Οι απάτες με ψεύτικα eshop σημείωσαν αύξηση 790% το πρώτο τρίμηνο του 2025 σε σχέση με την ίδια περίοδο του 2024, σύμφωνα με έρευνα της Avast. Οι κυβερνοεγκληματίες εκμεταλλεύονται την οικονομική αβεβαιότητα και τις αυξανόμενες δασμολογικές επιβαρύνσεις, που ωθούν τους καταναλωτές να αναζητούν φθηνότερες αγορές στο διαδίκτυο, δημιουργώντας έτσι ιδανικές συνθήκες για την εξαπάτησή τους μέσω πλαστών καταστημάτων.
Ένα χαρακτηριστικό παράδειγμα είναι η απάτη Phish ‘n’ Ships, όπου χάκερ κατέλαβαν πάνω από 1.000 ιστοσελίδες και ανακατεύθυναν τους χρήστες σε περισσότερα από 200 πλαστά eshop σε πολλές γλώσσες. Αυτά τα καταστήματα σχεδιάστηκαν ώστε να κλέβουν στοιχεία πιστωτικών καρτών, χωρίς ποτέ να παραδίδουν τα παραγγελλόμενα προϊόντα. Η όλη εκστρατεία ήταν πλήρως αυτοματοποιημένη και εκτελέστηκε από bots και δεν είναι η πρώτη φορά που γίνεται μια τέτοια επιχείρηση.

Πώς αναπτύσσουν τα πλαστά store;
Το να δημιουργήσεις ψεύτικα eshop δεν απαιτεί πλέον ειδικές τεχνικές γνώσεις, καθώς χρησιμοποιούνται φτηνά πρότυπα ή εργαλεία κλωνοποίησης πραγματικών ιστοσελίδων, όπως το HTTrack, που αντί για νόμιμη χρήση αντιγράφουν ολόκληρα site με λογότυπα, φωτογραφίες προϊόντων και ψεύτικα σήματα αξιοπιστίας. Επιπλέον, επιτήδειοι αγοράζουν παλιά, ληγμένα domains ή εγγράφουν νέα που μοιάζουν νόμιμα με μικρές αλλαγές στο όνομα ή χρησιμοποιούν τεχνικές DNS spoofing για να ανακατευθύνουν τους χρήστες χωρίς να το αντιλαμβάνονται.
Για την προσέλκυση επισκεπτών, οι απατεώνες βασίζονται σε διαφημίσεις στα social media, ψεύτικους λογαριασμούς influencers και χειραγώγηση μηχανών αναζήτησης. To SEO poisoning είναι μια αγαπημένη μέθοδος, όπου δημοσιεύονται ψεύτικα άρθρα, αναρτήσεις και κριτικές που προωθούν τα ψεύτικα καταστήματα, ενώ ταυτόχρονα προστίθενται ψεύτικες κριτικές που αυξάνουν την αίσθηση εμπιστοσύνης. Αυτές οι κριτικές συχνά δημιουργούνται με εργαλεία τεχνητής νοημοσύνης ή χρησιμοποιούν «deepfake» βίντεο πελατών για περαιτέρω παραπλάνηση.
Μετά από μια αγορά σε ψεύτικα eshop, τα θύματα συνήθως αντιμετωπίζουν ένα από τα παρακάτω: μη παραλαβή παραγγελίας με εξαφάνιση του site, λήψη προϊόντων απομιμήσεων ή λάθος προϊόντων χωρίς επιστροφές, ή κλοπή προσωπικών και οικονομικών δεδομένων που πιθανόν να διατίθενται στο dark web ή χρησιμοποιούνται για νέες απάτες.
Οι καταναλωτές απαιτούν μεγαλύτερη προστασία από τις απάτες στο διαδίκτυο. Παρά την αφαίρεση εκατοντάδων κακόβουλων domains και το φιλτράρισμα εκατομμυρίων προσπαθειών bot σε πλατφόρμες, το 63% των αγοραστών θεωρεί ότι οι ιστοσελίδες πρέπει να εντείνουν την καταπολέμηση της απάτης, ενώ το 84% των εμπόρων αναφέρει ότι η ανίχνευση ψεύτικων δραστηριοτήτων γίνεται ολοένα και πιο δύσκολη. Πολλοί πιστεύουν εσφαλμένα ότι πλατφόρμες όπως το Amazon ή η Google ελέγχουν σχολαστικά όλα τα καταστήματα, όμως ο τεράστιος όγκος περιεχομένου και η βελτίωση των απατεώνων με τη χρήση AI καθιστούν την πρόληψη δύσκολη.

Συμβουλές για να προστατεύσετε το e-shop σας και τους πελάτες σας
- Ελέγχετε σχολαστικά τα URLs για τυχόν μικρά λάθη ή επιπλέον χαρακτήρες.
- Το να βλέπει κάποιος το HTTPS δεν σημαίνει απαραίτητα ότι το site είναι αξιόπιστο.
- Ενθαρρύνετε τους πελάτες να αναζητούν κριτικές και σε ανεξάρτητες πλατφόρμες, όχι μόνο μέσα στο site.
- Προειδοποιείτε για τις προσφορές που φαίνονται υπερβολικά καλές για να είναι αληθινές, μιας και είναι μια τακτική που υιοθετούν τα ψεύτικα eshop για να δελεάσουν.
- Εφαρμόστε πολυεπίπεδα συστήματα ασφαλείας και αύξηση ευαισθητοποίησης του προσωπικού, ειδικά για το phishing.
Όπως επισημαίνει ο James Mirfin της Visa, η χρήση του GenAI από τους εγκληματίες καθιστά τους υπαλλήλους και τους πελάτες το πιο αδύναμο σημείο, απαιτώντας υψηλά επίπεδα ενημέρωσης και την υιοθέτηση πολλαπλών μέτρων άμυνας για την αποτροπή απειλών.
Η ενημέρωση και η επαγρύπνηση αποτελούν το καλύτερο όπλο για κάθε eshop owner ώστε να προστατεύσει την επιχείρησή του και τους πελάτες από τις ολοένα αυξανόμενες απάτες στο ηλεκτρονικό εμπόριο

