119.000 sahte mağaza, 44.000 çalıntı marka — ve tam bankanızın gönderdiği o kodu da çalıyorlar
Alman bir siber güvenlik şirketi neredeyse 119.000 sahte online mağaza tespit etti. İşin en çirkin yanı sahte logo değil. Bankanızın size gönderdiği kodu yazdığınız an başlayan şey.
Bir reklama tıklıyorsunuz, tanıdığınız bir markanın birebir aynısı görünen bir mağazaya düşüyorsunuz, yüzde 65 indirim yazıyor, alıyorsunuz. Ürün fotoğrafları gerçek — bazen doğrudan asıl şirketin sunucularından yüklenmiş. Logo gerçek. Adres çubuğundaki kilit ikonu gerçek. Sahte olmayan tek şey mağazanın kendisi.
Alman siber güvenlik şirketi Nebty'deki araştırmacılar bu kümeye DoppelCart adını verdi: 118.787 tane .shop uzantılı alan adı, yani incelediği tüm .shop adreslerinin %2,72'si. Bu, alan adı sayısı bakımından şimdiye kadar kamuya açık şekilde belgelenmiş en büyük sahte mağaza ağı. 44.000'den fazla markayı kopyalıyor, marka başına genelde iki kopya düşüyor — ama SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA ve SPARK PAWS'ın her birinin 30'dan fazla sahte versiyonu var.
Asıl önemli kısım rakamlar değil, şu: Bu ödeme sayfalarından birinde kart bilgilerinizi girdiğinizde, form sadece kart numaranızı sessizce bir yere kaydetmiyor. Yazdığınız her şeyi, oturum boyunca açık kalan bir bağlantı üzerinden, gerçek zamanlı olarak dolandırıcıların sunucusuna akıtıyor. Kart numarası, son kullanma tarihi, arkadaki üç haneli kod, fatura adresiniz — ve bankanızın gönderdiği tek kullanımlık onay kodu da dahil.
İşte oyunu değiştiren tam olarak bu son madde. Çoğumuz bankadan gelen kodu bir emniyet kemeri gibi görmeye alıştırıldık: kartınızı biri çalsa bile bu kod olmadan ödemeyi tamamlayamaz diye düşünürüz. Ama siz kodu yazdığınız saniye bu kod dolandırıcının eline geçiyorsa, siz hâlâ ekranda dönen "işleniyor" yazısına bakarken onlar kendi ödemelerini bitirmiş oluyor. Emniyet kemeri ancak onu tutan sizin bankanızsa işe yarıyor.
Kod, ikinci bir kilit değil artık. Sahte bir sitede kod, çalınacak ikinci şey.
Ve bu, tek tek elle kurulmuş 119.000 dolandırıcılık sitesi değil. BleepingComputer'ın haberine göre doğrulanmış DoppelCart mağazalarının %96'sı birebir aynı yapım dosyalarını paylaşıyor ve sadece 27 farklı e-ticaret altyapısı üzerinde çalışıyor. Yirmi yedi. İşin ekonomisi burada gizli: biri makineyi bir kere kurmuş, bir markayı kopyalamak artık bir alan adı almak kadar ucuza geliyor. Nebty burada dikkatli davranıyor, biz de öyle davranacağız — bulgular paylaşılan site ve altyapı özelliklerine dayanıyor, tek bir grubun her alan adını yönettiğine dair bir kanıt yok.
Instagram ya da TikTok'ta gördüğü reklamdan tıklayıp alışveriş yapan, adresi kendi eliyle yazmak yerine linke güvenen herkes — yani 35 yaş altındaki neredeyse herkes, ve bu sahte mağazalar zaten tam olarak bu trafiği yakalamak için kurulmuş. Maaş henüz yatmamışken bir cihazda ya da bir çift botta %65 indirim gördüğünde durup düşünemeyen herkes: indirim bir hediye değil, adres çubuğuna bakmanızı engelleyen kanca. Ve "bankam bana kod gönderiyor, ben güvendeyim" diye düşünen herkes — yani elinde telefon olan hemen herkes.
Nebty bu ağı kimin işlettiğini söylemedi, başka kimse de söylemedi — araştırma alan adlarını ortak yapım dosyaları ve altyapı üzerinden birbirine bağlıyor, bir işletmeci ismi vermiyor. O yüzden izlenmesi gereken şey şu: 27 e-ticaret altyapısı ve .shop alan adı sağlayıcısı bu konuda bir şey yapacak mı, ve .shop alan adları içindeki o %2,72'lik pay düşecek mi. Düşmezse, ağ hâlâ eleman alıyor demektir. Kimse bir takvim açıklamadı.
44.000 marka kopyalanmış, marka başına ortalama sadece iki taklit düşüyor. Bu, büyük perakendecilere yönelik hedefli bir saldırı değil — kopyalamaya değer hemen hemen her mağazayı tarayan bir ağ taraması. Yani en çok güvendiğiniz markanın bir ikizi bir yerlerde duruyor, ve muhtemelen orijinalinden daha iyi görünüyor.
Kaynaklar: Malwarebytes Labs, "More than 100,000 fake stores are out to steal your card details", yazan Pieter Arntz, 9 Eylül 2026, Nebty'nin araştırmasına ve BleepingComputer'ın haberine dayanarak.
Neredeyse 119.000 sahte mağaza 44.000 tanınmış markayı kopyalıyor ve sadece kart numarasını değil, bankanızın SMS ile gönderdiği tek kullanımlık kodu da gerçek zamanlı çalıyor — yani "kod geldi, güvendeyim" güvencesi tanımadığınız bir sitede artık işe yaramıyor.
THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz · düzeltmeler