O Amazon Prime Day 2025 está prestes a começar, e junto com as grandes promoções da gigante do comércio eletrônico, surge um cenário preocupante: o aumento expressivo de golpes digitais e campanhas de phishing. A empresa de segurança Check Point Software identificou um crescimento alarmante de domínios e sites falsos relacionados à marca, criados especificamente para enganar consumidores.
Amazon Prime Day: hackers criam sites falsos para roubar dados
Cresce o número de golpes e domínios falsos ligados à Amazon antes do Prime Day 2025. Veja como identificar fraudes e proteger seus dados.
De acordo com o levantamento da companhia, 727 novos domínios com referência à Amazon foram registrados apenas nas três primeiras semanas de setembro, período de preparação para o evento. Desses, 1 em cada 18 foi classificado como malicioso ou suspeito, representando um risco real para usuários desavisados. Além disso, 1 em cada 36 continha diretamente o termo “Amazon Prime”, buscando se passar por canais legítimos da empresa.
Leia mais:
Prime Day 2025: Amazon revela os produtos mais vendidos

O aumento dos golpes e o foco no consumidor brasileiro
Dados revelam nova onda de ataques
Os pesquisadores da Check Point destacam que a popularidade do Amazon Prime Day — evento de descontos exclusivo para assinantes Prime — o tornou um alvo preferencial para cibercriminosos. No Brasil, onde a base de assinantes da Amazon cresce ano a ano, os criminosos adaptaram suas estratégias, criando mensagens e páginas falsas totalmente em português, com aparência idêntica aos canais oficiais.
Segundo os especialistas, o aumento do interesse nas compras online durante o evento é um terreno fértil para engenharia social — técnica que explora o comportamento humano para induzir o usuário ao erro, levando-o a clicar em links fraudulentos ou fornecer informações sensíveis.
Casos de phishing sofisticados simulam comunicações da Amazon
“Pagamento não autorizado”: golpe por e-mail
O primeiro caso analisado pela Check Point envolve um e-mail falso com o título “Pagamento não autorizado”. A mensagem, escrita em português e com layout idêntico ao da Amazon, informa que a conta do cliente teria sido bloqueada temporariamente por questões de segurança.
O e-mail inclui um botão de ação com o texto “Atualizar Agora”, que redireciona o usuário a uma página falsa hospedada no domínio malicioso, este: https://45[.]94[.]58[.]75/br-pt/prime.
Essa página reproduz fielmente o visual da plataforma de login da Amazon, mas foi criada apenas para roubar credenciais de acesso e permitir que os criminosos invadam a conta do cliente.
“Assinatura suspensa”: o golpe via PDF
O segundo caso identificado é ainda mais elaborado. Trata-se de um e-mail com o assunto “Importante: Assinatura do Amazon Prime Suspensa”, que inclui um arquivo PDF intitulado “Assinatura Suspensa”.
No documento, há um falso aviso sobre o “congelamento da conta por problemas no cartão de crédito”, acompanhado de um link que leva a um portal de pagamento fraudulento. O objetivo é roubar dados financeiros e de cartão de crédito.
A Check Point alertou que o golpe utiliza designs e logotipos autênticos da Amazon, o que torna mais difícil identificar a fraude.
Como os criminosos atuam durante grandes eventos de e-commerce

O Prime Day, assim como a Black Friday, concentra um grande volume de transações e cliques em curto período, o que aumenta a vulnerabilidade dos usuários. Golpistas aproveitam a pressa dos consumidores e a expectativa de ofertas para criar campanhas de phishing, anúncios falsos e páginas clonadas.
As técnicas mais comuns incluem:
- Domínios falsos: URLs muito semelhantes ao original, com variações como amaz0n.com ou amazon-pr1me.com;
- Mensagens urgentes: avisos de conta bloqueada ou pagamento recusado;
- Promoções exageradas: descontos irreais para gerar cliques impulsivos;
- PDFs e anexos suspeitos: arquivos que induzem o usuário a acessar links maliciosos.
Os especialistas reforçam que, em eventos de grande visibilidade, como o Prime Day, a desinformação e o excesso de confiança são as maiores armas dos criminosos.
Como se proteger no Amazon Prime Day 2025
A Check Point Software e outras empresas de cibersegurança emitiram uma série de recomendações práticas para que consumidores aproveitem o evento sem correr riscos.
Verifique o domínio antes de clicar
A regra de ouro é nunca clicar em links enviados por e-mail, SMS ou redes sociais, mesmo que pareçam oficiais. O site verdadeiro da Amazon é amazon.com (ou amazon.com.br, no caso do Brasil).
Se o endereço tiver grafia estranha, números no lugar de letras ou extensões incomuns, como .top ou .xyz, é sinal de alerta.
Evite abrir anexos e PDFs suspeitos
Se receber notificações de pagamento, acesse sua conta manualmente pelo navegador, em vez de clicar nos links recebidos. Golpistas frequentemente enviam PDFs e anexos que contêm redirecionamentos para páginas falsas.
Ative a autenticação multifator
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
O duplo fator de autenticação (2FA) adiciona uma camada extra de segurança, exigindo a confirmação por meio de código SMS, aplicativo autenticador ou e-mail. Assim, mesmo que suas credenciais sejam roubadas, o acesso indevido fica bloqueado.
Utilize soluções de segurança em camadas
Ter um bom antivírus atualizado e soluções de segurança integradas no navegador e e-mail é essencial. Essas ferramentas conseguem detectar links suspeitos, bloqueando o acesso antes que o usuário caia no golpe.
Desconfie de mensagens urgentes e ofertas absurdas
Cibercriminosos exploram o senso de urgência. Se uma oferta parecer boa demais para ser verdade, provavelmente é uma fraude. Verifique as promoções diretamente no site da Amazon ou no aplicativo oficial.
Atualize sempre os aplicativos de segurança
Softwares desatualizados são vulneráveis a ataques. Mantenha seu sistema operacional, navegador e aplicativos de segurança sempre na versão mais recente.
O impacto dos golpes e a responsabilidade das empresas

Risco para a reputação da Amazon
Embora a Amazon não tenha envolvimento direto nos ataques, sua marca é explorada pelos golpistas por ser uma das mais confiáveis do mundo. Isso gera prejuízos à imagem da empresa, que investe continuamente em campanhas de conscientização e medidas de verificação.
A companhia também incentiva os usuários a reportarem e-mails suspeitos por meio de canais oficiais. No Brasil, há páginas dedicadas a orientações de segurança dentro do portal da Amazon, além de comunicados regulares sobre phishing.
Prejuízo para consumidores e bancos
Os golpes não afetam apenas o consumidor individual. Instituições financeiras também sofrem com o aumento de tentativas de transações fraudulentas, que geram bloqueios, disputas e devoluções.
De acordo com especialistas, a falta de educação digital ainda é o maior desafio. Muitas vítimas não reconhecem as diferenças entre um site legítimo e um falso — um problema que cresce à medida que os criminosos utilizam inteligência artificial e deepfakes para aperfeiçoar seus ataques.
Imagem: rafapress / shutterstock
