Uma em cada 16 novas páginas registradas em setembro com referência à Amazon ou ao Prime Day foi classificada como maliciosa ou suspeita
A corrida pelas
ofertas do Amazon Prime Day já começou para os consumidores e também para os
cibercriminosos. Dados da Check Point Research (CPR), divisão de Inteligência
de Ameaças da Check Point Software,
mostram que o número de novos domínios registrados com referências à Amazon e
ao Prime Day cresceu pelo terceiro mês consecutivo antes do evento, passando de
905 em julho para 1.284 em setembro de 2026, alta de 42%.
O número de setembro também representa crescimento
de 37% em relação ao mesmo mês de 2025, quando foram registrados 937 domínios
relacionados à Amazon. Do total de novos domínios identificados em setembro
deste ano, 6,5% foram classificados como maliciosos ou suspeitos pelo Check
Point ThreatCloud AI, o equivalente a uma em cada 16 novas páginas.
O Prime Day de outubro, que no Brasil recebe o nome de Mega Oferta Amazon Prime, acontece entre os dias 5 e 11 e concentra um grande volume de compras, acessos a contas e transações financeiras. Esse aumento da atividade digital cria um ambiente favorável para campanhas de phishing, páginas falsas e golpes voltados ao roubo de credenciais, informações de pagamento e dados pessoais.
Golpes exploram a marca Amazon
Globalmente, entre os domínios maliciosos
identificados pela equipe da Check Point Research estão páginas criadas para se
passar por serviços da Amazon e do Prime, como amazonprime-support[.]com,
primevideoamazon[.]com e amazonprimeusa[.]com.
Os pesquisadores também identificaram páginas falsas de login direcionadas a consumidores de diferentes países, além de lojas virtuais que imitam a Amazon e processos de checkout. Em um dos grupos de infraestrutura analisados, denominado AmazonShopping/ShoppingOnAmazon Numbered Network, dez dos 11 domínios relacionados foram classificados como maliciosos.
![]() |
| Página falsa amznsaleboxde[.]com |
Os ataques não se limitam às compras. Campanhas de phishing observadas em setembro utilizaram mensagens que simulavam comunicações da Amazon, incluindo falsas ofertas de cartões-presente e alertas de bloqueio de contas. O objetivo é induzir o usuário a clicar em links maliciosos ou fornecer informações pessoais.
A popularização da inteligência artificial
generativa torna esses golpes mais difíceis de identificar. Os atacantes podem
produzir mensagens de phishing bem escritas e adaptadas ao idioma e ao contexto
de cada vítima, além de criar páginas falsas convincentes em escala. Com isso, erros
de ortografia e traduções malfeitas, sinais tradicionalmente usados para
identificar fraudes, deixam de ser indicadores confiáveis.
O impacto também alcança as empresas que sustentam
o fluxo de pagamentos e vendas durante grandes eventos de comércio eletrônico.
Em setembro, organizações do setor de Serviços Financeiros no mundo registraram
média de 2.650 ataques semanais por empresa, alta de 66% em relação ao mesmo
período de 2025. Já no setor de Bens de Consumo e Varejo, foram 2.578 ataques
semanais por organização, crescimento de 52% na comparação anual.
Para a Check Point Research, o aumento da atividade
maliciosa reforça a necessidade de bloquear domínios e campanhas de phishing
antes que cheguem aos consumidores, em vez de atuar apenas depois que credenciais
ou informações financeiras já foram comprometidas.
Como evitar golpes durante o Prime Day
A equipe da Check Point Research recomenda que
consumidores adotem alguns cuidados durante o Prime Day, bem como durante
outros períodos de grandes promoções:
- Acessar a Amazon diretamente pelo aplicativo oficial ou digitando o endereço do site no navegador.
- Evitar clicar em links recebidos por e-mail, mensagens de texto ou redes sociais.
- Conferir cuidadosamente o endereço do site antes de informar credenciais ou dados de pagamento.
- Ativar a autenticação multifator sempre que disponível.
- Desconfiar de ofertas excessivamente vantajosas ou que criem sensação de urgência.
- Não considerar apenas erros de ortografia ou gramática como sinal de fraude, já que mensagens e páginas produzidas com IA podem parecer profissionais.
- Monitorar
cartões e contas bancárias após realizar compras.
Com o Prime Day já em andamento, o aumento de domínios
falsos e campanhas de phishing relacionados ao evento reforça o alerta para
consumidores e empresas. A recomendação dos pesquisadores é verificar a origem
de sites, mensagens e ofertas antes de realizar qualquer ação.
Follow Check Point on LinkedIn, X (formerly Twitter), Facebook, YouTube and blog.
Check Point Software Technologies Ltd
Aviso legal sobre declarações prospectivas
Este comunicado de imprensa contém declarações prospectivas. Declarações prospectivas geralmente se referem a eventos futuros ou ao nosso desempenho financeiro ou operacional futuro. As declarações prospectivas neste comunicado incluem, mas não se limitam, às expectativas relacionadas aos nossos produtos e soluções, ao cenário de cibersegurança, à adoção de IA e ao aumento da demanda por nossos produtos e soluções, às novas nomeações de executivos e à nossa participação em conferências com investidores e outros eventos durante o segundo trimestre de 2026. Nossas expectativas e crenças em relação a esses temas podem não se concretizar, e os resultados ou eventos reais futuros estão sujeitos a riscos e incertezas que podem fazer com que os resultados ou eventos reais sejam materialmente diferentes daqueles projetados. Esses riscos incluem nossa capacidade de continuar desenvolvendo recursos e soluções de plataforma; a aceitação e aquisição, pelos clientes, de nossas soluções existentes e novas soluções; a continuidade do desenvolvimento do mercado de segurança de TI; desafios relacionados ao desenvolvimento e à implementação de IA; concorrência de outros produtos e serviços; nomeações e desligamentos de executivos; além de condições gerais de mercado, políticas, econômicas e de negócios, incluindo atos de terrorismo ou guerra. As declarações prospectivas contidas neste comunicado também estão sujeitas a outros riscos e incertezas, incluindo aqueles descritos de forma mais detalhada em nossos arquivos junto à Comissão de Valores Mobiliários dos Estados Unidos (SEC), incluindo nosso Relatório Anual no Formulário 20-F arquivado na SEC em 31 de março de 2026. As declarações prospectivas neste comunicado são baseadas nas informações disponíveis para a Check Point na data deste documento, e a Check Point isenta-se de qualquer obrigação de atualizar quaisquer declarações prospectivas, exceto conforme exigido por lei.


Nenhum comentário:
Postar um comentário