Мережа з понад 120 фальшивих магазинів Walmart використовує знайомі кольори, скопійовані товари та знижки до 70%, щоб підвести покупця до форми оплати. Ці сайти не пов’язані з Walmart. Форма оплати запитує повний номер картки, строк дії, CVV та ім’я власника, тому після введення цих даних картку слід вважати скомпрометованою й одразу зв’язатися з банком-емітентом.
Malwarebytes опублікувала дослідження мережі 29 липня 2026 року після виявлення майже однакових мобільних магазинів на сторонніх доменах .shop. Звіт не доводить злам систем Walmart, не називає кількість жертв і не повідомляє про зараження шкідливим ПЗ лише через відкриття сторінки. Підтверджений ризик — клонований магазин, створений для збору платіжних даних.
Кому потрібно діяти
| Що сталося | Ризик і наступна дія |
|---|---|
| Ви лише відкрили сторінку й нічого не вводили | Закрийте її, збережіть домен для скарги та не повертайтеся через те саме оголошення або посилання. Сам візит не доводить викрадення картки. |
| Ви ввели дані картки, але не впевнені, чи натиснули фінальну кнопку | Вважайте, що сторінка могла отримати поля раніше. Заблокуйте картку в застосунку банку й зателефонуйте за номером на картці. |
| Ви надіслали форму оплати | Запитайте банк, чи потрібно скасувати й перевипустити картку. Перевіряйте як великі покупки, так і малі тестові списання. |
| Ви також створили акаунт або повторили пароль | Змініть цей пароль усюди, де він використовувався, починаючи з пошти та фінансових акаунтів. Відкривайте лише офіційний сайт або застосунок. |
Як працює мережа сайтів-клонів
Сторінки запозичують візуальну впізнаваність Walmart, але не використовують справжній домен компанії. На телефоні адресний рядок займає мало місця, а екран заповнюють синя шапка, картки товарів, кошик і звичні кроки оплати. Через це сайт здається звичайним мобільним магазином ще до того, як покупець перевірив власника домену.
Це не одна скопійована головна сторінка. У первинному звіті описані однаковий шаблон WordPress/WooCommerce, той самий каталог, ціни та зображення на різних доменах. Оператори змінювали вигадані адреси й телефони у США, але сам магазин залишався майже ідентичним. Преміальний алкоголь зі знижками 40%-70% створює поспіх: покупця підштовхують платити раніше, ніж він запитає, чому сторонній домен має такий самий асортимент за неправдоподібною ціною.

Головна межа ризику — форма оплати. Фальшивий магазин може виглядати професійно, використовувати HTTPS і показувати значки платіжних систем, але все одно передавати дані невідомому оператору. Замок у браузері означає лише зашифроване з’єднання з відкритим доменом; він не доводить, що домен належить Walmart або що товар буде доставлено.
Ознаки фальшивого магазину Walmart
- Адреса не належить офіційному домену Walmart. Сторінка може показувати знайомі кольори й символи, тоді як у рядку адреси стоїть стороння назва з
.shop. - Надзвичайні знижки поширюються на багато товарів. Повторювані 40%-70% на преміальні бренди — спосіб прискорити рішення, а не доказ справжнього розпродажу.
- Контакти не підтверджують домен. Вигадану локальну адресу або телефон легко замінити між клонами. Перевіряйте бізнес незалежно, а не лише за номером зі сторінки.
- Каталог виглядає дубльованим. Однакові зображення, порядок товарів, ціни, політики й тексти на різних доменах вказують на шаблонну мережу.
- Форма оплати просить повні платіжні дані до перевірки продавця. Зупиніться, якщо новий сайт хоче номер картки, строк дії, CVV та ім’я без незалежно підтвердженої компанії.
Схожий принцип використано у матеріалі про фальшивий FACEIT login: логотип і намальоване вікно всередині сторінки не замінюють перевірку справжньої адреси браузера. Інший корисний контекст — фішингові URL у месенджерах, через які користувача можуть привести на сайт-клон.
Приклади доменів зі звіту
| Приклади | Як користуватися списком |
|---|---|
allgoodscenter[.]shopallneedsmarket[.]shopbroadbasket[.]shopcartandcrate[.]shop | Не відкривайте їх для «перевірки» форми оплати. Блокуйте й повідомляйте про точні збіги у браузері, DNS, проксі або платіжних доказах. |
dailycrate[.]shopgoodsdistrict[.]shopmarketwarehouse[.]shoptrustedgoods[.]shop | Шаблон назв не є повним правилом детектування. Нові клони можуть використовувати інші слова або доменні зони. |
Домени можуть зникати, змінювати вміст або замінюватися. Перед покупкою відкрийте офіційний сайт продавця незалежно та порівняйте адресу. Gridinsoft Website Reputation Checker може додати сигнали віку домену, репутаційних списків та вмісту, але чистий результат для нового сайту не гарантує легітимність.
Що робити після введення даних картки
- Заблокуйте картку й негайно зв’яжіться з банком. Використайте офіційний застосунок або номер на фізичній картці чи виписці. Скажіть, що повний номер, строк дії, CVV та ім’я були введені на сайті-імітаторі.
- Запитайте про перевипуск. Тимчасове блокування зупиняє негайне використання, але розкриті дані можуть застосувати пізніше. Виконайте рекомендацію банку щодо скасування й нової картки.
- Перевіряйте операції в обробці та проведені операції. Повідомляйте про незнайомі списання, включно з малими тестовими сумами. Відсутність операцій у перший день не доводить, що дані не зберегли.
- Збережіть докази. Зафіксуйте домен, приблизний час, знімки екрана, сторінку підтвердження, квитанцію з електронної пошти та суму. Не повертайтеся на сайт за додатковими доказами.
- Змініть повторно використані облікові дані. Якщо сайт отримав адресу електронної пошти й пароль, що використовуються деінде, змініть їх із чистого пристрою та ввімкніть MFA.
- Повідомте про шахрайство. Надішліть скаргу через браузер і відповідному органу захисту споживачів. Якщо з’явилося списання, скористайтеся процедурою оскарження операції у банку.
Якщо інцидент вийшов за межі картки — наприклад, ви встановили застосунок, дозволили сповіщення або завантажили файл, — зафіксуйте це окремо й перевірте пристрій. Не змішуйте платіжне реагування з припущенням про шкідливе ПЗ без відповідних ознак.
FAQ
Чи означає HTTPS, що магазин Walmart справжній?
Ні. HTTPS шифрує трафік до відкритого домену. Він не доводить, що Walmart володіє цим доменом або що показаний продавець існує.
Чи використовує Walmart сторонні домени .shop для розпродажів?
Не робіть такого висновку лише через кольори або товари на сторінці. Почніть з офіційного сайту чи застосунку Walmart і перейдіть до акції звідти. Якщо пропозиція існує лише на сторонньому домені, не вводьте платіжні дані.
Чи потрібно міняти картку, якщо я лише відкрив сторінку?
Не через сам перегляд. Сильніша підстава для перевипуску — введення або надсилання даних картки, несанкціоноване списання чи рекомендація банку після оцінки розкриття даних.
Джерела
- Stefan Dasic. «We Found 120 Fake Walmart Stores Trying to Steal Your Credit Card». Malwarebytes, 29 липня 2026 року. первинне дослідження мережі.
- Walmart Inc. «Fraud Alerts». Walmart Corporate, дата доступу 29 липня 2026 року. офіційні рекомендації щодо шахрайства.
- Federal Trade Commission. «Lost or Stolen Credit, ATM, and Debit Cards». FTC Consumer Advice, дата доступу 29 липня 2026 року. дії після розкриття картки.
