Golpistas atacam Prime Day com sites falsos da Amazon
A Check Point Research apontou aumento de domínios fraudulentos durante o Prime Day. Os golpes visam dados pessoais e financeiros.

O que aconteceu
O Canaltech informou que a proximidade do evento de vendas elevou a quantidade de sites falsos buscando se aproveitar da marca Amazon. Um levantamento da Check Point Research identificou páginas enganosas, incluindo telas de login adulteradas e lojas que imitam o varejista. Os endereços são utilizados em campanhas de phishing com o objetivo de subtrair senhas, dados pessoais e informações de pagamento dos consumidores.
Segundo a SpaceMoney, foi mapeado um salto nos registros de domínios relacionados à marca Amazon nas vésperas do evento promocional brasileiro (Mega Oferta Amazon Prime). Parte desse volume serve para impulsionar fraudes que miram credenciais de acesso e dados de cartões. O Canaltech detalhou que os ataques também simulam o processo de checkout, enquanto a SpaceMoney destacou a criação de telas de login falsas direcionadas a usuários de diferentes países.
As fontes indicam que as abordagens incluem mensagens fraudulentas. O Canaltech citou supostos avisos sobre bloqueio de contas e ofertas de cartões-presente na Amazon, com links para coleta de dados. A SpaceMoney confirmou esses tipos de comunicação, classificando-os como alertas de bloqueio e vales-presente simulados.
O que dizem as fontes
Tanto o Canaltech quanto a SpaceMoney destacam que a inteligência artificial generativa complica a identificação dessas fraudes ao permitir a produção escalonada de textos corretos e páginas convincentes. O Canaltech acrescenta que erros de português e traduções estranhas não devem mais ser usados como único critério para avaliar a legitimidade de uma mensagem. A SpaceMoney corrobora a informação, alertando que este fator se tornou pouco confiável.
Quanto às recomendações de segurança, as fuentes convergem. Ambas sugerem acessar a loja apenas pelo aplicativo oficial ou inserindo o endereço diretamente no navegador, em vez de clicar em links recebidos por e-mail ou SMS. O Canaltech incluiu uma instrução específica sobre conferir se erros de digitação ou URLs alternativas estão presentes na barra de endereços. As duas publicações alertam para desconfiar de preços muito abaixo do esperado e de mensagens que tentam criar um senso de urgência.
A SpaceMoney reforçou a necessidade de ativar a verificação em duas etapas e monitorar contas e cartões após as compras realizadas durante o evento. O Canaltech também endossou a orientação de acompanhar os movimentos bancários e recomendou ativar a autenticação multifator quando disponível, adicionando que sites fraudulentos podem replicar visualmente elementos da loja oficial.
Fontes
Este artigo cruza o que estes veículos publicaram. Cada dado está em pelo menos um deles.
- Canaltech — Prime Day vira alvo de golpistas com sites falsos que imitam a Amazon
- SpaceMoney — Golpes do Prime Day usam sites falsos para roubar dados
Artigo redigido com ajuda de inteligência artificial a partir das fontes citadas. Como fazemos as notícias.
