Prime Day 2026: 6.843 domini falsi Amazon e il phishing su scala industriale

Il lucchetto verde non è più un segnale affidabile
I siti fraudolenti usano certificati SSL validi per apparire legittimi, rendendo l'icona HTTPS ingannevole.
Mark

Perché proprio il Prime Day attira così tanti truffatori? Non potrebbe accadere in qualsiasi momento dell'anno?

Mimi

Certo, il phishing esiste tutto l'anno. Ma il Prime Day concentra milioni di persone in una finestra di quattro giorni, molte delle quali meno esperte di sicurezza online. È come la differenza tra rubare in un negozio vuoto e rubare durante il Black Friday.

Luke

Però il dato che mi colpisce è il timing della registrazione. Questi domini sono stati registrati mesi prima. Significa che i criminali sapevano esattamente quando colpire?

Mimi

Esattamente. Non è improvvisazione. Registrano i domini in anticipo, li tengono pronti, poi li attivano quando l'evento si avvicina. È un'operazione industriale.

Mark

E il certificato SSL? Pensavo che il lucchetto verde significasse che il sito era sicuro.

Mimi

Era vero anni fa. Adesso i certificati SSL sono così facili da ottenere che anche i siti fraudolenti li hanno. Il lucchetto verde non ti protegge più.

Luke

Questo è il punto critico, secondo me. Gli utenti sono stati educati per decenni a fidarsi del lucchetto. Adesso quel segnale è inaffidabile, ma la maggior parte delle persone non lo sa ancora.

Mark

Allora come ci si difende davvero?

Mimi

Non seguire link da email o annunci. Digita direttamente l'indirizzo nel browser. Attiva l'autenticazione a due fattori. E tratta qualsiasi rimborso non richiesto come una trappola.

Luke

Quello che mi domando è: quanti dei 6.843 domini sono effettivamente stati usati per rubare dati? Il 9,2% è confermato come malevolo, ma gli altri?

Mimi

Buona domanda. Alcuni potrebbero essere domini parcheggiati in attesa, altri potrebbero essere stati smantellati prima di essere usati. Check Point ha identificato il rischio, non necessariamente il danno già fatto.

Mark

Quindi il numero reale di vittime potrebbe essere molto più basso di quello che sembra?

Luke

O potrebbe essere più alto, se alcuni domini sono riusciti a operare senza essere rilevati. Il report ci dice cosa è stato trovato, non tutto quello che è accaduto.

  • Quasi 7.000 siti contraffatti Amazon sono stati registrati nei sei mesi prima del Prime Day 2026, con un picco di 1.446 nuovi domini solo ad aprile.
  • Il 9,2% dei domini è già classificato come malevolo o sospetto, traducendosi in oltre 600 siti attivamente pericolosi pronti a colpire durante l'evento.
  • Le truffe operano su più livelli: finti store che rubano dati bancari al checkout, pagine di login clonate e email con oggetti ingannevoli come 'Rimborso dovuto, errore di sistema Amazon'.
  • Anche il lucchetto HTTPS non è più una garanzia: i siti fraudolenti usano certificati SSL validi per sembrare legittimi, erodendo uno dei segnali di sicurezza più riconosciuti dagli utenti.
  • La difesa più efficace rimane la più semplice: digitare amazon.com direttamente nel browser e trattare qualsiasi link non cercato come potenzialmente ostile.

Ogni grande evento commerciale porta con sé un'ombra: mentre milioni di persone cercano offerte, un'industria parallela e automatizzata costruisce trappole digitali su scala industriale. Prima del Prime Day 2026, i ricercatori di Check Point hanno documentato quasi 7.000 domini falsi a tema Amazon, il 9,2% dei quali già classificato come attivamente pericoloso. Il fenomeno non è nuovo, ma la sua dimensione rivela che il phishing stagionale si è ormai istituzionalizzato, seguendo il calendario degli eventi globali con la stessa puntualità degli sconti che promette di imitare.

Il Prime Day 2026, iniziato il 23 giugno e distribuito su quattro giorni in 22 paesi, ha portato con sé un'ondata di truffe coordinate che i ricercatori di Check Point Research hanno documentato con numeri impressionanti: 6.843 domini falsi a tema Amazon registrati nei sei mesi precedenti all'evento. Non è un fenomeno nuovo, ma la sua scala suggerisce che il phishing stagionale si è trasformato in un'industria parallela ben organizzata, capace di sfruttare ogni grande evento commerciale globale con la stessa sistematicità.

Il picco di registrazioni si è verificato ad aprile, con 1.446 nuovi siti in un solo mese. Nella settimana del 1° giugno, uno ogni tredici nuovi domini Amazon-themed era già classificato come malevolo o sospetto. Complessivamente, il 9,2% dei 6.843 domini rientra nella categoria di minaccia confermata — una percentuale che, moltiplicata per il totale, produce oltre 600 siti attivamente pericolosi.

L'infrastruttura delle truffe è articolata: finti store progettati per catturare dati di carte di credito, pagine di login che replicano fedelmente il sito originale, campagne email con oggetti convincenti come 'Rimborso dovuto, errore di sistema Amazon'. Un cluster di 46 domini registrati con il pattern 'amazoncredito', tutti riconducibili a un singolo registrante, ha preso di mira i mercati latinoamericani, rivelando operazioni coordinate e mirate.

Un dettaglio tecnico merita attenzione particolare: il lucchetto HTTPS non garantisce più la legittimità di un sito. I siti fraudolenti usano certificati SSL validi per apparire affidabili, rendendo obsoleto uno dei segnali di sicurezza più riconosciuti dagli utenti. La difesa più efficace rimane la più elementare: digitare amazon.com direttamente nel browser, attivare l'autenticazione a due fattori e trattare qualsiasi notifica di rimborso non richiesta come sospetta per definizione. Finché gli eventi di shopping globale cresceranno, crescerà anche l'industria parallela che li sfrutta.

Il Prime Day 2026 è iniziato il 23 giugno e, come accade ormai da anni, ha portato con sé un'onda di truffe coordinate su scala industriale. I ricercatori di Check Point Research hanno documentato 6.843 domini falsi a tema Amazon registrati nei sei mesi precedenti all'evento, con un'accelerazione preoccupante nelle ultime settimane prima del lancio. Non si tratta di un fenomeno nuovo, ma la dimensione del problema — quasi settemila siti contraffatti progettati per rubare dati e denaro — suggerisce che le operazioni di phishing si sono trasformate in un'industria parallela ben organizzata e automatizzata.

L'evento si estende per quattro giorni, fino al 26 giugno, in 22 paesi contemporaneamente. Questa finestra temporale concentrata e la promessa di sconti attraggono sia acquirenti esperti che principianti alla ricerca della loro prima grande offerta online, creando le condizioni perfette per i truffatori. Check Point ha osservato lo stesso schema durante i Mondiali di calcio del 2022, quando erano emersi oltre 13.000 domini fraudolenti prima dell'inizio della competizione. Gli eventi globali di grande richiamo si sono trasformati in appuntamenti fissi per le campagne di phishing coordinate.

Il picco di registrazioni di questi domini falsi si è verificato ad aprile, con 1.446 nuovi siti registrati in quel mese solo. I numeri sono rimasti elevati a maggio, e la settimana del 1° giugno ha segnato un'ulteriore accelerazione: uno ogni tredici nuovi domini Amazon-themed era già stato classificato come malevolo o sospetto. Complessivamente, il 9,2% dei 6.843 domini rientra in questa categoria di minaccia confermata — una percentuale che può sembrare modesta finché non la si moltiplica per il numero totale di siti, ottenendo una superficie d'attacco di oltre 600 domini attivamente pericolosi.

L'infrastruttura delle truffe è articolata su più livelli di sofisticazione. Ci sono finti store Amazon progettati per catturare i dati delle carte di credito durante il checkout, pagine di login contraffatte che replicano fedelmente l'aspetto del sito originale, e campagne email con oggetti convincenti come "Rimborso dovuto, errore di sistema Amazon" che conducono a siti fasulli. Check Point ha segnalato una campagna particolarmente raffinata che utilizzava un indirizzo email mittente così simile al dominio del servizio clienti Amazon da superare un'ispezione superficiale. Un cluster specifico ha preso di mira i mercati latinoamericani: 46 domini registrati con il pattern "amazoncredito" erano tutti riconducibili a un singolo registrante, suggerendo un'operazione coordinata e mirata. Cinque dei sei possibili domini contenenti "amazon-prime" nel nome erano già classificati come malevoli al momento del report.

La ragione di questa proliferazione è economica e tecnica. Registrare migliaia di domini è diventato un processo economico e facilmente automatizzabile. Google ha recentemente intentato causa contro un gruppo di cybercriminali cinesi che utilizzava l'intelligenza artificiale per generare codice di phishing e gestiva un milione di domini fraudolenti. Le operazioni Amazon-themed seguono lo stesso modello industriale: i domini vengono registrati mesi in anticipo, poi attivati e messi in circolazione quando l'evento si avvicina, massimizzando il numero di persone vulnerabili che potrebbero cadere nella trappola.

Un dettaglio tecnico merita particolare attenzione: il lucchetto HTTPS e il certificato SSL non garantiscono più la legittimità di un sito. I siti fraudolenti utilizzano sempre più spesso certificati SSL validi per apparire legittimi agli occhi dei visitatori. Quella piccola icona verde che ha rassicurato gli utenti per anni non è più un segnale affidabile, e questa è probabilmente la lezione più importante da portare con sé mentre si fa shopping online, non solo durante il Prime Day.

Le raccomandazioni di Check Point rimangono le stesse da anni, ma la loro importanza cresce con il crescere della sofisticazione degli attacchi. Digitare amazon.com direttamente nel browser, anziché seguire link provenienti da email o annunci pubblicitari, rimane la difesa più semplice e efficace. Attivare l'autenticazione a due fattori sull'account Amazon aggiunge un ulteriore strato di protezione. Qualsiasi notifica di rimborso non richiesto deve essere trattata come sospetta per definizione: se un'email afferma che è dovuto un rimborso, il modo corretto di verificarlo è aprire il browser, navigare direttamente verso il sito ufficiale e cercare il rimborso nell'account personale. Se il rimborso esiste realmente, sarà visibile lì.

Il phishing stagionale è ormai diventato un appuntamento fisso quanto il Prime Day stesso. Finché gli eventi di shopping globale continueranno a crescere in scala e in numero di partecipanti, crescerà anche l'industria parallela delle truffe che li sfrutta. L'unica difesa che funziona davvero è la diffidenza sistematica verso qualsiasi link che non sia stato cercato e raggiunto direttamente dall'utente.

L'unica difesa che funziona davvero è la diffidenza sistematica verso qualsiasi link che non abbiamo cercato noi
— Check Point Research
Registrare migliaia di domini è diventato economico e automatizzabile, seguendo lo stesso modello industriale delle operazioni criminali su larga scala
— Analisi di Check Point Research
Envie de l'histoire complète ? Lire l'original sur SmartWorld ↗
Nous contacter FAQ