THE TELL

119.000 sahte mağaza, 44.000 çalıntı marka — ve tam bankanızın gönderdiği o kodu da çalıyorlar

Alman bir siber güvenlik şirketi neredeyse 119.000 sahte online mağaza tespit etti. İşin en çirkin yanı sahte logo değil. Bankanızın size gönderdiği kodu yazdığınız an başlayan şey.

Bir reklama tıklıyorsunuz, tanıdığınız bir markanın birebir aynısı görünen bir mağazaya düşüyorsunuz, yüzde 65 indirim yazıyor, alıyorsunuz. Ürün fotoğrafları gerçek — bazen doğrudan asıl şirketin sunucularından yüklenmiş. Logo gerçek. Adres çubuğundaki kilit ikonu gerçek. Sahte olmayan tek şey mağazanın kendisi.

Alman siber güvenlik şirketi Nebty'deki araştırmacılar bu kümeye DoppelCart adını verdi: 118.787 tane .shop uzantılı alan adı, yani incelediği tüm .shop adreslerinin %2,72'si. Bu, alan adı sayısı bakımından şimdiye kadar kamuya açık şekilde belgelenmiş en büyük sahte mağaza ağı. 44.000'den fazla markayı kopyalıyor, marka başına genelde iki kopya düşüyor — ama SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA ve SPARK PAWS'ın her birinin 30'dan fazla sahte versiyonu var.

Ne anlama geliyor

Asıl önemli kısım rakamlar değil, şu: Bu ödeme sayfalarından birinde kart bilgilerinizi girdiğinizde, form sadece kart numaranızı sessizce bir yere kaydetmiyor. Yazdığınız her şeyi, oturum boyunca açık kalan bir bağlantı üzerinden, gerçek zamanlı olarak dolandırıcıların sunucusuna akıtıyor. Kart numarası, son kullanma tarihi, arkadaki üç haneli kod, fatura adresiniz — ve bankanızın gönderdiği tek kullanımlık onay kodu da dahil.

İşte oyunu değiştiren tam olarak bu son madde. Çoğumuz bankadan gelen kodu bir emniyet kemeri gibi görmeye alıştırıldık: kartınızı biri çalsa bile bu kod olmadan ödemeyi tamamlayamaz diye düşünürüz. Ama siz kodu yazdığınız saniye bu kod dolandırıcının eline geçiyorsa, siz hâlâ ekranda dönen "işleniyor" yazısına bakarken onlar kendi ödemelerini bitirmiş oluyor. Emniyet kemeri ancak onu tutan sizin bankanızsa işe yarıyor.

Kod, ikinci bir kilit değil artık. Sahte bir sitede kod, çalınacak ikinci şey.
Bunu paylaş

Ve bu, tek tek elle kurulmuş 119.000 dolandırıcılık sitesi değil. BleepingComputer'ın haberine göre doğrulanmış DoppelCart mağazalarının %96'sı birebir aynı yapım dosyalarını paylaşıyor ve sadece 27 farklı e-ticaret altyapısı üzerinde çalışıyor. Yirmi yedi. İşin ekonomisi burada gizli: biri makineyi bir kere kurmuş, bir markayı kopyalamak artık bir alan adı almak kadar ucuza geliyor. Nebty burada dikkatli davranıyor, biz de öyle davranacağız — bulgular paylaşılan site ve altyapı özelliklerine dayanıyor, tek bir grubun her alan adını yönettiğine dair bir kanıt yok.

Kimi ilgilendiriyor

Instagram ya da TikTok'ta gördüğü reklamdan tıklayıp alışveriş yapan, adresi kendi eliyle yazmak yerine linke güvenen herkes — yani 35 yaş altındaki neredeyse herkes, ve bu sahte mağazalar zaten tam olarak bu trafiği yakalamak için kurulmuş. Maaş henüz yatmamışken bir cihazda ya da bir çift botta %65 indirim gördüğünde durup düşünemeyen herkes: indirim bir hediye değil, adres çubuğuna bakmanızı engelleyen kanca. Ve "bankam bana kod gönderiyor, ben güvendeyim" diye düşünen herkes — yani elinde telefon olan hemen herkes.

Sırada ne var

Nebty bu ağı kimin işlettiğini söylemedi, başka kimse de söylemedi — araştırma alan adlarını ortak yapım dosyaları ve altyapı üzerinden birbirine bağlıyor, bir işletmeci ismi vermiyor. O yüzden izlenmesi gereken şey şu: 27 e-ticaret altyapısı ve .shop alan adı sağlayıcısı bu konuda bir şey yapacak mı, ve .shop alan adları içindeki o %2,72'lik pay düşecek mi. Düşmezse, ağ hâlâ eleman alıyor demektir. Kimse bir takvim açıklamadı.

Aklınızda tutmanız gereken bir ayrıntı

44.000 marka kopyalanmış, marka başına ortalama sadece iki taklit düşüyor. Bu, büyük perakendecilere yönelik hedefli bir saldırı değil — kopyalamaya değer hemen hemen her mağazayı tarayan bir ağ taraması. Yani en çok güvendiğiniz markanın bir ikizi bir yerlerde duruyor, ve muhtemelen orijinalinden daha iyi görünüyor.

Kaynaklar: Malwarebytes Labs, "More than 100,000 fake stores are out to steal your card details", yazan Pieter Arntz, 9 Eylül 2026, Nebty'nin araştırmasına ve BleepingComputer'ın haberine dayanarak.

Neden yayımladık8/10

Neredeyse 119.000 sahte mağaza 44.000 tanınmış markayı kopyalıyor ve sadece kart numarasını değil, bankanızın SMS ile gönderdiği tek kullanımlık kodu da gerçek zamanlı çalıyor — yani "kod geldi, güvendeyim" güvencesi tanımadığınız bir sitede artık işe yaramıyor.

THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz  ·  düzeltmeler

Paylaş
← Tüm yazılar← Bir modelin bulamadığı bir rakama ihtiya…Sonraki: 350 reklam, 29 bin hesap, 5 bin dolardan a… →
Herkes ne olduğunu yazar

Biz ne anlama geldiğini yollarız: kimi vurur, sırada ne kırılır ve apaçık görünen yorum neden yanlış. Tek mektup, yalnızca gerçekten bir şey değiştiğinde.

Spam yok. Tek tıkla çıkın.

Takip etmeyi mi tercih edersiniz? Telegram X