Vos données partent avant le clic sur « Acheter »
En testant plusieurs pages de paiement du réseau, nebty a trouvé un code qui aspire numéro de carte, date d’expiration, cryptogramme (le code à trois chiffres au dos), nom, e-mail, téléphone et adresse.
Chaque champ part vers le serveur des pirates via une connexion WebSocket, un canal qui reste ouvert entre le navigateur et le serveur, au fur et à mesure de la frappe. Ce qui signifie que fermer l’onglet ou annuler la commande après avoir tapé ses coordonnées ne sert à rien : tout est déjà parti sur les serveurs des pirates.

Pire, selon l’étude que nebty a transmise à BleepingComputer, le code peut aussi relayer le code de confirmation à usage unique que votre banque envoie pour valider un paiement. Ce dispositif 3D Secure est censé empêcher qu’on utilise vos données ailleurs. Par contre, il ne vous protège pas quand vous confirmez vous-même, de bonne foi, le paiement destiné au fraudeur.
L’adresse support officielle est l’appât parfait
Le coup le plus tordu se joue même avant le paiement. Beaucoup de ces boutiques affichent la vraie adresse de support de la marque copiée.

Sur une fausse page Dreame, on trouve ainsi une adresse hébergée sur le vrai domaine du fabricant : la victime qui ne reçoit rien écrit alors à une entreprise qui n’a jamais eu connaissance de la commande. nebty a relevé 2 494 de ces adresses de contact réelles dans sa base.

Et bien sûr les marques visées parlent à tout le monde. On y trouve FRITZ! (12 boutiques, dont avmonline.shop et fritzstore.shop), Dreame (72 entrées, record de la liste), mais aussi EcoFlow, Roborock, Sennheiser, Keychron ou HyperX. On a même trouvé des sites Samsung et Apple. Au total, nebty recense plus de 44 000 marques imitées, souvent avec des rabais annoncés jusqu’à 65 % pour appâter les chasseurs de bonnes affaires.
Et le pire est que le réseau tourne toujours. Plus de 105 000 boutiques restaient joignables pendant l’enquête, et l’hébergeur principal contacté par nebty n’a pas répondu, ni pris aucune action pour le moment.
Alors que faire ? La parade la plus sûre reste de passer par le site officiel du fabricant et sa liste de revendeurs agréés, plutôt que par un lien croisé au hasard d’une recherche. Faites attention aux remises qui paraissent trop importantes.
Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.