Prime Day vira alvo de golpistas com sites falsos que imitam a Amazon
A proximidade do Prime Day elevou o número de sites que tentam se aproveitar da marca Amazon para atrair consumidores. Um levantamento da Check Point Research identificou p…
%3Aquality(85)%2F0d77a73f-58b7-42bc-a35d-56aafe65c66a.jpg&w=3840&q=75)
A proximidade do Prime Day elevou o número de sites que tentam se aproveitar da marca Amazon para atrair consumidores. Um levantamento da Check Point Research identificou páginas falsas de login, lojas que imitam a varejista e endereços usados em campanhas de phishing, com o objetivo de roubar senhas, dados pessoais e informações de pagamento.
O alerta coincide com a Mega Oferta Amazon Prime, nome adotado pela empresa para o evento de outubro no Brasil, realizado entre os dias 5 e 11. O período concentra promoções e um volume maior de acessos e compras, cenário usado por criminosos para espalhar links fraudulentos.
Segundo a Check Point, 1.284 novos domínios com referências à Amazon ou ao Prime Day foram registrados em setembro. O número representa alta de 42% em comparação com julho, quando foram encontrados 905 registros, e avanço de 37% sobre setembro de 2025.
É importante diferenciar esse crescimento da quantidade de páginas fraudulentas: os 42% representam todos os novos domínios relacionados à Amazon identificados pela empresa, e não apenas sites falsos. Do total registrado em setembro, 6,5% foram classificados pelo sistema da Check Point como maliciosos ou suspeitos, proporção equivalente a cerca de uma página em cada 16.
Golpes imitam desde login até página de pagamento
Entre os endereços considerados maliciosos pela Check Point estão domínios que usavam termos como “Amazon Prime”, “Prime Video” e “Amazon USA” para parecer legítimos. Os pesquisadores também localizaram páginas falsas de login direcionadas a usuários de diferentes países.
Outros sites imitavam lojas da Amazon e até o processo de checkout usado para finalizar uma compra. Em um dos grupos de infraestrutura analisados pela empresa, dez dos 11 domínios associados foram classificados como maliciosos.
Os golpes também chegam por mensagens. Campanhas de phishing identificadas em setembro simulavam comunicações da Amazon, incluindo supostas ofertas de cartões-presente e avisos falsos sobre bloqueio de contas. O link direcionava a vítima para páginas criadas para coletar informações pessoais.
A inteligência artificial também pode dificultar a identificação desse tipo de fraude. Segundo a Check Point, ferramentas generativas permitem produzir mensagens mais bem escritas, adaptadas a diferentes idiomas e contextos, além de ajudar na criação de páginas falsas convincentes em maior escala.
Por isso, erros de português ou traduções estranhas, sinais frequentemente associados ao phishing, já não devem ser usados como único critério para avaliar se uma mensagem é legítima.
Como evitar golpes
Para reduzir o risco, a recomendação é acessar a Amazon diretamente pelo aplicativo oficial ou digitando o endereço da loja no navegador, em vez de entrar por links recebidos em e-mails, SMS ou redes sociais. Antes de inserir senha ou informações do cartão, também vale conferir cuidadosamente o domínio aberto no navegador.
Ofertas muito abaixo do preço esperado e mensagens que tentam criar urgência também merecem atenção. A Check Point recomenda ainda ativar a autenticação multifator quando disponível e acompanhar cartões e contas bancárias após compras feitas durante o período promocional.
Outro cuidado é não confiar apenas na aparência da página. Um site pode reproduzir logotipo, cores e outros elementos visuais da Amazon e ainda assim utilizar um endereço diferente do oficial. A verificação da URL passa a ser especialmente importante quando o acesso começou por uma mensagem com promessa de desconto ou aviso sobre a conta.
Veja também no Canaltech: O que é phishing e como se proteger?
{{WHATSAPP_CHANNEL}}
