Seu Crédito Digital
Seu Crédito Digital

Amazon Prime Day: hackers criam sites falsos para roubar dados

Cresce o número de golpes e domínios falsos ligados à Amazon antes do Prime Day 2025. Veja como identificar fraudes e proteger seus dados.

Vitória MonckesPor Vitória Monckes6 min de leitura
Imagem Amazon Prime Day promocional no celular de cliente com fundo de cortinas

O Amazon Prime Day 2025 está prestes a começar, e junto com as grandes promoções da gigante do comércio eletrônico, surge um cenário preocupante: o aumento expressivo de golpes digitais e campanhas de phishing. A empresa de segurança Check Point Software identificou um crescimento alarmante de domínios e sites falsos relacionados à marca, criados especificamente para enganar consumidores.

De acordo com o levantamento da companhia, 727 novos domínios com referência à Amazon foram registrados apenas nas três primeiras semanas de setembro, período de preparação para o evento. Desses, 1 em cada 18 foi classificado como malicioso ou suspeito, representando um risco real para usuários desavisados. Além disso, 1 em cada 36 continha diretamente o termo “Amazon Prime”, buscando se passar por canais legítimos da empresa.

Leia mais:

Prime Day 2025: Amazon revela os produtos mais vendidos

Tiny houses
Imagem: Sundry Photography / Shutterstock.com

O aumento dos golpes e o foco no consumidor brasileiro

Dados revelam nova onda de ataques

Os pesquisadores da Check Point destacam que a popularidade do Amazon Prime Day — evento de descontos exclusivo para assinantes Prime — o tornou um alvo preferencial para cibercriminosos. No Brasil, onde a base de assinantes da Amazon cresce ano a ano, os criminosos adaptaram suas estratégias, criando mensagens e páginas falsas totalmente em português, com aparência idêntica aos canais oficiais.

Segundo os especialistas, o aumento do interesse nas compras online durante o evento é um terreno fértil para engenharia social — técnica que explora o comportamento humano para induzir o usuário ao erro, levando-o a clicar em links fraudulentos ou fornecer informações sensíveis.

Casos de phishing sofisticados simulam comunicações da Amazon

“Pagamento não autorizado”: golpe por e-mail

O primeiro caso analisado pela Check Point envolve um e-mail falso com o título “Pagamento não autorizado”. A mensagem, escrita em português e com layout idêntico ao da Amazon, informa que a conta do cliente teria sido bloqueada temporariamente por questões de segurança.

O e-mail inclui um botão de ação com o texto “Atualizar Agora”, que redireciona o usuário a uma página falsa hospedada no domínio malicioso, este: https://45[.]94[.]58[.]75/br-pt/prime.

Essa página reproduz fielmente o visual da plataforma de login da Amazon, mas foi criada apenas para roubar credenciais de acesso e permitir que os criminosos invadam a conta do cliente.

“Assinatura suspensa”: o golpe via PDF

O segundo caso identificado é ainda mais elaborado. Trata-se de um e-mail com o assunto “Importante: Assinatura do Amazon Prime Suspensa”, que inclui um arquivo PDF intitulado “Assinatura Suspensa”.

No documento, há um falso aviso sobre o “congelamento da conta por problemas no cartão de crédito”, acompanhado de um link que leva a um portal de pagamento fraudulento. O objetivo é roubar dados financeiros e de cartão de crédito.

A Check Point alertou que o golpe utiliza designs e logotipos autênticos da Amazon, o que torna mais difícil identificar a fraude.

Como os criminosos atuam durante grandes eventos de e-commerce

Golpe deepfake
Imagem: Canva

O Prime Day, assim como a Black Friday, concentra um grande volume de transações e cliques em curto período, o que aumenta a vulnerabilidade dos usuários. Golpistas aproveitam a pressa dos consumidores e a expectativa de ofertas para criar campanhas de phishing, anúncios falsos e páginas clonadas.

As técnicas mais comuns incluem:

  • Domínios falsos: URLs muito semelhantes ao original, com variações como amaz0n.com ou amazon-pr1me.com;
  • Mensagens urgentes: avisos de conta bloqueada ou pagamento recusado;
  • Promoções exageradas: descontos irreais para gerar cliques impulsivos;
  • PDFs e anexos suspeitos: arquivos que induzem o usuário a acessar links maliciosos.

Os especialistas reforçam que, em eventos de grande visibilidade, como o Prime Day, a desinformação e o excesso de confiança são as maiores armas dos criminosos.

Como se proteger no Amazon Prime Day 2025

A Check Point Software e outras empresas de cibersegurança emitiram uma série de recomendações práticas para que consumidores aproveitem o evento sem correr riscos.

Verifique o domínio antes de clicar

A regra de ouro é nunca clicar em links enviados por e-mail, SMS ou redes sociais, mesmo que pareçam oficiais. O site verdadeiro da Amazon é amazon.com (ou amazon.com.br, no caso do Brasil).

Se o endereço tiver grafia estranha, números no lugar de letras ou extensões incomuns, como .top ou .xyz, é sinal de alerta.

Evite abrir anexos e PDFs suspeitos

Se receber notificações de pagamento, acesse sua conta manualmente pelo navegador, em vez de clicar nos links recebidos. Golpistas frequentemente enviam PDFs e anexos que contêm redirecionamentos para páginas falsas.

Ative a autenticação multifator

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

O duplo fator de autenticação (2FA) adiciona uma camada extra de segurança, exigindo a confirmação por meio de código SMS, aplicativo autenticador ou e-mail. Assim, mesmo que suas credenciais sejam roubadas, o acesso indevido fica bloqueado.

Utilize soluções de segurança em camadas

Ter um bom antivírus atualizado e soluções de segurança integradas no navegador e e-mail é essencial. Essas ferramentas conseguem detectar links suspeitos, bloqueando o acesso antes que o usuário caia no golpe.

Desconfie de mensagens urgentes e ofertas absurdas

Cibercriminosos exploram o senso de urgência. Se uma oferta parecer boa demais para ser verdade, provavelmente é uma fraude. Verifique as promoções diretamente no site da Amazon ou no aplicativo oficial.

Atualize sempre os aplicativos de segurança

Softwares desatualizados são vulneráveis a ataques. Mantenha seu sistema operacional, navegador e aplicativos de segurança sempre na versão mais recente.

O impacto dos golpes e a responsabilidade das empresas

amazon mega oferta
Imagem: Hadrian / shutterstock.com

Risco para a reputação da Amazon

Embora a Amazon não tenha envolvimento direto nos ataques, sua marca é explorada pelos golpistas por ser uma das mais confiáveis do mundo. Isso gera prejuízos à imagem da empresa, que investe continuamente em campanhas de conscientização e medidas de verificação.

A companhia também incentiva os usuários a reportarem e-mails suspeitos por meio de canais oficiais. No Brasil, há páginas dedicadas a orientações de segurança dentro do portal da Amazon, além de comunicados regulares sobre phishing.

Prejuízo para consumidores e bancos

Os golpes não afetam apenas o consumidor individual. Instituições financeiras também sofrem com o aumento de tentativas de transações fraudulentas, que geram bloqueios, disputas e devoluções.

De acordo com especialistas, a falta de educação digital ainda é o maior desafio. Muitas vítimas não reconhecem as diferenças entre um site legítimo e um falso — um problema que cresce à medida que os criminosos utilizam inteligência artificial e deepfakes para aperfeiçoar seus ataques.

Imagem: rafapress / shutterstock

Vitória Monckes

Autor

Vitória Monckes

Vitória Monckes é turismóloga, comissária de voo e futura enfermeira. No Seu Crédito Digital, atua como redatora especializada na tradução clara e acessível de políticas públicas, direitos sociais, previdência, programas assistenciais e medidas econômicas. Sua missão é transformar temas governamentais complexos em conteúdos compreensíveis e úteis para os brasileiros, contribuindo para decisões mais conscientes no dia a dia.

Topicos relacionados