Pesquisar no Blog

sexta-feira, 9 de outubro de 2026

Domínios falsos ligados à Amazon crescem 42% no período do Prime Day, alerta Check Point

Uma em cada 16 novas páginas registradas em setembro com referência à Amazon ou ao Prime Day foi classificada como maliciosa ou suspeita

 

A corrida pelas ofertas do Amazon Prime Day já começou para os consumidores e também para os cibercriminosos. Dados da Check Point Research (CPR), divisão de Inteligência de Ameaças da Check Point Software, mostram que o número de novos domínios registrados com referências à Amazon e ao Prime Day cresceu pelo terceiro mês consecutivo antes do evento, passando de 905 em julho para 1.284 em setembro de 2026, alta de 42%.

O número de setembro também representa crescimento de 37% em relação ao mesmo mês de 2025, quando foram registrados 937 domínios relacionados à Amazon. Do total de novos domínios identificados em setembro deste ano, 6,5% foram classificados como maliciosos ou suspeitos pelo Check Point ThreatCloud AI, o equivalente a uma em cada 16 novas páginas.

 

O Prime Day de outubro, que no Brasil recebe o nome de Mega Oferta Amazon Prime, acontece entre os dias 5 e 11 e concentra um grande volume de compras, acessos a contas e transações financeiras. Esse aumento da atividade digital cria um ambiente favorável para campanhas de phishing, páginas falsas e golpes voltados ao roubo de credenciais, informações de pagamento e dados pessoais. 

 

Golpes exploram a marca Amazon

Globalmente, entre os domínios maliciosos identificados pela equipe da Check Point Research estão páginas criadas para se passar por serviços da Amazon e do Prime, como amazonprime-support[.]com, primevideoamazon[.]com e amazonprimeusa[.]com.

Os pesquisadores também identificaram páginas falsas de login direcionadas a consumidores de diferentes países, além de lojas virtuais que imitam a Amazon e processos de checkout. Em um dos grupos de infraestrutura analisados, denominado AmazonShopping/ShoppingOnAmazon Numbered Network, dez dos 11 domínios relacionados foram classificados como maliciosos. 

Página falsa amznsaleboxde[.]com


Os ataques não se limitam às compras. Campanhas de phishing observadas em setembro utilizaram mensagens que simulavam comunicações da Amazon, incluindo falsas ofertas de cartões-presente e alertas de bloqueio de contas. O objetivo é induzir o usuário a clicar em links maliciosos ou fornecer informações pessoais.

A popularização da inteligência artificial generativa torna esses golpes mais difíceis de identificar. Os atacantes podem produzir mensagens de phishing bem escritas e adaptadas ao idioma e ao contexto de cada vítima, além de criar páginas falsas convincentes em escala. Com isso, erros de ortografia e traduções malfeitas, sinais tradicionalmente usados para identificar fraudes, deixam de ser indicadores confiáveis.

O impacto também alcança as empresas que sustentam o fluxo de pagamentos e vendas durante grandes eventos de comércio eletrônico. Em setembro, organizações do setor de Serviços Financeiros no mundo registraram média de 2.650 ataques semanais por empresa, alta de 66% em relação ao mesmo período de 2025. Já no setor de Bens de Consumo e Varejo, foram 2.578 ataques semanais por organização, crescimento de 52% na comparação anual.

Para a Check Point Research, o aumento da atividade maliciosa reforça a necessidade de bloquear domínios e campanhas de phishing antes que cheguem aos consumidores, em vez de atuar apenas depois que credenciais ou informações financeiras já foram comprometidas. 

 

Como evitar golpes durante o Prime Day

A equipe da Check Point Research recomenda que consumidores adotem alguns cuidados durante o Prime Day, bem como durante outros períodos de grandes promoções:

  • Acessar a Amazon diretamente pelo aplicativo oficial ou digitando o endereço do site no navegador.
  • Evitar clicar em links recebidos por e-mail, mensagens de texto ou redes sociais.
  • Conferir cuidadosamente o endereço do site antes de informar credenciais ou dados de pagamento.
  • Ativar a autenticação multifator sempre que disponível.
  • Desconfiar de ofertas excessivamente vantajosas ou que criem sensação de urgência.
  • Não considerar apenas erros de ortografia ou gramática como sinal de fraude, já que mensagens e páginas produzidas com IA podem parecer profissionais.
  • Monitorar cartões e contas bancárias após realizar compras.

Com o Prime Day já em andamento, o aumento de domínios falsos e campanhas de phishing relacionados ao evento reforça o alerta para consumidores e empresas. A recomendação dos pesquisadores é verificar a origem de sites, mensagens e ofertas antes de realizar qualquer ação.

 

Follow Check Point on LinkedIn, X (formerly Twitter), Facebook, YouTube and blog.


Check Point Software Technologies Ltd


Aviso legal sobre declarações prospectivas
Este comunicado de imprensa contém declarações prospectivas. Declarações prospectivas geralmente se referem a eventos futuros ou ao nosso desempenho financeiro ou operacional futuro. As declarações prospectivas neste comunicado incluem, mas não se limitam, às expectativas relacionadas aos nossos produtos e soluções, ao cenário de cibersegurança, à adoção de IA e ao aumento da demanda por nossos produtos e soluções, às novas nomeações de executivos e à nossa participação em conferências com investidores e outros eventos durante o segundo trimestre de 2026. Nossas expectativas e crenças em relação a esses temas podem não se concretizar, e os resultados ou eventos reais futuros estão sujeitos a riscos e incertezas que podem fazer com que os resultados ou eventos reais sejam materialmente diferentes daqueles projetados. Esses riscos incluem nossa capacidade de continuar desenvolvendo recursos e soluções de plataforma; a aceitação e aquisição, pelos clientes, de nossas soluções existentes e novas soluções; a continuidade do desenvolvimento do mercado de segurança de TI; desafios relacionados ao desenvolvimento e à implementação de IA; concorrência de outros produtos e serviços; nomeações e desligamentos de executivos; além de condições gerais de mercado, políticas, econômicas e de negócios, incluindo atos de terrorismo ou guerra. As declarações prospectivas contidas neste comunicado também estão sujeitas a outros riscos e incertezas, incluindo aqueles descritos de forma mais detalhada em nossos arquivos junto à Comissão de Valores Mobiliários dos Estados Unidos (SEC), incluindo nosso Relatório Anual no Formulário 20-F arquivado na SEC em 31 de março de 2026. As declarações prospectivas neste comunicado são baseadas nas informações disponíveis para a Check Point na data deste documento, e a Check Point isenta-se de qualquer obrigação de atualizar quaisquer declarações prospectivas, exceto conforme exigido por lei.

 

Nenhum comentário:

Postar um comentário

Posts mais acessados