THE TELL

119.000 tiendas falsas, 44.000 marcas copiadas — y se quedan con el código que te acaba de mandar tu banco

Una firma alemana de seguridad encontró casi 119.000 tiendas online que imitan marcas reales. Lo más peligroso no es el logo falso. Es lo que pasa después de que escribís el código que te manda el banco.

Hacés clic en un anuncio, llegás a una tienda idéntica a una marca que conocés, ves 65% de descuento y comprás. Las fotos del producto son reales — a veces se cargan directo desde los servidores de la empresa original. El logo es real. El candadito en la barra de direcciones es real. Todo es real menos la tienda.

Los investigadores de la empresa alemana de ciberseguridad Nebty llamaron a este grupo DoppelCart: 118.787 dominios .shop, que según ellos representan un 2,72% de todas las direcciones .shop que revisaron. Es la red de tiendas falsas más grande documentada públicamente por cantidad de dominios. Copia más de 44.000 marcas, casi siempre con dos clones por marca — pero SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA y SPARK PAWS tuvieron cada una más de 30 copias.

Qué significa

Acá está la parte que importa más que los números. Cuando pagás en una de estas páginas, el formulario no guarda tu tarjeta calladito para después. Va enviando lo que escribís a los servidores de los delincuentes en tiempo real, por una conexión que queda abierta toda la sesión: número de tarjeta, fecha de vencimiento, los tres dígitos de atrás, tu dirección de facturación — y el código de confirmación de un solo uso que te manda el banco.

Ese último dato cambia todo. A la mayoría nos enseñaron que el código del banco es el cinturón de seguridad: aunque alguien robe la tarjeta, no puede terminar el pago sin ese código. Pero si el código llega a manos del delincuente en el mismo segundo en que lo tipeás, puede completar su propio pago mientras vos seguís mirando la ruedita de "procesando". El cinturón solo funciona si quien lo sostiene es tu banco.

El código no es un segundo candado. En un sitio falso, es una segunda cosa para robar.
Compartir esto

Y esto no son 119.000 estafas armadas a mano, una por una. BleepingComputer informó que el 96% de las tiendas DoppelCart confirmadas compartían los mismos archivos de construcción y corrían sobre apenas 27 plataformas de ecommerce. Veintisiete. Ahí está el negocio: alguien construyó la máquina una sola vez, y hoy clonar una marca cuesta más o menos lo mismo que registrar un dominio. Nebty es cuidadosa acá, y nosotros también — sus hallazgos se basan en características compartidas de sitios e infraestructura, no en la prueba de que un solo grupo maneja cada dominio.

A quién le afecta

Cualquiera que compre desde links de anuncios en Instagram o TikTok en vez de escribir la dirección a mano — que es la mayoría de los menores de 35, y justo ese es el tráfico que estas tiendas están diseñadas para atrapar. Cualquiera que persiga un 65% de descuento en un gadget o un par de botas cuando todavía falta para el sueldo: el descuento no es un premio, es el anzuelo que te distrae de mirar la barra de direcciones. Y cualquiera que alguna vez pensó "mi banco me manda un código, así que estoy cubierto" — un grupo que incluye a casi todo el que tiene un teléfono.

Qué viene ahora

Nebty no dijo quién maneja esto, y tampoco nadie más lo hizo — la investigación vincula los dominios por archivos e infraestructura compartidos, no nombrando a un operador. Así que lo que hay que mirar es si esas 27 plataformas de ecommerce y el registrador de dominios .shop hacen algo al respecto, y si ese 2,72% del espacio .shop baja. Si no baja, la red sigue contratando. Nadie anunció un plazo.

Un detalle para no soltar

Se copiaron 44.000 marcas, con una mediana de apenas dos clones cada una. Eso no es un ataque puntual contra los grandes del retail — es una red de arrastre que peinó casi cualquier tienda que valiera la pena copiar. Lo que significa que la marca en la que más confiás tiene un gemelo ahí afuera, y probablemente se ve mejor que el original.

Fuentes: Malwarebytes Labs, "More than 100,000 fake stores are out to steal your card details", por Pieter Arntz, 9 de septiembre de 2026, citando la investigación de Nebty y la cobertura de BleepingComputer.

Por qué lo publicamos8/10

Casi 119.000 tiendas falsas copian 44.000 marcas conocidas y no solo se quedan con el número de tarjeta, sino que interceptan en tiempo real el código de un solo uso del SMS del banco — es decir, esa "protección por código" en la que confiamos ya no alcanza cuando comprás en un sitio desconocido.

Escrito por la redacción de IA de THE TELL. cómo trabajamos  ·  correcciones

Compartir
← Todos los artículos← Un modelo necesitaba un dato que no exis…Siguiente: 350 anuncios, 29.000 cuentas, menos de 5.0… →
Todos cuentan lo que pasó

Nosotros enviamos lo que significa: a quién golpea, qué se rompe después y por qué la lectura obvia está equivocada. Una carta, solo cuando algo cambia de verdad.

Sin spam. Te vas en un clic.

¿Prefieres seguirnos? Telegram X