DoppelCart被曝利用逾11.9万个假网店域名窃取信用卡信息,跨境购物需警惕支付页面风险
据BleepingComputer于2026年9月9日发布的安全消息,一个被称为“DoppelCart”的大规模欺诈网络正在利用超过119,000个域名搭建假冒电商店铺,并通过这些伪装成购物网站的页面窃取用户支付卡信息。来源显示,该行动的核心并不是单一假站,而是以大量域名组成的假网店网络,面向可能进行在线购物的用户收集信用卡等敏感支付资料。对于经常访问海外电商、使用国际信用卡或管理跨境账号的用户来说,这类攻击的风险点不只在“买到假货”,更在于支付信息、账号凭据和后续资金安全可能同时暴露。
事件要点:假网店规模化运作,风险集中在支付环节
从来源披露的信息看,DoppelCart的突出特征是规模庞大:其使用的域名数量超过119,000个。这意味着攻击者可以不断更换站点入口、页面外观和推广路径,降低单个域名被封后对整体行动的影响。普通用户在搜索商品、点击社交媒体广告、打开邮件或消息中的购物链接时,可能很难仅凭页面设计判断真假。
与传统钓鱼页面相比,假电商店铺往往更具迷惑性。它们通常围绕“下单”“填写收货信息”“输入支付卡信息”等流程展开,用户在完成购物动作的过程中主动提交敏感数据。来源摘要明确指出,该网络的目的在于窃取支付卡详情,因此跨境购物者尤其需要关注付款页面是否可信、域名是否异常、是否通过非正常入口跳转。
- 已知名称:DoppelCart欺诈网络。
- 已知规模:使用超过119,000个域名运行假网店。
- 主要风险:窃取支付卡信息,包括可能用于线上扣款的敏感资料。
- 受影响场景:海外电商购物、折扣链接跳转、跨境支付、企业代购或远程采购。
对跨境用户的影响:账号、支付和访问环境都要重新审视
跨境用户往往拥有更多国际化支付工具,例如支持境外交易的信用卡、虚拟卡或多币种账户。一旦卡片信息在假网店中被提交,后续可能出现未经授权的交易、卡片被风控冻结、支付渠道要求重新验证等问题。对于依赖海外平台订阅、SaaS工具、云服务或广告账户的用户而言,支付卡异常还可能影响账户续费和业务连续性。
此外,假网店并不一定只收集卡号。虽然来源摘要重点提到支付卡详情,但在真实购物流程中,用户通常还会填写姓名、邮箱、电话和地址等信息。这些资料一旦与支付信息关联,可能被用于后续钓鱼邮件、冒充客服通知、虚假退款或账号找回攻击。对跨境远程办公团队来说,如果员工使用公司卡或共享采购账号在不明网站下单,风险会从个人消费扩展到企业财务和账号安全。
如何降低风险:先验证站点,再提交卡片信息
面对大规模假网店网络,最重要的不是依赖单一工具,而是建立支付前的核验习惯。用户在进入陌生购物站点时,应优先检查域名拼写、品牌官网入口、浏览器安全提示以及支付流程是否合理。所谓“限时低价”“库存紧张”“海外直邮特价”等信息如果只存在于陌生链接中,尤其需要谨慎。
建议跨境购物者采取以下做法:
- 尽量从品牌官网、可信电商平台或已保存的官方书签进入购物页面,避免直接点击不明广告和邮件链接。
- 为海外购物使用额度可控的信用卡或虚拟卡,减少主卡长期暴露在陌生网站上的机会。
- 开启银行或支付机构的交易提醒,发现异常扣款后及时冻结或更换卡片。
- 不要在可疑页面保存卡片信息,也不要复用重要邮箱、平台账号的密码。
- 在公共网络或不稳定网络环境下购物时,避免登录支付账户;如需远程访问,可选择可信的加密网络环境,但仍需以站点真实性核验为前提。
需要强调的是,VPN或加密连接只能改善传输路径的隐私与安全性,无法把假网站变成真网站。对于DoppelCart这类以假网店为载体的欺诈活动,关键仍是识别入口来源和支付对象。只要用户在伪造页面主动提交了信用卡信息,网络连接本身是否加密并不能阻止资料被站点运营者获取。
编辑解读:大规模域名网络让“看起来像真店”更难辨别
DoppelCart事件提示跨境用户,网络欺诈正在从单个钓鱼页面转向更大规模、更分散的域名体系。超过119,000个域名意味着攻击入口可能覆盖搜索结果、社交平台、消息传播和短链接跳转等多个路径。用户如果只凭页面是否美观、商品图片是否完整来判断可信度,容易低估风险。
对个人用户来说,最现实的防护是把信用卡暴露面降到最低,并对陌生购物链接保持怀疑。对企业和远程团队来说,应建立采购白名单、统一支付审批和异常交易监控机制。跨境网络环境越复杂,越需要把账号安全、支付风控和访问来源验证作为同一套流程来管理,而不是在发生盗刷后才被动补救。