E-Commerce Phishing Websites in Vietnam: An Exploratory Study
Deze verkennende studie analyseert 607 e-commerce phishingwebsites in Vietnam van 2022 tot 2024 om te onthullen hoe aanvallers steeds vaker grote platforms zoals Shopee en Tiki imiteren terwijl ze continu technische tactieken, zoals URL-structuren en protocollen, aanpassen om detectie te ontwijken.
Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer
Stel je het internet voor als een enorme, bruisende digitale stad waar mensen alles kunnen kopen, van sneakers tot smartphones. In deze stad zijn betrouwbare winkels met felle borden en lange rijen tevreden klanten. Maar in de schaduwen sluipen "geestwinkels" rond—nepvoortjes die door oplichters zijn gebouwd om exact op de echte te lijken. Deze oplichters, bekend als phishers, willen niet alleen je portemonnee stelen; ze willen je identiteit, je wachtwoorden en je bankgegevens stelen door je ervan te overtuigen dat hun nepwinkel de echte zaak is. Dit is de wereld van phishing, een vorm van digitale misleiding waarbij kwaadwillenden gebruikmaken van social engineering (eigenlijk psychologische trucjes) om je je verdediging te laten laten varen.
Om deze geestwinkels te vangen, treden beveiligingsexperts op als digitale detectives. Ze zoeken naar aanwijzingen in het "adres" van de website (de URL), controleren of de winkel een veilig slot heeft (HTTPS), en kijken hoe nauwkeurig het nepbord overeenkomt met het echte exemplaar. Ze gebruiken ook enorme databases van bekende boeven om te zien of een nieuwe winkel eerder is gemarkeerd. Dit artikel duikt diep in één specifieke buurt van onze digitale stad: Vietnam. Terwijl de online winkelscène in Vietnam explodeert met groei, is de vraag niet alleen of deze geestwinkels verschijnen, maar hoe ze van kostuum veranderen om shoppers te misleiden.
De Digitieve Geestjacht: Wat gebeurt er in Vietnam?
Deze studie is als een tijdreisende investigatie naar de wereld van online winkelscams in Vietnam. De onderzoeker, Joshua Dwight, besloot detective te spelen door te kijken naar een enorme collectie van 607 nep e-commerce websites die tussen 2022 en 2024 zijn gerapporteerd door het Nationaal Centrum voor Cyberbeveiliging van Vietnam. Denk hierbij aan het beoordelen van drie jaar aan politierapporten over "nepwinkel"-misdaden om te zien hoe de criminelen evolueren.
De grote vraag was simpel: Hoe veranderen deze nepwinkels hun tactieken in de loop van de tijd? Worden ze beter in het echt lijken? Gebruiken ze andere trucs om zich te verbergen?
De "Grote Drie" Doelwitten
Ten eerste stelde de studie vast dat de boeven niet willekeurig zijn; ze hebben een favoriet menu. Net zoals een inbreker de duurste huizen aanvalt, richten deze phishers zich op de grootste namen in de Vietnamese online handel. De meest geïmporteerde merken waren Shopee, Tiki en Lazada. Als je ooit online hebt gewinkeld in Vietnam, ken je deze namen. De gegevens toonden aan dat in 2024 alleen al Tiki 86 keer werd nagemaakt, Shopee 81 keer en Lazada 39 keer. Het lijkt erop dat hoe groter het merk, hoe groter het doelwit.
De Kostuumwisselingen: Korte URL's en Sluipende Protocollen
Een van de meest interessante bevindingen is hoe de "adressen" van deze nepwinkels veranderen. Stel je voor dat het adres van een echte winkel meestal een lange, ingewikkelde straatnaam is. Je zou verwachten dat een nepwinkel zou proberen dat lange adres perfect te kopiëren. Maar de studie vond iets verrassends: de nepadressen worden korter.
- In 2022 was het gemiddelde nepadres ongeveer 21,4 tekens lang.
- In 2023 daalde dit drastisch naar slechts 12,6 tekens.
- Tegen 2024 was het weer omhoog gesprongen naar 19,9 tekens.
De onderzoekers suggereren dat dit niet willekeurig is. In 2023 leken de phishers te experimenteren met zeer korte URL's, misschien in een poging om langs beveiligingsfilters te glippen die zoeken naar lange, verdachte reeksen tekst. Het is alsof een dief overstapt van een groot, opvallend masker naar een pieklein, nauwelijks zichtbaar masker.
Ze veranderden ook hun "uniformen". De meeste legitieme winkels gebruiken een veilig sloticoon (HTTPS) om er veilig uit te zien. De studie vond dat in 2022 80,7% van de nepwinkels dit beveiligde slot gebruikte. Maar in 2023? 0%. In plaats daarvan stapten de phishers in 98,2% van de gevallen over op een "relatief protocol" (een technische manier om te zeggen dat ze de standaard beveiligde of niet-beveiligde tags helemaal niet gebruikten). Het is alsof de dieven de nep "Beveiligingsbeambte" vesten helemaal hebben afgelegd en gewoon opgingen in de massa door helemaal niets specifieks te dragen. Tegen 2024 gingen ze weer terug naar het dragen van de nep vesten (HTTPS) in 66,2% van de gevallen. Dit constante schakelen suggereert dat de boeven voortdurend testen welke trucs het beste werken om niet gepakt te worden.
De "Look-Alike" Score
Nog een aanwijzing die de detectives gebruikten was de "Levenshtein-afstand". Denk aan dit als een "gelijkenis-score". Als de echte winkel "Shopee" heet, en de nepwinkel is "Shopee-Official", hoeveel letters moet je veranderen om ze te laten matchen? Een lagere score betekent dat ze erg op elkaar lijken; een hogere score betekent dat ze wat meer verschillen.
De studie vond dat de "look-alike" score elk jaar significant veranderde:
- 2022: Gemiddelde score van 11,27
- 2023: Gemiddelde score van 16,54 (Ze zagen er meer verschillend uit!)
- 2024: Gemiddelde score van 13,38
Dit suggereert dat de phishers in 2023 minder bezorgd waren over het maken van een perfecte kopie en meer bezorgd waren over andere trucs (zoals de eerder genoemde korte URL's). Ze waren bereid er wat meer "afwijkend" uit te zien als dat hielp om verborgen te blijven.
De Blinde Vlek van de "Security Scanner"
Hier is een eng deel van het verhaal. De onderzoeker heeft al deze nepwebsites door VirusTotal gehaald, een superpopulaire online scanner die controleert of een website slecht is met behulp van 96 verschillende beveiligingsmotoren. Je zou denken dat een scanner alle boeven zou vangen, toch?
Niet zo snel.
- In 2022 werd 24% van de nep sites niet als kwaadaardig gemarkeerd door de scanners.
- In 2023 steeg dat aantal naar 46%.
- In 2024 werden er nog steeds 35% gemist.
Dit betekent dat bijna de helft van de tijd de geautomatiseerde beveiligingssystemen niet eens doorhadden dat de winkel nep was. De gemiddelde "slechtheidsscore" gegeven door de community was slechts ongeveer 3 uit 96, wat erg laag is. Het is alsof je een metaaldetector hebt die bijna de helft van de messen mist.
De Tijdsgap
Ten slotte keek de studie naar hoe lang deze nepwinkels online bleven. In 2022 rapporteerde de overheid een nepwinkel ongeveer 132 dagen nadat deze voor het eerst aan VirusTotal was ingediend. Maar in 2023 en 2024 draaide de trend om! De overheid rapporteerde ze ongeveer 33 tot 47 dagen voordat VirusTotal er überhaupt van wist. Dit suggereert dat het lokale beveiligingsteam in Vietnam in de afgelopen jaren daadwerkelijk sneller is geworden in het opsporen van deze geesten dan de wereldwijde scanners, of dat de phishers wellicht zo snel bewegen dat de wereldwijde scanners moeite hebben om bij te houden.
De Conclusie
Dit artikel beweert niet het probleem van online scams te hebben opgelost. In plaats daarvan schetst het een levendig beeld van een kat-en-muisspel dat intenser wordt. De boeven in Vietnam zijn slim; ze kopiëren niet alleen de echte winkels meer. Ze veranderen hun adreslengtes, wisselen van beveiligingsuniformen en glippen soms zelfs langs de scanners die bedoeld zijn om hen te vangen.
De studie suggereert dat naarmate de digitale economie van Vietnam groeit (met online verkopen van $17,3 miljard in 2023), de trucs die door phishers worden gebruikt steeds geavanceerder en aanpasbaarder worden. De "one-size-fits-all" beveiligingstools zijn misschien niet genoeg. De onderzoekers hinten erop dat we betere training voor mensen nodig hebben (zodat ze niet worden misleid) en slimmere, snellere manieren om deze steeds veranderende geesten te detecteren. Tot die tijd zijn de geestwinkels er nog steeds, veranderend van kostuum elk jaar om een stap voor te blijven.
Verdrinkt u in papers in uw vakgebied?
Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.