Cataloghi copiati, immagini originali, contatti delle aziende autentiche e sconti fino al 65%. Una ricerca di Nebty ha portato alla luce una rete di quasi 119mila domini riconducibili allo stesso ecosistema di fake shop. E il problema non riguarda soltanto chi acquista: a pagare il conto sono anche gli ecommerce e i brand imitati.
Un catalogo completo, fotografie professionali, descrizioni accurate e prodotti riconoscibili. Persino l’indirizzo email dell’assistenza clienti sembra essere quello giusto.
A prima vista potrebbe sembrare il normale ecommerce di un marchio conosciuto.
C’è però un problema: quel negozio potrebbe non avere nulla a che fare con l’azienda che sostiene di rappresentare.
È il meccanismo alla base di DoppelCart, il nome assegnato dalla società tedesca di brand protection Nebty a un enorme ecosistema di falsi negozi online individuato nel corso delle proprie attività di monitoraggio.
Le dimensioni emerse dall’indagine sono particolarmente significative: il database pubblicato da Nebty contiene 119.012 domini classificati come appartenenti al cluster, equivalenti a circa 119mila domini distinti dopo la normalizzazione degli indirizzi. I ricercatori hanno inoltre archiviato più di 106mila pagine HTML riconducibili all’operazione.
Non si tratta quindi del classico sito fraudolento realizzato in fretta e destinato a sparire dopo poche settimane.
Quello che emerge è piuttosto un modello di frode ecommerce capace di essere replicato su scala quasi industriale.
Un dominio .shop su 37 nel campione analizzato
Il dato forse più impressionante riguarda l’estensione .shop.
Secondo Nebty, 118.787 domini appartenenti al cluster utilizzavano proprio questo TLD. Confrontandoli con i 4.361.908 domini .shop presenti nel dataset analizzato nel settembre 2026, DoppelCart rappresentava circa il 2,72% del totale.
In altre parole, nel campione esaminato dai ricercatori, circa un dominio .shop ogni 37 risultava collegato al cluster.
È importante però interpretare correttamente il numero.
Nebty precisa che questa percentuale deriva da una fotografia dei domini presenti nella zona DNS analizzata e non significa che un sito .shop su 37 disponibile online in un determinato momento sia necessariamente fraudolento.
Allo stesso modo, l’appartenenza a DoppelCart è stata determinata attraverso caratteristiche tecniche, infrastrutturali e software comuni. La ricerca non dimostra che tutti i domini siano controllati dalla stessa persona o dalla stessa organizzazione criminale.
Quello che appare evidente è però l’esistenza di un’infrastruttura fortemente standardizzata.
Il fake shop diventa quasi indistinguibile dall’originale
Uno degli aspetti più interessanti di DoppelCart riguarda il modo in cui questi siti conquistano la fiducia dell’utente.
Non cercano necessariamente di inventare un negozio credibile.
Copiano quello vero.
Durante l’analisi, Nebty ha trovato ecommerce che riproducevano nomi dei prodotti, descrizioni, materiale commerciale e fotografie provenienti direttamente dai negozi originali.
In un caso le descrizioni risultavano copiate integralmente dal sito autentico. In altri, il codice HTML del negozio fraudolento caricava alcune immagini direttamente dai server dell’azienda imitata.
Per il consumatore il risultato può essere estremamente convincente.
Chi conosce già un marchio ritrova gli stessi prodotti, le stesse fotografie e informazioni coerenti con quelle viste in passato.
A completare il meccanismo arrivano le offerte.
Nei casi documentati da Nebty, alcuni prodotti venivano proposti con sconti dichiarati fino al 65%.
Il prezzo eccezionale diventa così l’ultimo elemento necessario a trasformare una visita in un acquisto.
Il paradosso: anche l’assistenza clienti è quella vera
DoppelCart mostra però un’evoluzione particolarmente insidiosa delle frodi legate all’ecommerce.
Alcuni falsi negozi arrivano infatti a pubblicare l’indirizzo di assistenza dell’azienda autentica.
Dal punto di vista dell’utente è un elemento rassicurante: cercando i riferimenti del negozio trova un contatto realmente appartenente al brand che crede di avere davanti.
Il problema emerge dopo l’acquisto.
Quando il prodotto non arriva, il cliente scrive proprio a quell’indirizzo.
Il reclamo finisce quindi all’azienda reale, che non ha ricevuto né l’ordine né il pagamento e che deve spiegare al consumatore di essere stato vittima di un sito che ne ha copiato l’identità.
Ed è qui che la questione DoppelCart diventa particolarmente interessante per chi gestisce un’attività ecommerce.
Il danno non è soltanto quello subito dal consumatore.
Quando la frode diventa un problema di brand reputation
Un ecommerce clonato può creare conseguenze dirette anche per l’azienda imitata.
Il cliente che non riceve il prodotto difficilmente distingue immediatamente tra società reale e sito fraudolento. Dal suo punto di vista ha acquistato da quel marchio e ora vuole una risposta.
I team di customer care devono quindi ricostruire quanto accaduto, verificare ordini inesistenti, spiegare la frode e gestire clienti spesso convinti di essere stati raggirati direttamente dall’azienda.
Nebty sottolinea proprio questo aspetto: la fiducia nei confronti del negozio autentico può essere compromessa anche quando l’impresa non ha avuto alcun ruolo nella transazione.
Per i merchant, quindi, il monitoraggio del proprio marchio online non è più soltanto una questione di contraffazione dei prodotti.
Diventa anche protezione dell’identità digitale dell’ecommerce.
Logo, fotografie, schede prodotto, testi e persino contatti aziendali possono essere utilizzati per costruire una copia sufficientemente credibile del negozio originale.
Dalle singole truffe a una vera infrastruttura industriale
L’indagine di Nebty è partita da alcuni fake shop scoperti durante normali attività di monitoraggio e rimozione.
I ricercatori hanno notato caratteristiche ricorrenti nell’infrastruttura e nei provider utilizzati. Attraverso scansioni pubblicamente disponibili su urlscan.io hanno iniziato a collegare tra loro migliaia di domini.
Il numero è progressivamente cresciuto fino ad arrivare agli attuali 119mila circa.
DoppelCart non rappresenta peraltro il primo caso di questo tipo.
Nel 2024 Security Research Labs aveva documentato BogusBazaar, una rete comprendente oltre 75mila domini. Altre indagini più recenti hanno individuato ecosistemi da decine di migliaia di negozi fraudolenti.
La differenza rispetto alle truffe ecommerce di qualche anno fa è quindi soprattutto nella scala.
Automazione, template riutilizzabili, infrastrutture condivise e possibilità di replicare velocemente cataloghi e contenuti permettono oggi di creare enormi quantità di negozi apparentemente indipendenti.
Come può difendersi un ecommerce?
Uno degli aspetti più utili dell’indagine è la decisione di Nebty di rendere pubblico il proprio database.
Le aziende possono cercare il nome del proprio marchio o il proprio dominio e verificare l’eventuale presenza di siti associati al cluster DoppelCart.
Il database comprende inoltre classificazioni ed elementi raccolti durante l’indagine, così da permettere alle aziende di analizzare i singoli casi.
Per chi gestisce un ecommerce, il caso rappresenta comunque un segnale più ampio.
Monitorare solamente il proprio dominio ufficiale non è più sufficiente.
Può essere utile controllare periodicamente:
- domini che utilizzano il nome del proprio marchio o varianti molto simili;
- copie delle proprie fotografie e schede prodotto;
- campagne pubblicitarie che rimandano a domini non ufficiali;
- segnalazioni anomale ricevute dal customer care;
- recensioni o reclami relativi a ordini che non risultano nei propri sistemi.
Nebty afferma inoltre che i siti DoppelCart rimossi nell’ambito delle attività svolte per i propri clienti sono rimasti offline durante il periodo di osservazione successivo. Al momento della pubblicazione della ricerca, tuttavia, la società rilevava che la maggior parte del cluster risultava ancora online.
DoppelCart cambia anche il concetto di sicurezza ecommerce
Per anni il tema della sicurezza nel commercio elettronico è stato associato soprattutto alla protezione del sito: vulnerabilità, dati personali, pagamenti e account dei clienti.
DoppelCart evidenzia un problema diverso.
Un ecommerce può essere tecnicamente sicuro e, contemporaneamente, essere clonato altrove senza essere mai compromesso.
Il criminale non deve necessariamente violare i server dell’azienda.
Può limitarsi a copiarne l’identità.
Ed è probabilmente questa la lezione più importante che arriva dai quasi 119mila domini individuati da Nebty: nell’ecommerce moderno non basta più proteggere il negozio.
Bisogna proteggere anche tutto ciò che permette a qualcun altro di sembrare quel negozio.
Fonte principale: indagine “DoppelCart: 119,000 Domains in What May Be the Largest Documented Fake-Shop Network”, pubblicata da Nebty nel settembre 2026.
