A aproximação dos Prime Big Deal Days está a ser acompanhada por um aumento de novos domínios que exploram referências à Amazon e ao Prime Day. A Check Point Research identificou 1.284 registos deste tipo em setembro, mais 42% do que em julho.

Do total registado em setembro, 6,5% foram classificados como maliciosos ou suspeitos pelo sistema ThreatCloud da Check Point, o equivalente a cerca de um em cada 16. O alerta surge poucos dias antes dos Prime Big Deal Days, que decorrem a 6 e 7 de outubro de 2026.
A investigação da Check Point Research mostra que os novos registos aumentaram durante três meses consecutivos. Passaram de 905 em julho para 1.014 em agosto e 1.284 em setembro. Face aos 937 domínios registados em setembro de 2025, a subida homóloga foi de 37%.
A Amazon confirma que os Prime Big Deal Days decorrem durante 48 horas, entre 6 e 7 de outubro. O evento é distinto do Prime Day realizado no verão e destina-se aos membros Prime.
Sites falsos tentam roubar credenciais e dados de pagamento
O aumento dos registos não significa que todos os novos domínios sejam fraudulentos. A investigação identificou, contudo, vários endereços maliciosos que utilizam referências à Amazon Prime e páginas falsas de início de sessão dirigidas a utilizadores de diferentes países.
O objetivo destas páginas é recolher credenciais de acesso, dados pessoais e informações de pagamento. A Check Point identificou também duas redes coordenadas de domínios. Uma reunia 11 endereços relacionados, dos quais dez foram classificados como maliciosos. A segunda incluía cinco domínios e todos receberam a mesma classificação.
Os investigadores encontraram ainda páginas que imitavam lojas da Amazon na Alemanha e no Japão, além de uma página dirigida ao programa de parceiros de entregas na Índia. A investigação original da Check Point inclui também exemplos de páginas falsas de início de sessão destinadas a utilizadores no Japão, Vietname e Reino Unido.
As campanhas não se limitam aos sites falsos. Durante setembro, o sistema de segurança de correio eletrónico da Check Point bloqueou mensagens que se faziam passar por comunicações da Amazon, entre as quais ofertas de vales de compra e falsos avisos de bloqueio de conta.
Estas mensagens procuram criar um sentido de urgência para levar o destinatário a abrir uma ligação maliciosa ou a fornecer informação pessoal. Outras campanhas podem recorrer a malware apresentado como faturas, notificações de entrega ou mensagens relacionadas com reembolsos.
IA torna algumas fraudes mais difíceis de reconhecer
A inteligência artificial generativa também está a alterar a aparência destas campanhas. Segundo a Check Point Research, estas ferramentas permitem produzir mensagens com maior qualidade, adaptá-las a vários idiomas e criar réplicas convincentes de sites em maior escala.
Esta evolução reduz a utilidade de um dos sinais tradicionalmente associados ao phishing. Uma mensagem sem erros ortográficos ou com uma apresentação profissional já não constitui, por si só, um indicador de legitimidade.
Rui Duro, Country Manager da Check Point Software para Portugal, alerta que mensagens sobre contas bloqueadas ou vales de oferta podem parecer credíveis numa altura em que os consumidores esperam receber promoções. O responsável recomenda confirmar a informação diretamente no site ou na aplicação oficial antes de iniciar sessão ou efetuar um pagamento.
Como reduzir o risco durante os Prime Big Deal Days
A Check Point recomenda que os consumidores acedam à Amazon diretamente através do site oficial ou da aplicação, em vez de utilizarem ligações recebidas por e-mail, SMS ou anúncios não solicitados.
Antes de introduzir uma palavra-passe ou dados de pagamento, deve ser verificado o endereço do site. A empresa aconselha ainda a ativação da autenticação multifator, sempre que esteja disponível, e atenção redobrada perante ofertas que pressionem o utilizador a tomar uma decisão imediata.
Depois das compras, é também recomendável acompanhar os movimentos dos cartões e das contas bancárias. A qualidade da escrita e o aspeto profissional de uma página deixaram de ser critérios suficientes para determinar se uma comunicação é legítima.
Os dados mais amplos da Check Point mostram igualmente um aumento dos ciberataques contra organizações dos setores financeiro e de bens e serviços de consumo. Em setembro, as organizações financeiras registaram uma média global de 2.650 ataques semanais, mais 66% em termos homólogos. No setor de bens e serviços de consumo, a média chegou aos 2.578 ataques por organização, mais 52% do que um ano antes.
Estes números fornecem contexto sobre a evolução das ameaças, mas não demonstram que os Prime Big Deal Days tenham provocado esse aumento. O próprio relatório assinala que os dados globais não estabelecem uma relação causal entre o evento da Amazon e a subida dos ataques.
Outros artigos interessantes:




