Una copia exacta del sitio web de una marca real roba los datos de su tarjeta durante el pago
Una red de 119,000 tiendas falsas clona sitios de marcas reales ofreciendo descuentos del 40–65%. Al pagar, su número de tarjeta, CVV y código bancario de un solo uso son robados en tiempo real, a veces incluso si recibe un producto de imitación barato.
También conocida como: estafa DoppelCart, sitio web falso de marca con skimmer, clonación de tienda de marca, fraude en el pago de tienda falsa
¿Ya te pasó? Haz esto en los próximos minutos
- 1 Llama ahora mismo a la línea de fraude de tu banco o tarjeta. Usa el número del reverso de tu tarjeta, no uno del mensaje o de quien llamó. Pide que detengan o reviertan el pago y congelen la cuenta.
- 2 Si pagaste con tarjeta de regalo, transferencia o una app (Zelle, Venmo, Cash App): contacta a esa empresa de inmediato y repórtalo como fraude. Actuar rápido a veces recupera el dinero.
- 3 Reporta al FBI en ic3.gov y a la FTC en reportfraud.ftc.gov. Cuanto antes, mejor.
Qué hacer ahora mismo
- 1 Siempre verifique el dominio oficial de la marca antes de comprar — busque el nombre de la marca + 'sitio oficial' en otra pestaña
- 2 Nunca ingrese un código bancario de un solo uso en un sitio de compras — las tiendas legítimas no lo solicitan
- 3 Si ingresó los datos de su tarjeta, llame a su banco de inmediato para bloquear la tarjeta y disputar los cargos
- 4 Monitoree sus estados de cuenta durante los próximos 30–90 días, aunque haya recibido un paquete
- 5 Verifique la fecha de registro del dominio en WHOIS; si fue registrado en los últimos 12 meses, tenga precaución
- 6 Reporte a la FTC en https://reportfraud.ftc.gov y al IC3 del FBI en https://www.ic3.gov.
Señales de alerta
- ⚠ El precio es 40–65% más bajo que en el sitio oficial de la marca, sin ninguna promoción evidente
- ⚠ El dominio termina en .shop, .store u .online y fue registrado en los últimos 12 meses
- ⚠ El sitio carga imágenes de productos directamente desde los servidores de la marca real
- ⚠ La página de pago pide número de tarjeta, fecha de vencimiento, CVV y luego un código bancario de un solo uso
- ⚠ No hay teléfono ni dirección física; el correo de soporte es de Gmail u otro proveedor genérico
- ⚠ La URL no coincide con el dominio oficial de la marca pero se parece (p. ej., sodastream-oficial.shop)
Una red de más de 119,000 tiendas falsas llamada DoppelCart, documentada en septiembre de 2026 por la firma de ciberseguridad Nebty, clona sitios de 44,182 marcas reales utilizando sus propias imágenes y descripciones de productos con descuentos del 40–65%. A diferencia de las tiendas falsas tradicionales que simplemente toman el dinero sin enviar nada, estas tiendas instalan un skimmer en el proceso de pago: mientras el comprador escribe los datos de su tarjeta, un sistema silencioso transmite esa información a los atacantes en tiempo real. Algunas víctimas reciben un producto de imitación barato, lo que retrasa que se den cuenta de que su tarjeta también fue comprometida.
Fuentes
- Bleeping Computer / Nebty — Red DoppelCart usa 119,000 tiendas falsas para robar tarjetas de crédito (sep 2026)
- eSecurity Planet — 119,000 tiendas falsas imitan marcas reales para robar datos de tarjetas (sep 2026)
- Daily Hodl — Red de 118,996 tiendas falsas que suplantan marcas legítimas roba información bancaria (9 sep 2026)
- SC Media — La operación DoppelCart usa más de 119,000 dominios falsos para robar datos de tarjetas (sep 2026)
- Nebty — DoppelCart: 119,000 dominios en la mayor red de tiendas falsas documentada (sep 2026)
- Doppel — Phishing de estilo: la IA clona sitios web de marcas y tiendas en horas (2026)
- PRWeb — Las amenazas de IA a marcas crecieron 16x en el primer trimestre de 2026 (sep 2026)