Alerta de segurança: 1 em cada 16 domínios Prime Day é malicioso

A pressa para conseguir um preço mais baixo é aquilo que exploram
Os criminosos usam a urgência criada pelo Prime Day para levar consumidores a clicar em ligações falsas sem verificar.
Mark

Porque é que o Prime Day atrai tanto os criminosos? Não é apenas um evento de compras?

Mimi

É, mas é um evento que cria condições perfeitas para fraude. Há milhões de pessoas à procura de ofertas, com pressa, e dispostas a clicar em ligações. Os criminosos sabem disto e preparam-se meses antes.

Luke

Os números da Check Point — 1 em cada 16 domínios maliciosos — isso é baseado em quê? Em análise automática, em verificação manual? Porque 6,5% pode parecer muito ou pouco dependendo de como foi medido.

Mimi

É uma boa pergunta. A Check Point usa ferramentas de análise de segurança, mas o relatório não especifica exatamente a metodologia. O que sabemos é que encontraram padrões claros — páginas que imitam o login da Amazon, emails que se fazem passar pela empresa.

Mark

E a inteligência artificial torna isto mais difícil de detetar?

Mimi

Sim. Antes, os erros ortográficos eram um sinal de alerta. Agora, os hackers conseguem gerar textos bem escritos em vários idiomas e reproduzir o design de páginas legítimas com precisão.

Luke

Mas a Amazon tem defesas, não tem? Porque é que não conseguem bloquear estes domínios antes de causarem danos?

Mimi

Conseguem bloquear alguns, mas novos domínios aparecem constantemente. É uma corrida. Por isso o aviso é para os utilizadores serem cautelosos — a responsabilidade recai também sobre quem está a comprar.

Mark

Então a autenticação de dois fatores é realmente a diferença entre estar seguro e não estar?

Mimi

É uma das diferenças mais importantes. Mesmo que alguém roubar a tua palavra-passe, não consegue entrar na conta sem o segundo fator.

Luke

Mas quantas pessoas realmente ativam isso? E quantas vítimas de phishing já perderam dinheiro este ano?

Mimi

Esses números não estão no relatório. Sabemos que há 1.284 novos domínios suspeitos, mas não sabemos quantas pessoas caíram na fraude ou quanto perderam.

  • Em setembro, foram registados 1.284 novos domínios relacionados com Amazon e Prime Day — um aumento de 42% face a julho e de 37% face ao mesmo período do ano anterior.
  • Redes inteiras de sites falsos foram detetadas: numa delas, 10 em 11 domínios eram maliciosos; noutra, todos os cinco identificados foram classificados como perigosos.
  • Campanhas de phishing por email imitam a Amazon com promessas de vales, alertas de conta bloqueada e faturas falsas, criando urgência para forçar cliques impulsivos.
  • A inteligência artificial permite que os criminosos produzam textos fluentes e páginas de aspeto profissional em vários idiomas, tornando os erros ortográficos um indicador de fraude cada vez menos fiável.
  • A proteção passa por aceder sempre ao site ou app oficial, verificar o URL antes de introduzir dados, ativar a autenticação de dois fatores e desconfiar de qualquer promoção que exija uma decisão imediata.

Enquanto as Ofertas Prime chegam a Portugal, os cibercriminosos chegam com elas — não às lojas, mas às brechas da atenção humana. A Check Point Research identificou mais de 1.200 domínios novos ligados à Amazon registados em setembro, com cerca de 1 em cada 16 classificado como malicioso ou suspeito. É um padrão antigo com ferramentas novas: a inteligência artificial elimina os erros que antes denunciavam a fraude, tornando a vigilância do consumidor mais necessária do que nunca.

As Ofertas Prime arrancam esta noite em Portugal e estendem-se até 7 de outubro. É o momento que os consumidores aguardam para aproveitar descontos — e também o momento que os cibercriminosos escolhem para agir com maior intensidade.

A Check Point Research detetou um crescimento preocupante: em setembro foram registados 1.284 novos domínios relacionados com Amazon e Prime Day, dos quais 6,5% foram classificados como maliciosos ou suspeitos — cerca de 1 em cada 16. Face a julho, o aumento é de 42%; face a setembro de 2025, de 37%. Os investigadores encontraram redes organizadas de sites falsos que imitavam o ecrã de login da Amazon e lojas criadas especificamente para recolher credenciais e dados de pagamento.

A ameaça não se limita aos sites. Campanhas de phishing por email fazem-se passar pela Amazon prometendo vales gratuitos, alertando para contas bloqueadas ou enviando falsas faturas e avisos de entrega. O objetivo é sempre o mesmo: criar urgência suficiente para que a vítima clique sem pensar. O que agrava o risco atual é o papel da inteligência artificial — os criminosos conseguem agora gerar textos bem escritos e páginas de aparência profissional em múltiplos idiomas, eliminando os erros ortográficos que durante anos serviram de alerta.

A Amazon recorda que nunca solicita dados pessoais, informações de pagamento ou códigos de cartões oferta por SMS. Para os consumidores, as defesas mais eficazes são simples: aceder sempre pelo site ou aplicação oficial, verificar com atenção o endereço antes de introduzir qualquer dado, ativar a autenticação de dois fatores e desconfiar de qualquer mensagem que exija uma decisão rápida. A pressa é, precisamente, a principal arma destes esquemas.

As Ofertas Prime começam esta noite em Portugal e prolongam-se até 7 de outubro. É o momento que muitos consumidores esperam para aproveitar descontos, mas também é o período que os cibercriminosos escolhem para agir. A Check Point Research, empresa de segurança informática, detetou um padrão preocupante: durante setembro, foram registados 1.284 novos domínios relacionados com Amazon e Prime Day. Desse total, 6,5% foram classificados como maliciosos ou suspeitos — o equivalente a aproximadamente 1 em cada 16 domínios novos.

O crescimento é significativo. Em julho, tinham sido registados 905 novos domínios com referências à Amazon e Prime Day, o que significa um aumento de 42% em apenas dois meses. Comparando com setembro de 2025, o crescimento é de 37%. Estes números refletem uma estratégia deliberada dos criminosos para explorar o pico de procura por ofertas. Os investigadores encontraram exemplos concretos de fraude: páginas que imitavam o ecrã de login da Amazon, lojas falsas criadas especificamente para recolher credenciais e dados de pagamento. Numa das redes identificada, 10 de 11 domínios relacionados eram maliciosos. Noutro grupo de cinco domínios com estrutura semelhante, todos foram classificados como maliciosos.

Os sites falsos são apenas uma parte do problema. A Check Point também detetou campanhas de phishing por email que se fazem passar pela Amazon. Estas mensagens prometem vales de oferta gratuitos, alertam que a conta foi bloqueada, ou fingem ser faturas, avisos de entrega ou notificações de reembolso. A estratégia é criar urgência — levar a vítima a clicar rapidamente num endereço falso e introduzir os seus dados sem pensar. O que torna isto particularmente perigoso agora é o papel da inteligência artificial. Os hackers conseguem gerar rapidamente textos bem escritos em diferentes idiomas e reproduzir páginas com um aspeto profissional. Os erros ortográficos, que durante anos foram um indicador fiável de phishing, já não são suficientes para identificar uma tentativa de fraude.

A Amazon, por sua parte, reforça que nunca pede dados pessoais, informações de pagamento ou códigos de cartões oferta através de SMS. Mas o aviso é claro: a pressa para conseguir um preço mais baixo é precisamente aquilo que muitos destes esquemas tentam explorar. Os consumidores têm à sua disposição várias medidas de proteção. A mais simples é entrar na Amazon diretamente através do site ou aplicação oficial, evitando clicar em ligações recebidas por email ou SMS inesperados. Antes de introduzir a palavra-passe ou dados bancários, é essencial confirmar cuidadosamente o endereço da página. A ativação da autenticação de dois fatores adiciona uma camada extra de segurança. Desconfiar de promoções demasiado boas ou mensagens que tentam forçar uma ação rápida é também fundamental. Depois de fazer compras online, vale a pena verificar os movimentos do cartão ou conta bancária.

O evento de ofertas pode trazer descontos interessantes, mas a segurança começa com a confirmação de que se está realmente no site ou aplicação oficial antes de qualquer transação.

A Amazon nunca pede dados pessoais, informações de pagamento ou códigos de cartões oferta através de SMS
— Amazon
Os hackers conseguem gerar rapidamente textos bem escritos em diferentes idiomas e reproduzir páginas com um aspeto profissional
— Check Point Research
Quer a matéria completa? Leia o original em 4gnews ↗
Fale Conosco FAQ