Alerta: Aumentam os domínios fraudulentos associados à Amazon e ao Prime Day

Alerta: Aumentam os domínios fraudulentos associados à Amazon e ao Prime Day
Alerta: Aumentam os domínios fraudulentos associados à Amazon e ao Prime Day

Há um crescimento de domínios associados à Amazon e ao Prime Day antes dos Prime Big Deal Days, agendados para 6 e 7 de outubro, revelam dados da divisão de investigação de ameaças da empresa global de soluções cibersegurança Check Point.

Os investigadores indicaram que identificaram campanhas de phishing e páginas fraudulentas que procuram roubar credenciais de acesso, dados pessoais e informações de pagamento aos consumidores.

Dados Check Point Research revelam que em setembro de 2026 foram registados 1.284 novos domínios relacionados com a Amazon e o Prime Day, face a 905 em julho, um aumento de 42%. Um crescimento de 37% em relação aos 937 domínios registados em setembro de 2025. Destes domínios e de acordo com o Check Point ThreatCloud, 6,5% dos identificados em setembro eram maliciosos ou suspeitos, ou seja, cerca de um em cada 16.

“Uma mensagem sobre uma conta bloqueada ou um vale de oferta pode parecer credível, sobretudo numa altura em que os consumidores esperam receber promoções. Com a inteligência artificial, os criminosos conseguem reproduzir a linguagem e a imagem das marcas com maior facilidade. Antes de iniciar sessão ou pagar, o mais seguro é abrir diretamente a aplicação ou o site oficial e confirmar aí a informação. Para as empresas, a prioridade deve ser identificar e bloquear estas ameaças antes de chegarem aos clientes”, afirmou, citado em comunicado, Rui Duro, Country Manager da Check Point Software para Portugal.

Páginas falsas e mensagens que pressionam os consumidores

Entre julho e setembro, a Check Point Research identificou domínios maliciosos que utilizam referências à Amazon Prime, incluindo amazonprime-support[.]com, primevideoamazon[.]com e prime-amazonfr[.]com. Os investigadores detetaram ainda páginas falsas de início de sessão dirigidas a utilizadores de países como o Japão, o Vietname e o Reino Unido. O objetivo destas páginas é recolher credenciais, informações de pagamento e dados pessoais.

Os investigadores identificaram também duas redes coordenadas de domínios. A primeira, designada AmazonShopping/ShoppingOnAmazon Numbered Network, que reunia 11 domínios relacionados, dos quais dez foram classificados como maliciosos. Uma infraestrutura que para os investigadores aparenta ter sido concebida para imitar lojas online e processos de pagamento. A segunda, denominada AmazonGlobal Numbered Domains, incluía cinco domínios com uma estrutura semelhante, todos identificados como maliciosos e dirigidos a compradores internacionais.

Foram ainda encontrados sites que imitavam lojas da Amazon na Alemanha e no Japão, bem como uma página dirigida ao programa de parceiros de entregas na Índia, o que demonstra a diversidade dos públicos visados.

A Check Point Research revelou que durante setembro, o Check Point Email Security bloqueou mensagens fraudulentas que se faziam passar por comunicações da Amazon. Entre os exemplos observados estavam ofertas de vales gratuitos e avisos de bloqueio de conta. Estas mensagens procuram criar urgência para levar os destinatários a abrir ligações maliciosas ou fornecer informação pessoal. Outras campanhas podem recorrer a malware disfarçado de faturas, notificações de entrega ou mensagens sobre reembolsos.

Também, a utilização de inteligência artificial generativa torna estes esquemas mais difíceis de reconhecer, dado que estas ferramentas permitem produzir mensagens bem escritas, adaptadas a diferentes idiomas, e réplicas convincentes de sites em grande escala. Por isso, a ausência de erros ortográficos deixou de ser um indicador suficiente de confiança.

Mais ataques contra serviços financeiros e consumo

Os dados globais da Check Point Research mostram também um aumento da pressão sobre os setores que suportam as compras e os pagamentos online. Em setembro de 2026, as organizações de serviços financeiros registaram uma média de 2.650 ciberataques por semana, mais 14% do que em agosto e mais 66% do que no mesmo mês de 2025. O crescimento homólogo supera os 48% observados no conjunto dos setores a nível mundial.

No setor de bens e serviços de consumo, a média atingiu 2.578 ataques semanais por organização em setembro, um aumento de 22% face ao mês anterior e de 52% em termos homólogos. Estes dados descrevem a evolução das ameaças a nível global e não estabelecem uma relação causal entre o evento da Amazon e o aumento dos ataques.

Como comprar com maior segurança

A Check Point Research recomenda que os consumidores acedam à Amazon diretamente através do site oficial ou da aplicação, evitem ligações em emails, SMS ou anúncios não solicitados e verifiquem cuidadosamente o endereço do site antes de introduzir credenciais ou dados de pagamento.

É também aconselhável ativar a autenticação multifator, sempre que disponível, desconfiar de ofertas que pressionem para uma decisão imediata ou pareçam demasiado vantajosas e acompanhar os movimentos dos cartões e das contas bancárias após as compras. A qualidade da escrita e o aspeto profissional de uma página não garantem a sua legitimidade.

Para retalhistas, prestadores de serviços de pagamento e instituições financeiras, a investigação reforça a importância de identificar e bloquear domínios maliciosos e tentativas de phishing antes de chegarem aos consumidores.