120 фальшивих магазинів Walmart збирають дані карток

Мережа з понад 120 сайтів-клонів Walmart використовує скопійовані каталоги, знижки до 70% і форму оплати для номера картки, строку дії, CVV та імені власника.

Фальшива форма оплати затягує банківську картку в пастку серед клонованих сторінок магазинів і великих знижок.

Мережа з понад 120 фальшивих магазинів Walmart використовує знайомі кольори, скопійовані товари та знижки до 70%, щоб підвести покупця до форми оплати. Ці сайти не пов’язані з Walmart. Форма оплати запитує повний номер картки, строк дії, CVV та ім’я власника, тому після введення цих даних картку слід вважати скомпрометованою й одразу зв’язатися з банком-емітентом.

Malwarebytes опублікувала дослідження мережі 29 липня 2026 року після виявлення майже однакових мобільних магазинів на сторонніх доменах .shop. Звіт не доводить злам систем Walmart, не називає кількість жертв і не повідомляє про зараження шкідливим ПЗ лише через відкриття сторінки. Підтверджений ризик — клонований магазин, створений для збору платіжних даних.

Кому потрібно діяти

Що сталосяРизик і наступна дія
Ви лише відкрили сторінку й нічого не вводилиЗакрийте її, збережіть домен для скарги та не повертайтеся через те саме оголошення або посилання. Сам візит не доводить викрадення картки.
Ви ввели дані картки, але не впевнені, чи натиснули фінальну кнопкуВважайте, що сторінка могла отримати поля раніше. Заблокуйте картку в застосунку банку й зателефонуйте за номером на картці.
Ви надіслали форму оплатиЗапитайте банк, чи потрібно скасувати й перевипустити картку. Перевіряйте як великі покупки, так і малі тестові списання.
Ви також створили акаунт або повторили парольЗмініть цей пароль усюди, де він використовувався, починаючи з пошти та фінансових акаунтів. Відкривайте лише офіційний сайт або застосунок.

Як працює мережа сайтів-клонів

Сторінки запозичують візуальну впізнаваність Walmart, але не використовують справжній домен компанії. На телефоні адресний рядок займає мало місця, а екран заповнюють синя шапка, картки товарів, кошик і звичні кроки оплати. Через це сайт здається звичайним мобільним магазином ще до того, як покупець перевірив власника домену.

Це не одна скопійована головна сторінка. У первинному звіті описані однаковий шаблон WordPress/WooCommerce, той самий каталог, ціни та зображення на різних доменах. Оператори змінювали вигадані адреси й телефони у США, але сам магазин залишався майже ідентичним. Преміальний алкоголь зі знижками 40%-70% створює поспіх: покупця підштовхують платити раніше, ніж він запитає, чому сторонній домен має такий самий асортимент за неправдоподібною ціною.

Мобільна форма оплати у мережі сайтів-клонів запитує номер картки, строк дії, CVV та ім’я власника.
Форма оплати у мережі сайтів-клонів запитує повний номер картки, строк дії, CVV та ім’я власника. Джерело: дослідження Malwarebytes.

Головна межа ризику — форма оплати. Фальшивий магазин може виглядати професійно, використовувати HTTPS і показувати значки платіжних систем, але все одно передавати дані невідомому оператору. Замок у браузері означає лише зашифроване з’єднання з відкритим доменом; він не доводить, що домен належить Walmart або що товар буде доставлено.

Ознаки фальшивого магазину Walmart

  • Адреса не належить офіційному домену Walmart. Сторінка може показувати знайомі кольори й символи, тоді як у рядку адреси стоїть стороння назва з .shop.
  • Надзвичайні знижки поширюються на багато товарів. Повторювані 40%-70% на преміальні бренди — спосіб прискорити рішення, а не доказ справжнього розпродажу.
  • Контакти не підтверджують домен. Вигадану локальну адресу або телефон легко замінити між клонами. Перевіряйте бізнес незалежно, а не лише за номером зі сторінки.
  • Каталог виглядає дубльованим. Однакові зображення, порядок товарів, ціни, політики й тексти на різних доменах вказують на шаблонну мережу.
  • Форма оплати просить повні платіжні дані до перевірки продавця. Зупиніться, якщо новий сайт хоче номер картки, строк дії, CVV та ім’я без незалежно підтвердженої компанії.

Схожий принцип використано у матеріалі про фальшивий FACEIT login: логотип і намальоване вікно всередині сторінки не замінюють перевірку справжньої адреси браузера. Інший корисний контекст — фішингові URL у месенджерах, через які користувача можуть привести на сайт-клон.

Приклади доменів зі звіту

ПрикладиЯк користуватися списком
allgoodscenter[.]shop
allneedsmarket[.]shop
broadbasket[.]shop
cartandcrate[.]shop
Не відкривайте їх для «перевірки» форми оплати. Блокуйте й повідомляйте про точні збіги у браузері, DNS, проксі або платіжних доказах.
dailycrate[.]shop
goodsdistrict[.]shop
marketwarehouse[.]shop
trustedgoods[.]shop
Шаблон назв не є повним правилом детектування. Нові клони можуть використовувати інші слова або доменні зони.

Домени можуть зникати, змінювати вміст або замінюватися. Перед покупкою відкрийте офіційний сайт продавця незалежно та порівняйте адресу. Gridinsoft Website Reputation Checker може додати сигнали віку домену, репутаційних списків та вмісту, але чистий результат для нового сайту не гарантує легітимність.

Що робити після введення даних картки

  1. Заблокуйте картку й негайно зв’яжіться з банком. Використайте офіційний застосунок або номер на фізичній картці чи виписці. Скажіть, що повний номер, строк дії, CVV та ім’я були введені на сайті-імітаторі.
  2. Запитайте про перевипуск. Тимчасове блокування зупиняє негайне використання, але розкриті дані можуть застосувати пізніше. Виконайте рекомендацію банку щодо скасування й нової картки.
  3. Перевіряйте операції в обробці та проведені операції. Повідомляйте про незнайомі списання, включно з малими тестовими сумами. Відсутність операцій у перший день не доводить, що дані не зберегли.
  4. Збережіть докази. Зафіксуйте домен, приблизний час, знімки екрана, сторінку підтвердження, квитанцію з електронної пошти та суму. Не повертайтеся на сайт за додатковими доказами.
  5. Змініть повторно використані облікові дані. Якщо сайт отримав адресу електронної пошти й пароль, що використовуються деінде, змініть їх із чистого пристрою та ввімкніть MFA.
  6. Повідомте про шахрайство. Надішліть скаргу через браузер і відповідному органу захисту споживачів. Якщо з’явилося списання, скористайтеся процедурою оскарження операції у банку.

Якщо інцидент вийшов за межі картки — наприклад, ви встановили застосунок, дозволили сповіщення або завантажили файл, — зафіксуйте це окремо й перевірте пристрій. Не змішуйте платіжне реагування з припущенням про шкідливе ПЗ без відповідних ознак.

FAQ

Чи означає HTTPS, що магазин Walmart справжній?

Ні. HTTPS шифрує трафік до відкритого домену. Він не доводить, що Walmart володіє цим доменом або що показаний продавець існує.

Чи використовує Walmart сторонні домени .shop для розпродажів?

Не робіть такого висновку лише через кольори або товари на сторінці. Почніть з офіційного сайту чи застосунку Walmart і перейдіть до акції звідти. Якщо пропозиція існує лише на сторонньому домені, не вводьте платіжні дані.

Чи потрібно міняти картку, якщо я лише відкрив сторінку?

Не через сам перегляд. Сильніша підстава для перевипуску — введення або надсилання даних картки, несанкціоноване списання чи рекомендація банку після оцінки розкриття даних.

Джерела

  1. Stefan Dasic. «We Found 120 Fake Walmart Stores Trying to Steal Your Credit Card». Malwarebytes, 29 липня 2026 року. первинне дослідження мережі.
  2. Walmart Inc. «Fraud Alerts». Walmart Corporate, дата доступу 29 липня 2026 року. офіційні рекомендації щодо шахрайства.
  3. Federal Trade Commission. «Lost or Stolen Credit, ATM, and Debit Cards». FTC Consumer Advice, дата доступу 29 липня 2026 року. дії після розкриття картки.

Пишу про те, як зробити життя онлайн комфортним і безпечним. Вірю, що сучасний цифровий світ вартий того, щоб бути його частиною.